IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des hackers publient 25 000 photos volées à une clinique de chirurgie esthétique suite à l'échec du versement


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Mars 2017
    Messages
    1 177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2017
    Messages : 1 177
    Points : 78 775
    Points
    78 775
    Par défaut Des hackers publient 25 000 photos volées à une clinique de chirurgie esthétique suite à l'échec du versement
    Des pirates publient des milliers de photos volées à une clinique de chirurgie esthétique
    Suite à l'échec du versement de la rançon qu'ils exigeaient

    La clinique lituanienne Grozio Chirurgija basée à Kaunas est un établissement de santé spécialisé dans la chirurgie esthétique. Un groupe de pirates se faisant passer pour le groupe « Tsar Team » a réussi à s’introduire dans le système informatique de la clinique et a dérobé les données qui se trouvaient sur leurs serveurs. Par la suite, ils ont essayé de faire chanter ses dirigeants en leur demandant de payer une rançon de 600 000 euros (soit de 300 bitcoins à ce moment-là) pour éviter la diffusion publique des informations volées. Face au refus des responsables de la clinique de céder à leur chantage, les pirates ont commencé par publier plus de 25 000 photos des clients de l’hôpital.

    Nom : plasticsurgery_1234359.jpg
Affichages : 5568
Taille : 28,9 Ko

    Tsar Team est une autre appellation du groupe de pirates informatiques que les experts en sécurité connaissent aussi sous le nom de « APT28 » ou « Fancy Bear ». Ce groupe de hackers a plusieurs fois été cité dans des affaires importantes de piratage comme celles du parti démocrate américain, du mouvement politique français « En Marche », ou de la Fondation Konrad Adenauer. Jusqu’à présent, rien ne permet d’établir un lien clair et certain entre les pirates informatiques qui ont attaqué la clinique de Grozio Chirurgija et le véritable groupe APT28. Peut-être qu'il s’agit d’un groupe indépendant ou peut-être qu’ils ont adopté ce nom pour créer une confusion et induire en erreur les enquêteurs !

    Les attaques contre les établissements de santé privés ou publics du monde entier ont atteint des sommets historiques, car ces structures possèdent des informations d’ordre privé très précieuses liées à l’identité de leurs patients, y compris des dossiers médicaux. De plus, une trop grande partie du parc informatique de ces établissements fonctionne toujours avec d’anciens logiciels ou systèmes d’exploitation qui ne sont plus pris en charge : Windows XP par exemple. Cela ajouté à d’autres facteurs explique en partie pourquoi ce secteur a été aussi durement touché ou ciblé par les pirates informatiques. La dernière attaque massive en date par le rançongiciel Wannacry, en est l’illustration parfaite.

    Ce n’est pas le premier cas d’espèce et ce ne sera certainement pas le dernier. On se souvient qu’en février dernier déjà, des pirates avaient pris pour cible un hôpital du sud de la Californie, le Hollywood Presbyterian Medical Center, et bloqué certaines données des services de la structure de santé. Ils demandaient à l’hôpital de leur verser la coquette somme de 3,6 millions USD pour déchiffrer les données. L’hôpital victime de l’attaque au rançongiciel avait fini par céder en payant 17 000 USD (l’équivalent de 40 bitcoins à ce moment-là) aux pirates pour reprendre le contrôle de ses installations informatiques.

    En ce qui concerne la clinique Grozio Chirurgija, il faut rappeler que les informations privées qui ont été volées comprennent des clichés de clients nus avant et après intervention, des numéros de passeport, de sécurité sociale, de carte de crédit... De plus, la clientèle de cette clinique dont le nombre exact reste inconnu, n’est pas limitée à la seule Lituanie. Au contraire, des personnes originaires des quatre coins du monde y vont pour se faire opérer (60 nationalités différentes) dont au moins 1500 Britanniques.

    Constatant que la clinique était peu encline à leur verser l’argent, les pirates ont commencé à rançonner directement et individuellement les clients concernés. Ils leur demandent de payer entre 50 euros et 2000 euros en bitcoins, en fonction de la sensibilité des données en leur possession. La clinique a, d’ailleurs, conseillé à ses clients de résister à leur chantage et de contacter plutôt les autorités judiciaires compétentes.


    Source : The Guardian

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi

    Royaume-Uni : le ransomware Globe2 responsable de la fermeture de plusieurs hôpitaux dont les systèmes avaient été infectés
    Craignant la fuite de ses exploits par les Shadow Brokers, la NSA a indiqué à Microsoft une faille critique que l'éditeur s'est empressé de corriger
    WannaCry : 386 échantillons du logiciel malveillant ont été découverts par les chercheurs en sécurité de Trustlook
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 805
    Points
    4 805
    Billets dans le blog
    6
    Par défaut
    Faire chanter des personnes avec des données médicales c'est aussi mesquin que vôtre assurance qui cherche tout le temps une raison pour pas vous rembourser vos frais
    Rien, je n'ai plus rien de pertinent à ajouter

  3. #3
    Membre actif

    Homme Profil pro
    Architecte technique
    Inscrit en
    Février 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2005
    Messages : 33
    Points : 217
    Points
    217
    Par défaut
    Comment peut on utiliser le terme 'hacker' alors qu'ils n'ont qu'un objectif lucratif!!!!

  4. #4
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 476
    Points : 11 050
    Points
    11 050
    Par défaut
    Effectivement, le terme "hacker" est pris dans le sens "grand public" par le journal Guardian (comme les trains qui n'arrivent pas à l'heure) par abus de langage. On devrait écrire "black hat", chapeau noir en français :

    https://fr.wikipedia.org/wiki/Black_hat

    Hacker (sécurité informatique) — Wikipédia
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

Discussions similaires

  1. Réponses: 13
    Dernier message: 12/09/2018, 21h10
  2. Réponses: 14
    Dernier message: 23/07/2012, 09h46
  3. Stocker des photos dans une base access
    Par codial dans le forum Bases de données
    Réponses: 14
    Dernier message: 27/03/2007, 17h26
  4. inserer des photos dans une bdd mysql
    Par oceane751 dans le forum Requêtes
    Réponses: 3
    Dernier message: 20/05/2006, 20h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo