Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
07/11/2025 Wordpress Gravity Forms - CVE-2025-12352
9.8
Non Oui Non
07/11/2025 Runc/Docker - CVE-2025-52565
8.6
Non Oui Non
07/11/2025 D-Link - CVE-2022-50596
9.8
Non Oui Non
07/11/2025 Dell - CVE-2025-45378
9.1
Non Oui Non
07/11/2025 Cisco - CVE-2025-20343
8.6
Non Oui Oui

Actualités SSI & Santé

Campagne d’exploitation de deux vulnérabilités affectant Ivanti EPMM

Le 13 mai 2025, Ivanti a publié un bulletin d’alerte concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428 affectant le produit Endpoint

Campagnes d’infostealers : distribution par des logiciels « crackés »

Le 12 septembre 2025, AhnLab Security intelligence Center (ASEC) a publié son rapport mensuel concernant les campagnes de distribution d’infostealers

Qilin Ransomware : la menace du Bring Your Own Vulnerable Driver

Le rançongiciel Qilin est un Ransomware-as-a-Service (RaaS) qui a émergé en juillet 2022. Ce groupe a été observé ciblant principalement les secteurs

Evaluation des performances de DFIR ORC dans le cadre de son utilisation par le CERT Santé

Le CERT Santé a réalisé une première mesure des temps de collecte et de la taille des artefacts générés par DFIR ORC lors de collectes dans le cadre

Les faux CAPTCHA : une menace grandissante

Les attaques utilisant de faux CAPTCHA se multiplient, représentant une menace sérieuse. Ces campagnes malveillantes reposent sur de fausse(s)

Dossiers thématiques