Un pirate informatique tente de faire chanter l'état de Virginie
Un pirate informatique dit avoir volé les informations médicales de plus de 8 millions de patients sur le site sécurisé du programme de surveillance des prescription (PMP - Prescription Monitoring Program) de Virginie. Il demande 10 millions de dollars, sans quoi il les rendra publiques. Le FBI confirme de son côté qu'une investigation est en cours. Le site Wikileaks.org a publié le dimanche 3 mai la revendication d'un pirate informatique qui dit avoir piraté le site sécurisé du programme de surveillance des prescription (PMP - Prescription Monitoring Program) de Virginie. Le piratage lui-même remonterait au jeudi 30 avril. Le pirate aurait sauvegardé puis crypté les données médicales de plus de 8 millions de patients (auxquelles s'ajoutent 35 millions de prescriptions), avant de supprimer les données originales. Il demande 10 millions de dollars. « J'ai en *ma* possession, actuellement, 8,257,378 dossiers médicaux et un total de 35,548,087 prescriptions. J'ai fait une sauvegarde cryptée et supprimé l'original. Malheureusement pour la Virginie, leurs sauvegardes semblent avoir aussi disparues. », est supposé avoir écrit le pirate dans sa revendication, dont une copie est disponible sur Wikileaks. « Pour 10 millions de dollars, je vous enverrais le mot de passe avec plaisir. » est censé avoir écrit le pirate supposé. La revendication continue, donnant sept jours aux autorités pour payer la rançon, sans quoi « Je mettrais les informations sur le marché, et j'accepterais la meilleure enchère. » Photo : D.R. Le pirate admet que bien qu'il ne soit pas vraiment sûr de la valeur des données ou de qui pourrait être intéressé, il est certain que quelqu'un le sera. Et que s'il ne trouve personne pour les prescription, quelqu'un voudra sûrement des informations personnelles (noms, âges, adresses, numéro de sécurité sociale et permis de conduire). Jusqu'à maintenant le PMP de Virginie et la police d'État de Virginie n'ont pas fait de commentaires. Quant au site principal du PMP, il est indisponible. Le PMP avait été crée pour permettre aux docteurs, pharmaciens et professionnels de la santé de surveiller les médicament prescrits à un patient, notamment en ce qui concerne les narcotiques. Ils peuvent par une page sécurisée accéder aux bases de données du PMP. Le Richmond Times-Dispatch avait annoncé mardi que le FBI et la police d'État confirmaient une investigation au PMP. Timothy Kaine, le gouverneur de Virginie, précise que les données en questions ne sont pas celles des fichiers des médecins, seulement celles du site du PMP : « Ce ne sont pas des dossiers médicaux, aucune information médicale individuelle n'a été compromise. » C'est un piratage qui intervient dans des temps d'inquiétude accrue à propos de la sécurité médicale.