[MàJ] Piratage de Labio.fr : le compte Twitter des pirates est suspendu

[MàJ] Piratage de Labio.fr : le compte Twitter des pirates est suspendu

L'enquête « suit son cours »

Avatar de l'auteur

Sébastien Gavois

Publié dansInternet

04/04/2015
30
[MàJ] Piratage de Labio.fr : le compte Twitter des pirates est suspendu

Il y a peu, Labio.fr était victime de pirates informatiques qui avaient notamment dérobé des bilans d'analyses médicales et qui demandaient une rançon. Paul Nicoud, avocat du laboratoire de biologie médicale, a répondu à nos questions.

Depuis le début de l'année, les piratages informatiques se suivent et ne se ressemblent pas. Le cas de Labio.fr par exemple (voir cette actualité) est particulier puisqu'il n'est pas question d'emails, de noms, de prénoms et/ou de mots de passe (qu'ils soient chiffrés ou non) comme c'est généralement le cas, mais de bilans d'analyses médicales. Le groupe Rex Mundi, qui n'en est pas à son coup d'essai, revendiquait l'attaque et demandait une rançon de 20 000 euros pour stopper la diffusion des documents dérobés.

Labio ne payera pas la rançon demandée par les pirates

Paul Nicoud, avocat de Labio.fr est venu vers nous afin de répondre à nos questions sur cet épineux épisode. Concernant l'origine de la fuite, il nous précise que « le service d'accès en ligne aux résultats d'analyses a été forcé », mais il ajoute qu'« il est important de souligner que dès que ma cliente a eu connaissance du hacking, l'accès au serveur a été fermé et les mots de passe ont été modifiés ». Depuis, « la sécurité du service a été modifiée », mais « bien que la page de connexion soit accessible, les patients ne peuvent pas encore s'y connecter. Cette situation est amenée à évoluer prochainement ».

Concernant le nombre de clients touchés, Paul Nicoud nous précise que « le secret de l'enquête ne me permet pas de vous répondre avec précision, toutefois la quantité de données à laquelle les hackers ont pu avoir accès est très inférieure à ce qu'a pu annoncer Rex Mundi ». Concernant la demande de rançon, « il n'est bien entendu pas question pour Labio de souscrire au chantage et ce dans l'intérêt même de ses patients. Accepter de payer constituerait une véritable incitation au renouvellement de telles pratiques ». Le laboratoire rejoint donc Domino's Pizza, qui avait également été victime du groupe de pirates Rex Mundi, en ayant la même analyse de la situation.

Compte Twitter des pirates fermé et l'enquête « suit son cours »

Nous avons ensuite voulu savoir si, manipulant des données de santé, Labio était soumis à des mesures de sécurité renforcées et/ou imposées ? Paul Nicoud nous rétorque qu'en « sa qualité d'établissement de santé, Labio prend toutes dispositions pour assurer la confidentialité des données personnelles de ses patients », mais sans donner plus de précision. De son côté, Rex Mundi propose toujours les documents sur son site accessible via le réseau Tor.

L'avocat nous précise que le laboratoire « a obtenu la suspension du compte Twitter de Rex Mundi (@RexMundi2015) » et donc que « les tweets contenant les liens vers le site internet de Rex Mundi ainsi que ceux par lesquels Rex Mundi communiquait sur sa tentative d'extorsion ne sont plus accessibles ». Le site des pirates via le réseau Tor est par contre toujours accessible.

Quoi qu'il en soit, l'avocat du laboratoire nous assure que « Labio collaborera activement avec toutes les autorités compétentes pour assurer la protection des données qui concernent ses patients ». Nous n'aurons pas plus de détails pour le moment concernant l'enquête qui « suit son cours » précise l'avocat.

30
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 0
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 6
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 8

Sommaire de l'article

Introduction

Labio ne payera pas la rançon demandée par les pirates

Compte Twitter des pirates fermé et l'enquête « suit son cours »

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 0
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 6
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 8
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 6
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 5

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 5
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 61

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécu 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécu 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

Puces en silicium

Apple ne paierait que peu de royalties à Arm pour ses puces

Hard 42

Des logiciels libres scientifiques français à l’honneur

SoftScience 4

Une femme dont le visage se reflète en morceaux dans une série de miroirs.

Pourquoi inclure des femmes si on peut les fabriquer ?

Société 20

Logo de Google sur un ordinateur portable

Google commencera son ménage dans les comptes non utilisés le 1er décembre

Web 6

Commentaires (30)


Brouck Abonné
Il y a 9 ans

Combien un assureur serait prêt à payer pour ces données ?


