FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

Groupe hospitalier Grand Ouest (HGO)

Revendiquée

Entrée dans l'espace public : 2 octobre 2024

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

nombre de patients concernés non communiqué par le groupe ; une rançon de plus de 650 000 euros a été exigée selon Le Parisien

Ce que l'on sait

Le 2 octobre 2024, le groupe hospitalier Grand Ouest (HGO), gestionnaire de neuf établissements de santé mutualistes en Bretagne, Pays de la Loire et Vendée (dont la clinique La Sagesse à Rennes), subit une cyberattaque d'envergure, de type DDoS assortie d'une « compromission interne ». Le 4 octobre, les systèmes d'information de La Sagesse sont totalement paralysés : les soignants travaillent hors ligne, sans accès aux dossiers patients, et plusieurs interventions chirurgicales sont reportées ; des déprogrammations « au cas par cas » sont évoquées pour les cliniques Jules Verne (Nantes) et de l'Estuaire (Saint-Nazaire). Les cybercriminels exigent une rançon de plus de 650 000 euros. Le C3N met rapidement fin à la menace ; les enquêteurs de l'Unité nationale cyber identifient une compromission interne et interpellent en décembre 2024 un ancien responsable de la sécurité des systèmes d'information du groupe, jugé en février 2025.

Données annoncées

identité
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Cyberattaque d'envergure contre le groupe HGO ; la clinique mutualiste La Sagesse à Rennes est principalement touchée.

Les systèmes d'information de La Sagesse sont paralysés : retour au papier, report d'interventions ; une rançon de plus de 650 000 euros est exigée ; le C3N prend l'enquête en main.

La presse relate l'attaque et ses répercussions possibles sur les cliniques Jules Verne et de l'Estuaire ; le groupe assure avoir contenu l'attaque au réseau de La Sagesse.

La gendarmerie annonce l'interpellation de l'auteur présumé : un ancien RSSI du groupe, l'enquête ayant révélé une compromission interne.

L'ex-employé, auteur présumé de l'attaque, comparaît devant le tribunal correctionnel de Rennes.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.