Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Un établissement de santé finlandais attaqué : des patients rançonnés

29 déc. 2020 - 11:57,
Tribune - Charles Blanc-Rolin
L’histoire est ressortie dans la presse récemment [1] : un groupe de 25 cliniques privées spécialisé dans le domaine de la psychiatrie a été victime d’une intrusion dans son système d’information et a reçu une demande de rançon à la fin du mois d’octobre [2].

L’attaquant, qui se faisait appeler « ransom_man » sur certains forums finlandais disponibles sur le réseau Tor, aurait tout d’abord demandé une rançon de 40 bitcoins (environ 880 000 euros à l’heure où j’écris ces lignes) au groupe Vastaamo pour ne pas diffuser les données de santé des 36 000 patients qu’il lui aurait subtilisées.

L’attaquant a ensuite annoncé sur le forum Torilauta que, n’ayant plus de réponse de la part du directeur du groupe, il avait commencé à publier les informations des patients et qu’il continuerait à les diffuser progressivement.

Le site de l’attaquant est aujourd’hui inaccessible :

Mais la publication des données de santé de 300 patients a été confirmée par Mikko Hyppönen, chercheur en sécurité chez F-Secure [3] :

Le plus inquiétant (oui, c’est possible !) arrive après. Comme il n’avait pas réussi à soutirer de l’argent à l’établissement de santé Vastaamo, l’attaquant a commencé à envoyer des demandes de rançon par courriel directement aux patients concernés ! Ces derniers ont ainsi été priés de payer dans les 24 heures une rançon de 200 euros, dont le montant était porté à 500 euros le jour suivant. À défaut de paiement dans les 48 heures, leurs données seraient publiées.

« Si nous ne recevons pas notre argent après cela, vos informations seront publiées : votre adresse, numéro de téléphone, numéro d’identité personnel, ainsi que votre dossier patient complet, qui comprend par exemple les comptes rendus de vos discussions avec votre thérapeute/psychiatre. »

Ce qui veut dire que les dossiers psychiatriques étaient accompagnés des adresses de messagerie des patients. Je ne voudrais pas être à la place du DPO qui devra se justifier de cette collecte de données.

Peu d’informations ont été communiquées sur l’intrusion – certaines sources parlent d’une compromission qui aurait eu lieu entre novembre 2018 et mars 2019 –, mais un serveur Web tournant sous Ubuntu 16.04, dont l’URL pourrait se traduire par « dossierpatient.vastaamo.fi », a mystérieusement disparu de la surface d’Internet mi-octobre de cette année, même si les ports 80 et 443 répondent toujours.

D’après la capture d’écran ci-dessous qui date de mi-octobre, on constate qu’une version vulnérable de PHP était toujours présente sur ce serveur :

La branche 5.6 n’est plus maintenue depuis le 1er janvier 2019 et 140 vulnérabilités ont été corrigées depuis lors…

Ce serveur est donc une porte d’entrée probable.

Un dossier patient accessible directement depuis Internet, un serveur Web non patché depuis près de deux ans et un incident critique qui aurait pu être caché par le groupe : cela nous fait un joli cocktail Molotov de mauvaises pratiques…

Au vu de la quantité de données, de leur sensibilité, de leur manque de protection évident et de l’absence de transparence du groupe, la Cnil finlandaise risque bien de ruer dans les brancards…


[1] 

[2] 

[3] 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration « L'avenir du numérique va être très humain »

« L'avenir du numérique va être très humain »

13 mai 2026 - 16:06,

Actualité

- DSIH

Deux ans après le lancement de La Poste Santé & Autonomie, Dominique Pon, son directeur général, revient sur les convictions fondatrices du projet et sur ce qui a avancé depuis : la structuration d'une offre data complète, le positionnement sur l'IA souveraine, et la place qu'occupent les services h...

Illustration EHDS : comment préparer dès aujourd’hui les systèmes d’information de santé

EHDS : comment préparer dès aujourd’hui les systèmes d’information de santé

11 mai 2026 - 23:35,

Actualité

- DSIH

L’EHDS n’est plus un sujet de prospective : c’est un chantier déjà ouvert. À SantExpo 2026, DSIH y consacrera une Agora le 21 mai, de 12h00 à 12h45, avec Isabelle Zablit, Christophe Le Dantec et Lân Guichot. Animé par Nicolas Schneider, ce rendez-vous décryptera ce que le règlement européen change d...

Illustration Sobriété numérique en santé : ce que les indicateurs actuels ne mesurent pas

Sobriété numérique en santé : ce que les indicateurs actuels ne mesurent pas

11 mai 2026 - 20:41,

Tribune

-
Nicolas Schneider

Le numérique pèse 2,5 % de l’empreinte carbone française. Dans le même temps, les estimations disponibles suggèrent qu’une interaction avec une IA générative peut consommer plusieurs fois plus d’électricité qu’une recherche en ligne classique, parfois autour d’un facteur dix selon les hypothèses ret...

Illustration Réseau européen de valorisation des données de Santé : Softway Medical dévoile ses dernières avancées.

Réseau européen de valorisation des données de Santé : Softway Medical dévoile ses dernières avancées.

11 mai 2026 - 19:18,

Communiqué

- Softway Medical

À l'occasion de SantExpo, Softway Medical — éditeur, hébergeur et intégrateur de systèmes d'information en santé auprès de 1 400 établissements en France, en Europe et au Canada — présente les dernières avancées de sa stratégie data.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.