TizeN
Il y a 9 ans

S’ils diffusent déjà les données via TOR, quel est l’intérêt pour la victime de payer une rançon pour stopper cette diffusion, alors que de toute façon les données ont sûrement déjà été répliquées des centaines de fois voir plus et que ça n’empêchera pas la réapparition de ces données ailleurs?

Sont un peu con ce groupe, non?


detlef
Il y a 9 ans


a quantité de données à laquelle les hackers ont pu avoir accès est très inférieure à ce qu’a pu annoncer Rex Mundi






le traditionnel “selon la police/selon les organisateurs”


detlef
Il y a 9 ans

comme a chaque fois dans se genre de piratage, les données ne sont surement diffusé qu’au compte goute tant que la rançon n’est pas versé, donc ils doivent avoir encore quelque Go de données sous la main ….


TizeN
Il y a 9 ans

J’avais effectivement pas pensé à ça <img data-src=" />


xen0m
Il y a 9 ans

Ils n’ont lâché que certains documents avant la réponse du labo pour valider leurs menaces.
Depuis qu’ils ont du recevoir le refus par contre c’est une autre histoire.
Je ne pense pas qu’il puisse être vraiment qualifié de con.

Edit : grilled


seboquoi
Il y a 9 ans

Sur Tor on ne trouve pour l’instant que des login/pass qui ne sont plus valides et ce qu’il présente comme un extrait des données dérobées.


Polux008
Il y a 9 ans

Le plus emmerdé dans l’histoire c’est le labo ou les clients du labo ?
Ce sont des donnés informatique, ils ont affaire à des truands, pourquoi payer une rançon sur des donnés informatique qui de toute manière sont duplicable à volonté.


Reznor26
Il y a 9 ans

Si ce genre de demande de rançons ne marchaient jamais, ça ferait longtemps que les pirates auraient arrêté. Comme ce n’est pas le cas (au contraire) la déduction est assez simple. Qui ne tente rien n’a rien !


kade
Il y a 9 ans






Polux008 a écrit :

pourquoi payer une rançon sur des donnés informatique qui de toute manière sont duplicable à volonté.



…sur la… confiance <img data-src=" />



Flogik Abonné
Il y a 9 ans

Dommage que ce soit l’avocat qui réponde. Il s’agit d’une réponse normale pour informer les gens, mais ce qui est le plus intéressant c’est la méthode / les failles informatiques / erreurs humaines qui ont pu permettre cette fuite de données.
Tout cela dans l’intérêt des hébergeurs de données sensibles afin que ça ne se reproduise pas…


Djaron
Il y a 9 ans

aaaah je viens de piger… visiblement ce labo qui s’était donc fait pirater devait visiblement bosser avec des labos plus petits comme celui où je confie mes analyses… car depuis 2 semaines j’ai déjà eu 2 sms&nbsp; de numéros courts en 36xxx (deux différents) m’invitant à me rendre sur un site d’un labo (mais pas celui là je crois) avec un code suspect, au sujet de mes résultats d’analyses que j’ai pas passé (puisque mon dernier bilan remonte à 3 mois, et que la en deux semaines soit disant j’ai eu deux résultats d’analyses… alors que j’avais jamais communiqué mon numéro de mobile, du reste

donc outre la rançon, les pirates se servent deja du listing ET avec des recoupements, pour faire du phishing


dam1605 Abonné
Il y a 9 ans


en sa qualité d’établissement de santé, Labio prend toutes dispositions pour assurer la confidentialité des données personnelles de ses patients


Et manifestement c’était faux, sinon il n’y aurait pas eu de piratage…


dam1605 Abonné
Il y a 9 ans






Mithrill a écrit :

Numéros de téléphones, données de santé, emails… Difficile de savoir qui dit la vérité, mais mon petit doigt me dit que Labio essaie de rassurer sa patientèle comme il le peut et qu’ils ne maîtrisent pas trop le dossier.

Rex Mundi risque de passer la vitesse supérieure si on ne les attrapent pas assez vite
car la sécurité des données de santé en France est proche de ce mot : catastrophique.

