Un hôpital obligé de payer une rançon à des hackers

18 février 2016 à 15h03 dans Insolite

Les cyberattaques coûtent de plus en plus cher aux entreprises et l'histoire qui vient de se dérouler aux Etats-Unis ne fait que confirmer cette tendance. En effet, un hôpital de Los Angeles, le Hollywood Presbyterian Medical Center, a été forcé de payer une lourde rançon à des hackers informatiques

hacker

17 000 dollars de rançon

C'est la somme que l'hôpital a dû verser aux hackers afin de pouvoir réutiliser son système informatique. La somme a été versée en bitcoins pour plus de discrétion. Les hackers avaient verrouillé tous les systèmes informatiques de l'établissement et avaient crypté de nombreux fichiers pour les rendre illisibles. Si les soins aux patient on pu être assurés sans aucun problème, le personnel hospitalier a dû, pour sa part, revenir aux anciennes méthodes de travail en reprenant les documents papier au lieu des fichiers informatiques. Fax et téléphone ont également remplacé la messagerie électronique. Allan Stefanek, le président du Centre médical presbytérien de Hollywood, a déclaré que le versement de la rançon était "le moyen le plus rapide et efficace" pour pouvoir à nouveau travailler normalement. Notez que le FBI est actuellement en charge de l'enquête. 

Une telle histoire met en lumière, les dangers que peuvent représenter le hacking pour des sociétés ultra dépendantes de données informatiques et n'affichant pas un niveau de sécurité informatique assez élevé. C'est loin d'être la première fois qu'une cyberattaque oblige une entreprise à payer une rançon à des hackers. 

J'ai découvert les nouvelles technologies en jouant à Duck Hunt sur ma Nes, en passant des appels sur mon mobile Itinéris et en insultant des routiers via la Cibi de mon père. Eh oui, j'ai bientôt 35 ans ! Je suis recordman de la rédaction de SMS avec un doigt. Signe particulier : ne possède pas d'iPhone ! Edit 2021 : quelques années de plus et finalement j'ai un iPhone dans la poche.

Articles de Nicolas
Source(s) : 20 minutes
count
Commentaires (31)
Un métier d'avenir hacker
photo de profil de jeanLucasec Par jeanLucasec, il y a 9 ans Répondre
Paraît que le fisc US veut en recruter 60000 pour être un peu moins minables à la prochaine tentative de vol des données de leurs victimes…
photo de profil de yuropp Par yuropp, il y a 9 ans (en réponse à jeanLucasec) Répondre
Putain, arrêtez de dire que ce sont des hackers, ce sont pas des hackers, un hacker, ça explore etc .. Ca ne fait pas de mal. Ce sont des putains de BLACKHAT, le jour où le monde aura retenu ça ...
photo de profil de Jack Par Jack, il y a 9 ans Répondre
sauf que les Black Hat sont un type de hacker. Les hackeurs que tu décrit sont appelés Grey Hat, ils entrent sur des systèmes sécurisés juste pour le plaisir et sans faire de mal à personne.
Apres il y a d'autres type de hackeur (white hat, blue hat, les activistes,...)
photo de profil de clem Par clem, il y a 9 ans (en réponse à Jack) Répondre
Mdr c'est des hackers
photo de profil de Crossdagger Par Crossdagger, il y a 9 ans (en réponse à Jack) Répondre
Le mec qui essaye de faire celui qui sait...
photo de profil de Theo Par Theo, il y a 9 ans (en réponse à Jack) Répondre
Etrange... Surtout au états-Unis.

Une rançon de 17 000 dollars ? C'est quoi ça comme rançon.
On dirait plutôt une vengeance, ou peut-être une façon de montrer que les systèmes informatiques hospitaliers son vulnérable.

