Auteur Sujet: Le CHU de Rouen est victime d'une cyberattaque  (Lu 13309 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Le CHU de Rouen est victime d'une cyberattaque
« le: 17 novembre 2019 à 15:24:05 »
Le CHU de Rouen est victime d'une cyberattaque depuis vendredi 15 novembre soir

Tous les ordinateurs du CHU sont touchés. Le système informatique est hors service entraînant des délais très importants. Pour les patients ne présentant pas d'urgence vitale, merci de consulter en maison médicale ou dans un autre service d'urgence hors CHU.




alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 245
  • Delta S 10G-EPON sur Les Ulis (91)
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #1 le: 17 novembre 2019 à 15:36:08 »
"Personne ne nous a demandé de rançon". Mais c'était un ransomware, ou autre chose ?

Nico

  • Modérateur
  • *
  • Messages: 44 473
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #2 le: 17 novembre 2019 à 15:40:31 »
Les premiers trucs que j'ai lu là-dessus s'interrogeaient entre ransomware ou attaque dans le but de voler des données perso. Je ne sais pas où en sont les infos par contre c'était avant-hier ça.

e-TE

  • Abonné Free fibre
  • *
  • Messages: 1 145
  • Déville-les-Rouen (76)
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #3 le: 20 novembre 2019 à 14:40:01 »
personne n'a demandé de rançon, vu que c'est à eux de suivre le message affiché pour être redirigé vers un site/email automatique qui demande 30BC contre la clé de decryptage ;D ils ont joués sur les mots... (enfin en tout cas de ce qui ressort des articles de la presse locale)

aux dernières news, c'était isolation des postes/serveurs contaminés, et remontés les derniers backup... et avec des gens de l'anssi pour aider et surtout trouver le vecteur d'infection...


et dans les autres administrations du coin, c'est branle-bas de combat pour refaire un tour sur la sécurité et vérifier qu'il n'y a pas trop de trucs pas clean de visible/accessible depuis l'extérieur, vérifier que tous les AV, antispams&co sont toujours bien up et à jour, et vérifier/justifier les serveurs/postes avec des OS/logiciels qui ne sont plus sous supports éditeurs pour couper/migrer ^^

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #4 le: 20 novembre 2019 à 14:50:50 »
On connais les systèmes d’exploitation utilisés ?

Au royaume-Uni, c'était Windows XP...
Le National Health Service (NHS), le système de la santé publique du Royaume-Uni avait été fortement touché par WannaCry (Cinquante hôpitaux avec l'ensemble de leur systèmes informatiques à l’arrêt)



La majorités des postes du NHS sont sous Windows XP, les autres sous Windows 7.

La solution pourait venir de Linux, un pilote va démarrer pour migrer les posts sous NHSbuntu, une variante d'Ubntu crée par des médecins du réseau NHS puis soutenu par la fondation Apperta – une organisation à but non lucratif qui œuvre dans la promotion des systèmes et standards ouverts pour le domaine de la santé.



e-TE

  • Abonné Free fibre
  • *
  • Messages: 1 145
  • Déville-les-Rouen (76)
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #5 le: 20 novembre 2019 à 15:00:34 »
ce n'est pas indiqué dans les articles, et ca fait trop longtemps que je suis passé comme presta chez eux pour dire ce qui est encore d'actualité... et je ne suis pas intervenu assez pour avoir des contacts à qui demander ^^

ezivoco_163

  • Abonné Orange Fibre
  • *
  • Messages: 823
  • Toulouse (31)
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #6 le: 22 novembre 2019 à 10:30:15 »
bonjour, si c'est un ransomware, n'est il pas possible, machine par machine de faire une réinstallation complète avec formatage complet et remise en place de la dernière sauvegarde ?

C'est sûrement un boulot colossal, si y a 500 machines ou plus, mais je ne vois pas comment ils pourraient faire autrement ?

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #7 le: 22 novembre 2019 à 10:33:19 »
Dans certains hôpitaux français, ils font un backup régulier des machines avec stockage sur bandes magnétiques pour assurer la résilience, avec du boot des machines sur le réseau. Bien sûr ils ne doivent pas tous être à ce niveau de sophistication.

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #8 le: 22 novembre 2019 à 12:36:09 »
Il faut surtout trouver le vecteur d'infection : restaurer les sauvegardes si le logiciel était déjà sur un poste en mode dormant (pour se déclencher plus tard), l'infection se reproduira.

Idem, c'est une faille qui permet un accès à distance.

Zweit

  • Abonné Free fibre
  • *
  • Messages: 238
  • Bieville-Beuville (14)
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #9 le: 22 novembre 2019 à 19:35:28 »
Plop,

C'est ce qui se passe actuellement : ils restaurent les PC et serveurs infectés un par un à partir des précédentes backup. Ils n'ont pas encore trouvé le vecteur d'infection par contre (mais si c'est une pièce jointe ou une clé USB, je ne donne pas cher de la carrière du fautif...).

e-TE

  • Abonné Free fibre
  • *
  • Messages: 1 145
  • Déville-les-Rouen (76)
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #10 le: 28 novembre 2019 à 16:11:19 »
Bon donc apperement, soupçon sur le groupe TA505 avec le ransonware CLOP, et infection plus vieille mes déclenché a la veille du WE pour espérer maximiser l'impact...
Au final aucun "impact" car je suppose qu'ils ont réussi a remonter tout les backups...
https://www.paris-normandie.fr/mobile/actualites/faits-divers/mais-qui-peut-etre-derriere-la-cyberattaque-du-15-novembre-du-chu-de-rouen-ML15967218

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Le CHU de Rouen est victime d'une cyberattaque
« Réponse #11 le: 11 juin 2020 à 19:07:06 »
Frédéric BISSON a réalisé une présentation de la cyberattaque du CHY de Rouen :

(cliquez sur la miniature ci-dessous - le document est au format PDF)



Les dernières pages de sa présentation sont u bon résumé :










(Source: https://zigazou.dev/ @zigazou)