Ils commencent déjà à se faire du beurre probablement… bientôt l’infirmière ! <img data-src=" />



Pas que les données de santé.
La plupart des boîtes négligent complètement la sécurité des données dont elles ont la responsabilité.
Et tant qu’il n’y aura pas d’exemple (ie: condamnation comme le permet la Loi), ça restera comme ça.
C’est d’ailleurs assez “marrant”, pour sanctionner les particuliers concernant la responsabilité de sécurisation de leur accès Internet, on est beaucoup moins frileux.



gastaman
Il y a 9 ans

En même temps , en France , on n a pas les moyens de nos ambitions ou alors quand on les a on fait n’importe quoi cf DMP (500 M€) et le logiciel de l APHP (3prestataires différents et deux cassages de marché =&gt; 1G€ au moins et une appli qui date de la fin des années 90)


Anonyme_f7d8f7f164fgnbw67p
Il y a 9 ans

“Mise à jour : L’avocat de Labio.fr nous informe avoir obtenu la suspension du compte Twitter de Rex Mundi. Nous avons mis cette actualité à jour en conséquence.”.

Super efficace l’avocat, rapide et tout. GG


Keats`
Il y a 9 ans

Pour une fois l’image n’est pas en ado en hoodie dans l’ombre&nbsp;<img data-src=" />


Anonyme_f7d8f7f164fgnbw67p
Il y a 9 ans






Mithrill a écrit :

Super inutile surtout, dans le genre action qui ne sert à rien… j’appelle ça un coup dans l’eau.


J’espère pour eux qu’ils ne s’arrêteront pas là.
Mais on ne résout pas ce genre d’affaires en 20 jours non plus.
AMHA contre des hackers qui font dans le chantage, tout ce qu’on peut faire pour les faire sortir du bois est une information en plus qu’on peut glaner sur eux.



jb07 Abonné
Il y a 9 ans






dam1605 a écrit :

[…] C’est d’ailleurs assez “marrant”, pour sanctionner les particuliers concernant la responsabilité de sécurisation de leur accès Internet, on est beaucoup moins frileux.


Être fort avec les faibles, faible avec les forts, une spécialité bien de chez nous ??



troy1
Il y a 9 ans

&nbsp;&nbsp;&nbsp; Des “kidnappeurs” pas très convaincants, un avocat bien lisse, bien net, une enquête fantôme !… Surtout que des mails malveillants ou suspects, on en reçoit depuis longtemps !… Il suffit de les détruire et basta !…&nbsp; Par contre, je me demande si ce genre de soi-disant&nbsp; délinquance ne formerait pas un magnifique prétexte pour justifier des infiltrations/répressions dans les réseaux sociaux !… Force doit rester à la Loi, n’est-ce pas ?…&nbsp;&nbsp;


psn00ps Abonné
Il y a 9 ans

Et pourtant tu as reçu des SMS, d’où apparait ton numéro ?


ungars
Il y a 9 ans






Brouck a écrit :

Combien un assureur serait prêt à payer pour ces données ?


En France ? Il risquerait TRÈS gros sur le plan PÉNAL ! Sans oublier la réputation de l’entreprise : les conséquences commerciales peuvent êtres très consésquentes…



ungars
Il y a 9 ans

Pourquoi ne pas crypter les colonnes des tables, comme ainsi pour mySQL :
&nbsphttp://www.journaldunet.com/developpeur/tutoriel/sql/061006-mysql-chiffrement-cr… ???


ungars
Il y a 9 ans






Mithrill a écrit :

J’espère aussi, mais faire fermer un compte twitter pour moi c’est surtout un signe d’incompétence et d’impuissance, maintenant j’espère me tromper et que de sérieuses poursuites sont ou seront engagées.

Et si ça pouvais faire en sorte que les gros groupements mettent la main à la poche au lieu de s’en mettre plein les poches ce serait bien aussi, car bon la situation financière est tout de même florissante, et je suis bien placé pour en parler.

Beaucoup d’hypocrisie dans ce genre de métier, heureusement il reste encore des personnes avec une véritable éthique, mais ils se font rares.


Le compte twitter est fermé mais tout ce qui le concerne est dans les locaux de la police…



ungars
Il y a 9 ans






troy1 a écrit :

&nbsp;&nbsp;&nbsp; Des “kidnappeurs” pas très convaincants, un avocat bien lisse, bien net, une enquête fantôme !… Surtout que des mails malveillants ou suspects, on en reçoit depuis longtemps !… Il suffit de les détruire et basta !…&nbsp; Par contre, je me demande si ce genre de soi-disant&nbsp; délinquance ne formerait pas un magnifique prétexte pour justifier des infiltrations/répressions dans les réseaux sociaux !… Force doit rester à la Loi, n’est-ce pas ?…&nbsp;&nbsp;


Les réseaux asociaux voulez-vous dire…