Les deux responsables ont été sollicités par APMnews (site du groupe APM International dont fait partie TICsanté) à la suite de l'annonce de cette attaque lors des voeux d'Edmond Mackowiak, alors directeur du centre hospitalier (CH) de Lens et des CH associés au sein du GHT de l'Artois, relayés dans un article paru le vendredi 17 janvier dans la Voix du Nord.
"Le 24 octobre à 14h, un agent du CHLB a ouvert un mail de l'agence régionale de santé [ARS] qui contenait une pièce jointe infectée", a raconté Jalal Soujad. "Le même jour à 17h, l'ARS nous a prévenus qu'une de ses boîtes mail avait été piratée. C'était trop tard, le système d'information (SI) était déjà infecté et le virus avait commencé à se propager."
Ce "faux mail d'alerte de l'ARS" ne ciblait pas de destinataire particulier, a précisé Dominique Deschildre. "Il a été envoyé sur la boîte d'alerte du CH, qui est utilisée par plusieurs agents. Une dizaine de postes sur 80 ont été infectés, on voyait un écran noir."
Le service informatique du GHT a réagi le jour-même: "on arrête les PC, on les débranche du réseau et on passe l'antivirus. Le rançongiciel Emotet a bien été détecté, les PC ont été nettoyés mais dès qu'on les ...