Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

  • Citrix - CVE-2026-88771

    Il s'agit d'une vulnérabilité dans NetScaler ADC et NetScaler Gateway.

    NetScaler ADC est un contrôleur de livraison d'applications (répartition de charge, reverse proxy, commutation de contenu). NetScaler Gateway est une passerelle d'accès distant (VPN SSL, proxy ICA, publication d'applications et de

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
07/10/2026 Google - CVE-2026-106240
8.8
Non Oui Non
07/10/2026 JetBrains - CVE-2026-106218
8.8
Non Oui Non
07/10/2026 SonicWall - CVE-2026-102255
10
Non Oui Non
07/10/2026 Dell - CVE-2026-101207
8.8
Non Oui Non
07/10/2026 Veeam - CVE-2025-64393
9.9
Non Oui Non

Actualités SSI & Santé

Réseaux ORB : l'exploitation d'équipements réseau par des cyberespions expose le secteur de la santé à des intrusions furtives

Une campagne d'exploitation active et fortement automatisée s'appuie sur des réseaux de relais décentralisés appelés ORB (Operational Relay Box)

Vulnérabilités de solutions logicielles du secteur santé : retour d'expérience du CERT-FR et du CERT Santé

Le CERT-FR et le CERT Santé vous proposent un retour d'expérience sur les vulnérabilités observées dans les solutions des éditeurs du secteur de la

PaperCut : une campagne active expose les organisations à une compromission complète de leur système d'information

Une campagne d’exploitation active cible les serveurs PaperCut exposés sur Internet. L’exploitation de deux vulnérabilités critiques permet une prise

Cybersécurité des noms de domaine : les domaines expirés représentent un risque croissant pour les organisations

Chaque jour, des dizaines de milliers de noms de domaine expirent puis sont réenregistrés par de nouveaux propriétaires. Ce phénomène, appelé «

Cybersécurité des dispositifs médicaux connectés : Papyrus- WEB et Frama-C renforcent l'approche "Security by Design"

L'augmentation du nombre de dispositifs médicaux connectés, tels que les équipements de surveillance à distance, les capteurs et les plateformes de

Dossiers thématiques