De sources concordantes, la cyberattaque est due au détournement d’un compte de VPN SSL créé par les équipes du CHU de Rennes à l'intention d'un tiers, éditeur de logiciels métiers, à des fins de maintenance applicative : des connexions à ce compte ont été constatées à partir de différentes adresses IP non françaises. ( via @ValeryMarchive@infosec.exchange )