Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.
Alertes et vulnérabilités critiques
| Date | Alerte | Vulnérabilités | Score CVSS | Faille exploitée | Correctif | Contournement |
|---|---|---|---|---|---|---|
| 03/03/2026 | ! | Android - CVE-2026-21385 |
7.8 | Oui | Oui | Non |
| 03/03/2026 | OneUptime - CVE-2026-27728 |
9.9 | Non | Oui | Non | |
| 03/03/2026 | Johnson Controls - CVE-2026-21659 |
9.8 | Non | Oui | Non | |
| 03/03/2026 | WordPress - CVE-2026-2628 |
9.8 | Non | Oui | Non | |
| 03/03/2026 | SimStudio - CVE-2026-3431 |
9.8 | Non | Oui | Non |
Actualités SSI & Santé
Compromission massive d’appliances FortiGate par un acteur « augmenté par l’IA » : industrialisation d’attaques opportunistes
Le 20 février 2026, Amazon Web Services a publié une analyse détaillant une campagne active entre le 11 janvier et le 18 février 2026 visant des
L’IA générative, accélérateur d’attaques : enseignements clés de la synthèse du CERT-FR
Le 04 février 2026, le CERT-FR a publié la synthèse "L’IA générative face aux attaques informatiques – Synthèse de la menace en 2025". Le diagnostic
Rançongiciels DragonForce, Qilin et LockBit : une nouvelle alliance ?
Le 15 septembre 2025, un message publié sur un forum du Darkweb par l’utilisateur « dragonforce » a annoncé la création d’un cartel regroupant trois
Campagne d’exploitation de deux vulnérabilités affectant Ivanti EPMM
Le 13 mai 2025, Ivanti a publié un bulletin d’alerte concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428 affectant le produit Endpoint
Campagnes d’infostealers : distribution par des logiciels « crackés »
Le 12 septembre 2025, AhnLab Security intelligence Center (ASEC) a publié son rapport mensuel concernant les campagnes de distribution d’infostealers
Dossiers thématiques
Défacement d'un site web - Qualification et endiguement
Ces fiches réflexes proposent une aide à la qualification du défacement d'un...
Compromission système - Qualification et endiguement
Ces fiches réflexes proposent une aide à la qualification d'une compromission...
Compromission d'un compte de messagerie - Qualification et endiguement
Ces fiches réflexes proposent une aide à la qualification d'une attaque d'une...
Chiffrement en cours - Qualification et endiguement
Ces fiches réflexes proposent une aide à la qualification d'une attaque de type...
Aide au dépôt de plainte en cas d'attaque par rançongiciel
Le CERT Santé met à disposition de ses bénéficiaires une fiche d'aide au dépot...
Petites structures : comment réduire l’exposition de son SI face aux menaces cyber ?
Cette fiche présente les bénéfices d'une externalisation des services numériques...
Faire face à une attaque par déni de service
Une attaque par déni de service vise à rendre inaccessible un serveur pour...
Sécuriser l'accès à distance de son prestataire
Cette fiche présente des exigences de sécurité à mettre en oeuvre par un...