Après l’hôpital de Corbeil-Essonnes, c’est au tour de l’hôpital Pierre Rouquès-Les Bluets, dans le XIIème arrondissement de Paris d’être victime d’une cyberattaque et d’un ransomwware.
Attaqué le 9 octobre dernier, l’hôpital a indiqué que « la reconstruction d’une ossature informatique est toujours en cours » après avoir circonscruit l’attaque. Les données des patiences de la maternité ont été dérobées.
C’est le groupe de double extorsion Vice Society qui a mené cette attaque. SEKOIA.IO, un éditeur spécialisé en cyber, explique que ce groupe a rejoint l’écosystème de la cybercriminalité depuis un peu plus d’un an maintenant. “Depuis lors, il a montré une activité constante, cryptant et exfiltrant les données de ses victimes et menaçant leurs victimes de divulguer leurs informations pour les forcer à payer une rançon.“
“Contrairement à d’autres groupes de double extorsion RaaS (Ransomware-as-a-Service), Vice Society se concentre sur l’accès au système de la victime pour déployer des binaires de ransomware vendus sur les forums du Dark Web. C’est probablement un moyen pour ce groupe d’économiser des ressources en développant son propre rançongiciel. »
En France, il s’en est pris au centre hospitalier d’Arles en 2021 et à l’hôpital Castelluccio à Ajaccio en mars dernier.