Surtout que si le mec est si fort que ça, il peux se faire beaucoup plus que 17 000 dollars... et en plus de ça SANS attirer l'attention sur lui.

photo de profil de dede1989 Par dede1989, il y a 9 ans Répondre
Demander 2 millions est inutile et débile, ils payeront pas et t'auras CIA NSA FBI et tout acronyme de merde sur le dos directement...
photo de profil de Nitex Par Nitex, il y a 9 ans (en réponse à dede1989) Répondre
ils ont fait ça pour quelle raison ?
photo de profil de Ludo clyde Par Ludo clyde, il y a 9 ans Répondre
Ouai on court tous après, le pognon et l'succès, les filles nues l'amour, la piscine, remplie d'gros billets, ouais on est toujours prêts a décrocher la lune. Pourquoi tes poches sont elles vides, pourquoi les miennes sont-elles pleines de tune?!
photo de profil de c0rx Par c0rx, il y a 9 ans (en réponse à Ludo clyde) Répondre
C'est ça de se prostituer
photo de profil de HueHueHue Par HueHueHue, il y a 9 ans (en réponse à c0rx) Répondre
Grave viva le capitalisme :)
photo de profil de c0rx Par c0rx, il y a 9 ans (en réponse à HueHueHue) Répondre
Pour la petite précision, ils avaient demandé à la base environ 3 million de dollars. Plutôt "généreux" de leur part d'accepter les 17.000 . (J'espère que ça va pas devenir une habitude de hacker des services aussi important que les hôpitaux mais j'en doute :/ )
photo de profil de boopette Par boopette, il y a 9 ans Répondre
La même chose est arrivée au taff aujourd'hui. Restauration des données.. fin
photo de profil de Spacetcha Par Spacetcha, il y a 9 ans Répondre
N'empêche c'est pas un peu toi much de s'attaquer à un hôpital ? :/
photo de profil de Zsupraz Par Zsupraz, il y a 9 ans Répondre
C'est peut-être pour ça qu'ils ont fait un rabais
photo de profil de yuropp Par yuropp, il y a 9 ans (en réponse à Zsupraz) Répondre
D'après ce que j'ai entendu, ça a aussi touché des scanners et autres engins comme ça. Ben oui, les fabricants de ces petits joujoux à plusieurs millions la pièce ne d'enquiquinent pas. ils incorporent une carte mère avec un M$ windoze dessus. XP au mieux, vu que ce genre d'objet vit longtemps. Jamais patché bien entendu vu que le directeur informatique ne sait même pas à quoi ça sert (lui, sorti de M$ office…).
coté protection contre les malware, il y a une ligne dans le manuel : "si vous choppez une saleté, c'est votre problème"

Dans bien des boîtes, il y a des centaines de matos de ce gente. ça se chiffre en milliards. Et certains, en hosto ou ailleurs, peuvent tuer.
photo de profil de yuropp Par yuropp, il y a 9 ans Répondre
Ce que t'as entendu sur les scanners c'est de la pure invention ne te fît pas au oui-dire des sites qui grossissent les fait, seul les mail et fonctions administratives ont été touché. De plus les scanners et autres machines de services médicales ne fonctionne sûrement pas via des OS classique tel que Windows, Apple ou Linux... Faudrait vraiment être con pour faire ça et surtout ça serait pas utile.
photo de profil de Nissed Par Nissed, il y a 9 ans (en réponse à yuropp) Répondre
Pour les scanner, il est exact que je n'ai pas d'information directe récente (et toi, tu en as ?).

Mais je peux t'affirmer que des fabricants d'appareils de mesure électronique "haut de gamme" (pas le voltmètre 5 digits 1/2 de base ou le scope 100 MHz donc), "signés" par des fabricants ayant pignon sur rue, sont conçus exactement comme cela. Mais qu'aucun ne fait appel à Mac OS ; windoze, par contre…
C'est logique : on met le pognon dans les constituants qui "font la différence" au plan fonctionnel. Mais pour "faire joli", zinzin suffit amplement, d'autant que par ce moyen, on peut écrire le code (pas seulement l'IHM) alors que le hard n'est pas encore au point.

