Un hacker affirme avoir volé 5,8 millions de données issues des systèmes de l’opérateur numérique régional Pulsy, utilisé par de nombreux établissements médicaux.
Jeudi dernier, l’opérateur numérique régional Pulsy a été la cible d’une attaque en ligne pendant trois heures, mettant à disposition des hackers les données de patients pris en charge de de nombreux établissements du Grand Est. Selon les informations publiées par le Républicain Lorrain, la cyberattaque a été revendiquée sur les forums spécialisées.
L’infrastructure prise pour cible, Pulsy, est un groupement d’intérêt public créé en 2018 à l’initiative notamment de l’Agence régionale de santé, de l’Assurance maladie et de la Région Grand Est. Elle gère les flux de données des établissements hospitaliers et médico-sociaux de la région, via un data center basé à Metz et d’autres serveurs à Maxéville près de Nancy. Cité par le média local, Jonathan Lotz, directeur de Pulsy annonce avoir « réagi et coupé l’accès » dès la prise de connaissance de l’attaque.
Les trois heures de faille ont suffit à collecter près de 6 millions de données liées à l’identité des patients, selon l’auteur revendiqué de l’attaque qui vendait aux plus offrants sur le darknet. La taille du fichier est cependant contestée et remise en cause par Pulsy. L’organisme a porté plainte et signalé l’attaque aux autorités compétentes dans la cybercriminalité. Les patients touchés par cette fuite seront ensuite contactés.
Image : capture © Pulsy




