FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

Centre hospitalier Sud Francilien (CHSF)

Confirmée

Entrée dans l'espace public : 22 août 2022 · SIREN 269 100 046

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 personnes concernées

nombre de personnes concernées non communiqué ; l'établissement assure la couverture sanitaire de près de 700 000 habitants ; les attaquants ont diffusé une archive de 11,7 Go d'après le CHSF

Ce que l'on sait

Le Centre hospitalier Sud Francilien de Corbeil-Essonnes est frappé dans la nuit du 20 au 21 août 2022 par un rançongiciel qui paralyse ses logiciels métiers ; une rançon de 10 millions de dollars est exigée et l'hôpital déclenche son plan blanc. Le groupe LockBit revendique l'attaque le 12 septembre. Le 13, l'établissement reconnaît l'exfiltration de données à caractère personnel, dont des données de santé. Après le refus de payer, LockBit diffuse le 23 septembre une archive de 11,7 Go ; le CHSF confirme la diffusion de données administratives (dont le NIR) et de comptes rendus d'examen, le nombre de personnes concernées restant non communiqué.

Données annoncées

identité
données de santé

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Le rançongiciel chiffre les systèmes dans la nuit ; plan blanc déclenché, patients partiellement réorientés, plainte déposée et ANSSI saisie.

Une rançon de 10 millions de dollars est exigée ; le parquet de Paris ouvre une enquête confiée au C3N.

Le groupe LockBit officialise l'attaque sur son site du darknet et met les données en otage.

Le CHSF reconnaît l'exfiltration de données à caractère personnel, dont des données de santé ; des échantillons sont publiés en ultimatum.

LockBit diffuse une archive d'environ 11,7 Go ; le CHSF confirme le 25 la diffusion et la nature des données concernées.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.