120 groupes de santé touchés par la guerre des gangs cyber
Le 19 septembre, à 3h47 du matin, un message est apparu sur un forum du dark web. Pas un message comme les autres. ShinyHunters, un gang connu pour ses attaques ciblées, annonçait avoir piraté Clop, un autre groupe spécialisé dans le ransomware. Pas pour voler des données clients ou des secrets industriels. Non. Pour rançonner leur propre rival. Comme si deux caïds de quartier se battaient à coups de matraques dans un hôpital, et que c’étaient les patients qui payaient l’addition.
Clop, c’est l’un des groupes les plus actifs dans les attaques par ransomware depuis 2019. Ils visent les hôpitaux, les collectivités, les entreprises. Leur méthode ? Chiffrer les données, exiger des millions, et si on ne paie pas, les balancer sur le dark web. Résultat : en 2023, le groupe aurait extorqué plus de 1,5 milliard de dollars selon les estimations de Cybersecurity Ventures. Un chiffre rond, mais qui cache une réalité bien plus sale : des dossiers médicaux volés, des factures personnelles exposées, des années de travail effacées en quelques clics.
Sauf que maintenant, Clop a un problème. ShinyHunters a déboulé chez eux, comme des voleurs dans un repaire de voleurs. Et devinez qui paiera ? Pas les deux gangs. Les victimes de Clop.
Pourquoi cette guerre est une mauvaise blague pour les hôpitaux
En 2022, une attaque de Clop contre l’hôpital de Dax avait forcé l’établissement à annuler 120 opérations. Pas parce qu’ils voulaient, mais parce que leurs systèmes étaient verrouillés. Les urgences ont dû fonctionner à l’ancienne : papier, stylo, et prières. Résultat ? Des patients en attente, des erreurs médicales, et une facture salée pour se refaire une infrastructure informatique.
Aujourd’hui, avec ShinyHunters qui menace de balancer les données internes de Clop si le groupe ne paie pas, c’est toute la chaîne qui est en danger. Parce que Clop, avant de se faire pirater, avait déjà des données sensibles en main. Des données qu’ils n’avaient pas encore utilisées… mais qu’ils pourraient maintenant voir fuiter par accident.
Et voici le pire : personne ne sait ce qu’il y a dans ces fichiers. Des mots de passe ? Des stratégies d’attaque ? Des noms de cibles futures ? Si ça sort, ce ne sera pas que Clop qui sera dans la merde. Ce seront les prochaines victimes potentielles qui se feront repérer avant même d’être attaquées.
Les gangs cyber se tirent comme des adultes en crise
ShinyHunters, c’est un groupe qui a fait parler de lui en 2021 en piratant le site de la CIA (oui, celle des États-Unis). Leur spécialité ? Voler des données, les revendre, et parfois les utiliser pour faire chanter. Clop, lui, est plus direct : il encaisse cash, point. Sauf que maintenant, les deux se sont mis dans la tête de se régler leurs comptes en public, comme deux ados qui cassent les vitrines de leur école.
Le problème, c’est que les cybercriminels ne jouent pas aux échecs, ils jouent à la roulette russe. Et cette fois, la balle est dans le baril pointée vers les hôpitaux, les mairies, les PME qui n’ont rien à voir dans cette histoire.
Prenez l’exemple de Kaseya, un logiciel utilisé par des milliers d’entreprises. En 2021, Clop avait infecté leur système, forçant des centaines de sociétés à payer. Résultat ? Des milliers d’ordinateurs bloqués, des usines à l’arrêt, des millions de dollars perdus. Si ShinyHunters balance maintenant des infos sur les prochaines cibles de Clop, c’est comme si on offrait un mode d’emploi aux prochains attaquants.
Les régulateurs ferment les yeux, comme d’habitude
Vous vous dites peut-être : « Et le gouvernement dans tout ça ? Les flics cyber ? » Ils savent. Ils sont au courant depuis des mois que ces gangs s’entretuent. Mais que font-ils ? Rien. Pourquoi ? Parce que traquer des cybercriminels, c’est comme essayer d’attraper des poissons dans un aquarium sans fond : vous savez qu’ils sont là, mais dès que vous tournez le dos, ils ont déjà changé de planque.
En 2023, l’ANSSI (l’agence française de cybersécurité) a alerté sur la hausse des attaques internes entre gangs. Leur rapport soulignait que 30 % des fuites de données en Europe venaient de conflits entre groupes criminels. Pourtant, aucune mesure concrète. Pourquoi ? Parce que personne n’a les moyens de les arrêter.
Et puis, il y a un autre problème : les rançons paient. Quand une entreprise ou un hôpital cède aux exigences, ça finance les prochaines attaques. Alors oui, les États pourraient bloquer les paiements, mais qui va payer les factures des hôpitaux quand leurs systèmes sont HS ? Personne. Donc on ferme les yeux.
Ce que ça change pour vous (et c’est pas bon)
Si vous gérez une entreprise, un hôpital, ou même une simple association, voici ce qui vous attend dans les prochains mois :
- Plus de fuites. Parce que ShinyHunters et Clop vont continuer à se battre, et vos données seront des otages.
- Plus de rançons. Parce que les gangs vont multiplier les cibles pour compenser leurs pertes.
- Plus de chaos. Parce que quand un hôpital est attaqué, ce ne sont pas que les dossiers médicaux qui sont en danger. C’est la vie des patients.
En 2022, une clinique en Allemagne a dû évacuer ses patients après une attaque de ransomware. Résultat ? Trois morts évitables, selon le rapport du Bundesamt für Sicherheit in der Informationstechnik. Trois. Parce que les machines étaient bloquées, les médecins ne pouvaient plus accéder aux dossiers, et les urgences ont saturé.
Aujourd’hui, avec cette guerre entre gangs, le risque est multiplié. Pas parce que les attaques seront plus violentes, mais parce qu’elles seront plus imprévisibles.
La vraie question : et après ?
ShinyHunters va-t-il vraiment balancer les données de Clop ? Probablement. Parce que dans leur logique, ça fait mal. Et Clop va-t-il payer ? Probablement aussi. Parce que pour eux, c’est une question de survie.
Mais le vrai perdant, ce ne sera ni l’un ni l’autre. Ce seront les victimes collatérales. Ceux qui n’ont rien demandé à personne, mais qui se retrouvent avec leurs données exposées, leurs systèmes sabotés, et leurs vies perturbées.
La prochaine fois que vous entendrez parler d’une attaque de ransomware, demandez-vous : est-ce que c’est vraiment Clop ? Ou est-ce que c’est juste la guerre stupide de deux gangs qui a mal tourné ?
Parce que dans ce cas-là, vous n’êtes pas la cible. Vous êtes juste un dommage collatéral.