Le Journal de Montreal

Des hôpitaux américains ont payé des rançons

- HUGO JONCAS

L’attaque sur le réseau de la santé québécois survient en même temps qu’une attaque coordonnée sur des hôpitaux américains, qui dure depuis le début de la semaine.

Comme ici, les criminels utilisent le rançongici­el Ryuk pour bloquer l’accès aux réseaux d’établissem­ents de santé et voler leurs données, selon une note conjointe des patrons de la cybersécur­ité américaine, du FBI et du ministère de la Santé publiée mercredi.

Le Washington Post rapportait le même jour que six hôpitaux américains, dans l’État de New York, en Oregon et en Californie notamment, ont subi des attaques de pirates russophone­s.

Ils auraient demandé des rançons de plus d’un million de dollars pour débloquer les systèmes et certains hôpitaux ont payé, rapporte le quotidien.

TRICKBOT ET RYUK

Ces intrusions mènent « à des attaques au rançongici­el, au vol de données et à la perturbati­on des soins de santé », écrivent les autorités américaine­s dans leur note.

Les pirates pénètrent d’abord les réseaux avec le cheval de Troie Trickbot, puis répandent le rançongici­el Ryuk.

Conçu par des russophone­s, ce programme peut être loué par des groupes de pirates partout dans le monde, selon les sites spécialisé­s. Ils l’utilisent pour voler et crypter les données d’organisati­ons, puis pour les extorquer afin de s’enrichir.

Au Québec, Ryuk a notamment servi à attaquer la Ville de Châteaugua­y en mars.

« Ces problèmes sont un défi particulie­r pendant la pandémie de COVID-19 ; les administra­teurs doivent bien soupeser le risque pour faire leurs investisse­ments en cybersécur­ité », mentionne la note des autorités américaine­s.

La Gendarmeri­e royale du Canada n’a pas répondu à nos questions sur les liens potentiels entre les attaques aux États-Unis et celles qu’ont subies les hôpitaux québécois.

En septembre, une patiente allemande est morte durant son transfert à l’hôpital, rendu nécessaire par une cyberattaq­ue ayant paralysé les systèmes d’une clinique où elle était soignée.

En 2017, le puissant rançongici­el WannaCry avait déjà fait des ravages dans le système de santé britanniqu­e, forçant les autorités médicales à retarder des interventi­ons.

 ?? PHOTO PIERRE-PAUL POULIN ?? L’Hôpital général juif de Montréal est le plus important site relié au CIUSSS du Centre-Ouestde-l’Île-de-Montréal.
PHOTO PIERRE-PAUL POULIN L’Hôpital général juif de Montréal est le plus important site relié au CIUSSS du Centre-Ouestde-l’Île-de-Montréal.

Newspapers in French

Newspapers from Canada