En principe, aussi bien les puces que les cartes mères ou que les OS excluent toute utilisation "en support de la vie". Ce qui pourrait inclure les outils de diagnostic (un scanner ne soigne pas…). Ou pas…
J'ai connu une époque où tout le monde se foutait de ce genre d'interdiction (mis à part le risque d'électrocuter un patient, pris relativement au sérieux).
Ça a changé ? Pour de vrai ? pour toutes les fonctions ? (pas confondre mise en œuvre des capteurs, traitement de signal, IHM, et mise à jour des dossiers médicaux… La criticité n'est pas la même).
photo de profil de yuropp Par yuropp, il y a 9 ans (en réponse à Nissed) Répondre
Ça m'a fait penser a un épisode des expert cyber vu hier.. C'est grave d'en être a attaquer les hosto.
photo de profil de Ruby Par Ruby , il y a 9 ans Répondre
Ouais, la même, c'est ce que je me suis dit, en fait c'est une blague, c'est l'épisode des experts cyber qu'ils racontent...
Mais en fait non...
photo de profil de Moustikk Par Moustikk, il y a 9 ans (en réponse à Ruby ) Répondre
'La somme a été versée en bitcoins pour plus de discrétion."
Brouiller les pistes pour ne pas se faire attraper n'est pas pareil que de la discretion :/
photo de profil de Tamair Par Tamair, il y a 9 ans Répondre
C'est plus discret que de demander d'envoyer un chèque a tel adresse *_*
photo de profil de Yolo Par Yolo, il y a 9 ans (en réponse à Tamair) Répondre
Oui c'est plus discret. Je n'ai jamais dit le contraire. Une fois de plus, c'est pas la discretion qui est recherchée, ils ne veulent juste pas qu'on remonte à eux.
photo de profil de Tamair Par Tamair, il y a 9 ans (en réponse à Yolo) Répondre
Quelle bande de gros fdp tout de même. Aucun respect pour les gens sur leur lit de mort. Le fric , le fric , toujours le fric.
photo de profil de gruduh Par gruduh, il y a 9 ans Répondre
ça arrive souvent, même en france, je bosse dans une boite d'info et l'un de nos prestataires (une mairie en l’occurrence) c'est choppé se fameux virus (de sont doux nom teslacrypt) qui suite à une chaine de spam via mail, il suffis d'ouvrir la pièce jointe d'un de ces mails pour qu'un script ajoute une extension (.micro, .vvvv. .xxx , ect....) à la fin de certain fichiers mais unique les fichiers de travail (word, excel, slq, ...) sans touché au fonction de windows, ce qui fait que les ordinateurs et les serveurs continue à fonctionner sans pouvoir bosser !
la seul solution pour ne pas payer c'est de prévoir des stratégies de sauvegarde.
Donc au final l’hôpital n'était pas particulièrement visé vu que tout le monde peu se faire touché et avec les mises à jours fréquente de ce virus, les antivirus n'ont pas toujours le temps de suivre.
photo de profil de Sasukelric Par Sasukelric, il y a 9 ans Répondre
Je confirme, c'est arrivé à l'école maternelle où je travaille, et l'ordi a dû être formaté -_- merci Locky.
photo de profil de Niji Par Niji, il y a 9 ans (en réponse à Sasukelric) Répondre
ça n'a pas été ébruité mais c'est arrivé dans plusieurs hôpitaux français. Certains on payé mais rien n'a été rendu
photo de profil de Kuon Par Kuon, il y a 9 ans Répondre
#pasdamalgame....

Ici comme la vie des patients n'étaient pas en danger , 17000 dollars c'est que dalle pour un hôpital de ce genre.Et si y'a un milieux où on retrouve le plus d'enculés , c'est bien dans les hôpitaux ( au niveau des dirigeants ).
photo de profil de Zekzekzek Par Zekzekzek, il y a 9 ans Répondre
des pirates pas des hacker par pitier faite la difference
photo de profil de Regiscan Par Regiscan, il y a 9 ans Répondre
Enfaite il existe une série sur le sujet, "Mr.Robot" pour les intéressés, et il a eu la même idée.
photo de profil de Hironidusor Par Hironidusor, il y a 9 ans Répondre
Laisser un commentaire

Vous répondez à . Annuler