FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

CHU de La Réunion

Confirmée

Entrée dans l'espace public : 8 février 2023 · SIREN 200 030 013

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

plusieurs identifiants de comptes exfiltrés selon le CERT Santé, sans autre fuite de données ; nombre de personnes non chiffré

Ce que l'on sait

Le 5 février 2023, le CHU de La Réunion détecte une intrusion dans son système d'information. L'accès à Internet et le télétravail sont suspendus, les téléexpertises interrompues. L'ARS saisit le ministère de la Santé et le CERT Santé. Aucune revendication ni demande de rançon n'est signalée. Dans son retour d'expérience publié le 1er juin, le CERT Santé indique que plusieurs identifiants de comptes ont été exfiltrés, sans autre fuite de données. Les restrictions sont levées progressivement jusqu'en juin. L'établissement chiffre à environ 700 000 euros sa nouvelle plateforme de cybersécurité.

Données annoncées

mots de passe

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Le CHU détecte une intrusion ; l'ARS saisit le ministère de la Santé et le CERT Santé, l'accès à Internet est coupé.

Communiqué de l'établissement : l'attaque a été détectée précocement, la prise en charge des patients reste assurée.

Le CERT Santé indique que plusieurs identifiants de comptes ont été exfiltrés, sans fuite de données complémentaire.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.