États-Unis : 150 Go de données médicales seraient dans la nature

États-Unis : 150 Go de données médicales seraient dans la nature

Allo sysadmin bobo

Avatar de l'auteur

Guénaël Pépin

Publié dansInternet

03/08/2016
17
États-Unis : 150 Go de données médicales seraient dans la nature

Un pirate (ou un groupe) aurait mis en ligne 150 Go de données médicales d'un réseau de cliniques d'urologie américain, contenant des données précises sur le suivi de patients. Une tendance de plus en plus répandue outre-Atlantique.

Les données médicales semblent prisées des pirates. Un (groupe de) pirate(s), nommé Pravvy Sector, aurait ainsi mis en ligne 150 Go de données médicales d'un réseau de cliniques d'urologie de l'Ohio, rapportait hier Motherboard. Le contenu trouvé concernerait à la fois les cliniques elles-mêmes (avec des données sur ses ressources humaines) et les patients, avec des indications précises sur leur suivi médical, leur traitement ou encore leurs informations d'assurance.

Motherboard a contacté trois patients présents dans le fichier identifié, dont deux ont pu confirmer que les informations publiées étaient exactes pour eux. L'origine des données, qui semblent bien venir du réseau de cliniques lui-même, n'a pas pu être confirmée. Contactée par le site américain, l'organisation n'a pas encore répondu à ses demandes de commentaires.

Bien avant cette publication, Pravvy Sector aurait été en quête de reconnaissance, contactant directement certains médias avec les contenus de « fuites » précédentes. Mais le plus important est la tendance que deviennent les incidents liés aux données médicales. Comme le relève The Verge, 49 intrusions affectant plus de 500 personnes ont été signalées dans le secteur médical, depuis le début de l'année.

En juin, une autre fuite présumée concernait 655 000 enregistements médicaux, via plusieurs organismes. Si l'ensemble des données n'a pas pu être authentifié, un échantillon l'avait été à l'époque par Motherboard. Contrairement à la publication de Pravvy Sector, les informations étaient cette fois vendues sur un site spécialisé.

17
Avatar de l'auteur

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 0
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 18

Sommaire de l'article

Introduction

Trois consoles portables en quelques semaines

Hard 0
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests AND 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 18
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

38
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 11
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 9

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 5

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 6

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 4

Commentaires (17)


picatrix
Il y a 7 ans

si il y a des “fuites” dans un service d’urologie c’est surement à cause de la “golden shower”.


2show7
Il y a 7 ans






picatrix a écrit :

si il y a des “fuites” dans un service d’urologie c’est surement à cause de la “golden shower”.


C’est pour alimenter les big datas Pampers&nbsp;<img data-src=" />



anonyme_b1310e1abfee987ce8fd2e6875b2e776
Il y a 7 ans

Et bien sûr ce fichier va se retrouver sur les serveurs des assurances “par inadvertance”.


Altair31
Il y a 7 ans


Mais le plus important est la tendance que deviennent les incidents liés aux données médicales.

C’est moi ou
cette phrase n’est pas claire ?






picatrix a écrit :

si il y a des “fuites” dans un service d’urologie c’est surement à cause de la “golden shower”.


150Go de données, autant dire que le réseau a pissé beaucoup d’informations !



sentryman
Il y a 7 ans






2show7 a écrit :

C’est pour alimenter les big datas Pampers&nbsp;<img data-src=" />


Et l’information vient de The Verge <img data-src=" />
<img data-src=" />



2show7
Il y a 7 ans






sentryman a écrit :

Et l’information vient de The Verge <img data-src=" />
<img data-src=" />


The Verge&nbsp; ne sais quoi !<img data-src=" />



garn Abonné
Il y a 7 ans

non mais on tient plus rien sur 150Go de nos jours, y a surement 140 Go de videos d’infirmières en train de se changer dans le lot…

<img data-src=" />


Vilainkrauko Abonné
Il y a 7 ans

On parie combien que ce sera un coup d’un stagiaire ? <img data-src=" />


dematbreizh Abonné
Il y a 7 ans

c’est le verbe devenir qui te trouble, essaie avec “devient” si c’est la compréhension qui bloque.


Loufute
Il y a 7 ans

Une question que je me demande : y a-t-il un genre d’obligation de séparer le réseau intranet (avec les dossiers médicaux, toussa) du réseau extranet dans les hôpitaux (et autres endroits sensibles), de sorte qu’un poste avec intranet ne soit pas relié à Internet ?
Quid des USA ?


jb18v
Il y a 7 ans

D’un point de vue sécurité ça serait souhaitable, mais je pense qu’en pratique y’a pas trop d’administration des postes et ça marche au minimum en best effort


Vilainkrauko Abonné
Il y a 7 ans

La question a 100 balles : dans la liste une personne au nom de “jurine” n’y serait pas ? <img data-src=" />



Plus sérieusement : ce nom existe vraiment ! Et pour la petite histoire dans un cimetière de haute loire, il y a des toilettes proches d’une tombe avec ce nom gravé dessus … (Par contre je ne sais pas si c’est involontaire ou une plaisanterie de mauvais gout).


Rogan
Il y a 7 ans

J’imagine pas le bazar si on doit avoir deux postes pour travailler… Déjà que pour en avoir c’est pas du luxe (et pour le bi écran qui est moins cher c’est très très dur…) mais si en plus on a pas au même endroit les dossiers patients et l’accès internet les temps d’attentes dans les hôpitaux atteindra des nouveaux records… ;-)


matroska
Il y a 7 ans

C’était sûrement entièrement sous Windows XP pour les clients et 2003 pour les serveurs. Bien évidemment avec une sécurité passoire et rien de mis à jour…

<img data-src=" />


anonyme_8db2db86e6e8bfd8080de99876638d13
Il y a 7 ans

Cool je vais enfin pouvoir savoir qui a la chaude pisse….


Loufute
Il y a 7 ans

Merci pour vos deux réponses.
Je pensais qu’au prix de l’informatique aujourd’hui, avec un bon serveur intranet qui centralise le tout et des tours “minimalistes” (style raspberry), ça pourrait passer tout seul, mais j’imagine après réflexion qu’en pratique ça serait un casse-tête à mettre en place…
Du coup, ce n’est qu’une question de temps avant de voir le même genre de news pour un grand hôpital (si ce n’est pas déjà le cas)… <img data-src=" />


Rogan
Il y a 7 ans

Effectivement ça me parait aussi dommage d’avoir un matériel informatique basique pour le prix que ça coûte mais la situation financière des hôpitaux est tendue donc la priorité passe surtout dans la demande de remplacement de personnel. Je travail dans un gros hôpital (et plus c’est gros moins l’administration est efficace…) qui est lui même dans un groupe hospitalier et il y avait au mois de juillet 1 seul informaticien (peut être 2 au maximum) pour gérer 3 hôpitaux… Et je ne te parle même pas de nos logiciels professionnels qui sont loin d’être moderne ou ergonomique ! Je ne blâme pas le service informatique, ils font ce qu’ils peuvent avec les moyens qu’ont leur alloue mais effectivement on est pas plus à l’abri que l’hôpital de l’article à une fuite de données (si au passage ça me permet de retrouver des dossiers patients version papier perdu dans l’hôpital ça serait cool ! Parce que oui notre service des archives les tris manuellement, pas de suivi sur un logiciel sur les déplacements du dossier juste une indication de service et quand ça n’a pas bougé depuis plusieurs années ce n’est pas bon signe !). Bref on a encore une belle marge de progression mais ça prendra du temps ^^