Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confronté à un incident de cybersécurité, vous pouvez nous contacter au 09 72 43 91 25 en cas d'urgence ou faire une déclaration au lien ci-contre

Alertes et vulnérabilités critiques

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
27/03/2026 ! Trivy - CVE-2026-33634
8.8
OuiOui Oui
27/03/2026 Spring - CVE-2026-22738
9.8
Non Oui Non
27/03/2026 path-to-regexp - CVE-2026-4867
7.5
Non Oui Oui
27/03/2026 ! Windchill - CVE-2026-4681
10
OuiOui Oui
27/03/2026 N2W - CVE-2025-59706
9.8
Non Oui Non

Actualités SSI & Santé

Panorama de la cybermenace 2025 : principaux enseignements pour les organisations

Comme chaque année, l’ANSSI publie son Panorama de la cybermenace, une analyse des tendances observées à partir des incidents traités ou signalés à l

Compromission massive d’appliances FortiGate par un acteur « augmenté par l’IA » : industrialisation d’attaques opportunistes

Le 20 février 2026, Amazon Web Services a publié une analyse détaillant une campagne active entre le 11 janvier et le 18 février 2026 visant des

L’IA générative, accélérateur d’attaques : enseignements clés de la synthèse du CERT-FR

Le 04 février 2026, le CERT-FR a publié la synthèse "L’IA générative face aux attaques informatiques – Synthèse de la menace en 2025". Le diagnostic

Rançongiciels DragonForce, Qilin et LockBit : une nouvelle alliance ?

Le 15 septembre 2025, un message publié sur un forum du Darkweb par l’utilisateur « dragonforce » a annoncé la création d’un cartel regroupant trois

Campagne d’exploitation de deux vulnérabilités affectant Ivanti EPMM

Le 13 mai 2025, Ivanti a publié un bulletin d’alerte concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428 affectant le produit Endpoint

Dossiers thématiques