Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

Vol massif de données de santé de l’AP-HP : un pirate informatique arrêté et mis en examen

Un jeune homme de 22 ans opposé au passe sanitaire avait été arrêté mercredi, puis déféré vendredi à l’issue de sa garde à vue à la brigade de lutte contre la cybercriminalité.

Le Monde avec AFP

Publié le 08 octobre 2021 à 14h26, modifié le 21 octobre 2021 à 19h00

Temps de Lecture 2 min.

Opposé au passe sanitaire, il avait revendiqué son geste sur son compte Twitter : un jeune homme de 22 ans a été interpellé, mercredi 6 octobre, dans le cadre de l’enquête sur le piratage, pendant l’été, du système informatique de l’Assistance publique-Hôpitaux de Paris (AP-HP). Les données de santé d’environ 1,4 million de personnes avaient été dérobées.

Domicilié à Ollioules, dans le Var, il a été déféré vendredi matin, précise le JDD, qui a annoncé son arrestation. Il a été arrêté par les enquêteurs de la brigade de lutte contre la cybercriminalité de la police judiciaire parisienne. En fin d’après-midi, il a été mis en examen et placé sous contrôle judiciaire, a appris l’Agence France-Presse (AFP) de source judiciaire. Le jeune homme « voulait démontrer la faiblesse et la faillibilité du système informatique de l’AP-HP », a détaillé à l’AFP une source proche du dossier.

« Démarche militante »

« Il conteste avoir eu connaissance que les données récupérées contenaient des informations à caractère personnel, il ne comptait pas les revendre ni s’enrichir », a ajouté cette même source. « Sa démarche est militante », a-t-elle souligné. Etudiant dans une école d’informatique, il présente « le profil du jeune geek qui a fait tomber les serveurs de l’AP-HP », a décrit la source proche.

Il a ainsi été mis en examen pour « accès et maintien frauduleux dans un système de traitement automatisé de données à caractère personnel mis en œuvre par l’Etat » ainsi que pour « extraction et collecte de données par un moyen frauduleux, déloyal ou illicite et divulgation illégale volontaire de données à caractère personnel », a détaillé la source judiciaire. « Il a été placé sous contrôle judiciaire conformément aux réquisitions du parquet », a-t-elle précisé. Contacté, son avocat, MRachid Madid, n’a pas souhaité faire de commentaire.

L’AP-HP avait révélé à la mi-septembre le vol de ces données de personnes qui avaient effectué « presque exclusivement » un test de dépistage du Covid-19 en Ile-de-France à la mi-2020. Ce n’est pas le fichier national des tests de dépistage (SI-Dep) qui avait été piraté, selon l’AP-HP, mais « un service sécurisé de partage de fichiers ».

Identité, numéro de Sécu et coordonnées

Il était utilisé « de manière très ponctuelle en septembre 2020 » pour transmettre à l’Assurance-maladie et aux agences régionales de santé des informations « utiles au contact tracing ». Les données dérobées incluaient « l’identité, le numéro de Sécurité sociale et les coordonnées des personnes testées », ainsi que « l’identité et les coordonnées des professionnels de santé les prenant en charge, les caractéristiques et le résultat du test réalisé », mais ne contenaient « aucune autre donnée médicale ».

L’institution avait reconnu que « le vol pou[v]ait être lié à une récente faille de sécurité de l’outil numérique » qu’elle utilise pour le partage de fichiers, dont « les accès ont été immédiatement coupés en attendant la fin des investigations ».

Le ministère de la santé avait « décidé de porter plainte », afin « que toute la lumière soit faite sur cette fuite, ses conséquences, et que toutes les mesures nécessaires soient prises pour qu’un tel événement ne se reproduise pas ». L’AP-HP avait porté plainte auprès du procureur de Paris, et la Commission nationale de l’informatique et des libertés avait ouvert une enquête.

Le Monde avec AFP

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Contribuer

Réutiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.