FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

CHRU de Brest

Revendiquée

Entrée dans l'espace public : 9 mars 2023

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

aucune exfiltration aboutie : l'attaquant est interrompu pendant la phase d'exfiltration selon le CERT-FR

Ce que l'on sait

Le jeudi 9 mars 2023 à 20 h 33, le CHRU de Brest détecte une cyberattaque sur son système d'information. La connexion Internet de l'établissement est coupée et la prise de rendez-vous en ligne devient impossible. L'attaquant est interrompu pendant la phase d'exfiltration : selon l'établissement, le fonctionnement des urgences n'est pas affecté et aucune fuite de données de santé n'est constatée. Les analyses ultérieures établissent des liens entre l'incident et le groupe FIN12. Le CERT-FR publie ensuite une rétro-ingénierie de l'attaque.

Données annoncées

données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Détection de la cyberattaque à 20 h 33 : Internet coupé, rendez-vous en ligne indisponibles, attaquant interrompu en phase d'exfiltration.

L'établissement communique : soins maintenus, aucune fuite de données de santé constatée.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.