Angleterre : des données de santé divulguées sur le darknet

Publié le 21 Juin, 2024

Suite à la cyberattaque ayant touché plusieurs hôpitaux londoniens, des données médicales sensibles qui avaient été volées ont été publiées sur le darknet dans la nuit du 20 au 21 juin.

Afin d’obtenir le paiement d’une rançon de 40 millions de livres sterling de Synnovis, le fournisseur de services du NHS, près de 400 Go d’informations personnelles ont été publiées par Qilin, un gang cybercriminel russe. Celles-ci comprennent notamment les noms des patients, leurs dates de naissance, les numéros NHS et les descriptions des analyses de sang. Les résultats des tests pourraient également être concernés. Des feuilles de calcul de comptes professionnels détaillant les arrangements financiers entre les hôpitaux, les médecins généralistes et Synnovis ont également été divulguées.

Des dizaines de milliers de patients concernés

Les experts informatiques considèrent que des dizaines de milliers de patients pourraient être concernés compte tenu de la quantité de données publiées.

Le NHS England précise toutefois qu’il n’est pas possible d’affirmer actuellement avec certitude si les données partagées sont réelles. « Nous comprenons que cela puisse inquiéter les gens et nous continuons à travailler avec Synnovis, le Centre national de cybersécurité et d’autres partenaires pour déterminer le plus rapidement possible le contenu des fichiers publiés » indique le service public de santé.

Près de 1 134 opérations ont dû être annulées

Le piratage par ransomware de Synnovis est l’une des plus importantes cyberattaques ayant eu lieu au Royaume-Uni (cf. Une cyberattaque « majeure » paralyse les principaux hôpitaux de Londres). Entre le 10 et le 16 juin, soit deux semaines après l’attaque, plus de 320 opérations planifiées et 1 294 rendez-vous ambulatoires ont encore été reportés au King’s College Hospital et au Guy’s and St Thomas’. Au total, près de 1 134 interventions ont dû être annulées, ainsi que des centaines de consultations chez des médecins généralistes.

Le 20 juin, le Dr Chris Streather, directeur médical du NHS London, a déclaré : « Bien que nous constations que certains services fonctionnent à des niveaux proches de la normale et que nous ayons constaté une réduction du nombre de procédures reportées, la cyber-attaque contre Synnovis continue (..) d’avoir un impact significatif sur les services du NHS dans le sud-est de Londres ».

Une cyberattaque dans la succursale italienne de SynLab

Synnovis a été créée suite au partenariat entre la société SynLab et le NHS. En avril, la succursale italienne de SynLab a elle aussi subi une cyberattaque. Le groupe Blackbasta a revendiqué le vol de 1,5 To de données, et menacé de les publier sur le darkweb.

Par précaution, SynLab avait désactivé tous les systèmes informatiques de l’entreprise en Italie, et suspendu toutes les opérations dans les points de prélèvement, les centres médicaux et les laboratoires du pays.

 

Sources : BBC, Joe Tidy (21/06/2024) ; Daily mail, Elizabeth Haigh (21/06/2024)

Partager cet article

[supsystic-social-sharing id='1']

Synthèses de presse

blood-1813410_1920
/ Génome

Hémophilie A : des résultats positifs de la thérapie génique Pfizer en phase III

Mercredi, l’entreprise Pfizer a annoncé que sa thérapie génique l’hémophilie A, a été « couronnée de succès » lors d'un ...
Changement de genre chez les mineurs : la WPATH « coupable » d’une « fraude scientifique majeure et inqualifiable »
/ Genre

Changement de genre chez les mineurs : la WPATH « coupable » d’une « fraude scientifique majeure et inqualifiable »

La WPATH a recommandé la prescription de « bloqueurs de puberté » et d’hormones du sexe opposé, sans attendre les conclusions ...
Don d’organes en Europe : une priorité de la présidence hongroise
/ Don d'organes

Don d’organes en Europe : une priorité de la présidence hongroise

Plusieurs mesures sont envisagées : augmenter les échanges transfrontaliers, le recours aux donneurs « marginaux » ou la généralisation du consentement présumé ...

Textes officiels

Fiches Pratiques

Bibliographie

Lettres