[États-Unis] La FDA publie des recommandations de sécurité concernant le matériel médical connecté
La multiplication de l’Internet des Objets (IOT) dans la sphère médicale s’accompagne d’une augmentation importante de probabilité de cyber attaques contre des dispositifs médicaux et les réseaux auxquels ceux-ci peuvent être reliés. Pour couvrir ces ...
Plusieurs organisations telles que l’agence de sécurité américaine (CISA) ou le département du Trésor canadien se sont attelés à l’élaboration de guides visant au durcissement de Office 365 dont voici les mesures les plus importantes.
[États-Unis] Attaques contre macOS : analyse des logiciels
11/05/2022
La menace causée par les maliciels ciblant macOS s’accroît chaque année. À l’occasion d’une étude menée sur ce phénomène, un groupe de recherche de l’entreprise de cybersécurité CrowdStrike a récemment publié ses découvertes concernant les outils ...
[États-Unis] Rapport du H3C sur les attaques par rançongiciel en 2022 dans le secteur de la santé
10/05/2022
Le 5 mai 2022, le Centre de coordination de la cybersécurité du secteur de la santé (HC3), rattaché au ministère de la Santé et des Services sociaux américain, a émis un rapport sur l’activité des attaques par rançongiciel contre des acteurs du monde ...
[Grande-Bretagne] Le NHS victime d’une campagne massive de phishing
09/05/2022
Pendant environ six mois, plus de 130 comptes de messageries professionnelles appartenant à des employés du National Health System (NHS), au Royaume-Uni, ont été piratés et utilisés dans plusieurs campagnes de phishing visant principalement à voler ...
Incidents de sécurité dans le secteur de la santé : rapport 2021
06/05/2022
Le Ministère des Solidarités et de la Santé a récemment publié son rapport annuel de l’observatoire des signalements d’incidents de sécurité des systèmes d’informations pour le secteur santé, rapport concernant les incidents de sécurité ayant eu lieu ...
[Etats-Unis] Le retour au papier permet à deux hôpitaux d’assurer la continuité des soins suite à une attaque par rançongiciel
04/05/2022
Le 20 avril 2022, deux hôpitaux américains de Palm Beach, en Floride, ont essuyé une attaque par rançongiciel. Le soir même, les systèmes informatiques et lignes téléphoniques ont pu être rétablis dans les établissements visés. En attendant la remise ...
Le 27 avril 2022, l’ANSSI a publié un rapport détaillé concernant l’identité, l’histoire et les activités du groupe cybercriminel russophone FIN7. Ce rapport, disponible en référence, propose également des données techniques destinées à faciliter la ...
[CERT Santé] Présentation d'une démarche de renforcement par étape de la sécurité du SI
11/04/2022
De nombreuses structures rencontrent des difficultés pour améliorer la sécurité de leur système d’information (SI), surtout sur le plan technique. Elles peuvent être exposées à un risque de compromission majeure, en particulier en cas d’attaque par ...
Campagne de hameçonnage ciblé visant les établissements de santé et destiné à télécharger un code malveillant
05/04/2022
Une campagne d'attaques ciblées par hameçonnage touche actuellement des établissements de santé. Les messages reprennent un historique de communication. Ils contiennent un lien hébergé sur le domaine "onedrive.live.com" qui conduit vers un fichier ...
De nombreuses structures de santé sont actuellement visées par une campagne de messages non sollicités. Il s'agit d'une arnaque au chantage à la webcam prétendue piratée. L'attaquant menace de révéler des informations sur la vie privée de la ...
Le coronavirus est utilisé pour réaliser des cyberattaques
13/03/2020
Différents messages d'information sur le Covid-19 nous ont été signalés. Il s'agit en réalité de virus informatiques. Via de faux e-mails des autorités de santé, de fausses notes internes en entreprise ou encore de fausses alertes de retard de ...
Le CERT-FR rappelle l'urgence de mettre à jour les équipements de sécurité exposés sur Internet, en particulier ceux de Fortinet, Palo Alto, Cisco et Pulse Secure.
29/10/2019
Le CERT-FR recommande l’application dès que possible des dernières mises à jour sur les pare-feux et les terminateurs VPN, en particulier ceux de Fortinet, Palo Alto, Cisco et Pulse Secure. En effet, ces produits sont concernés par des vulnérabilités ...
Vulnérabilité majeure concernant la solution open source de messagerie collaborative "Zimbra"
19/06/2019
Le 18 mars 2019, Zimbra a publié un correctif concernant une vulnérabilité identifiée comme majeure (CVE-2019-9670) affectant les versions 8.5.x à 8.7.11. Il s'agit d'une vulnérabilité de type XXE/SSRF. En exploitant celle-ci, un attaquant pourrait ...
Certains signaux montrent un risque significatif d’une extension du contexte politique actuel au monde du Net. Bien que le secteur de la santé ne soit pas spécifiquement ciblé, il convient de renforcer les mesures de surveillance et de protection ...
Cryptovirus : recommandations pour protéger les sauvegardes locales
07/05/2019
Un centre hospitalier a récemment été victime d'un cryptovirus qui a chiffré toutes les données de ses serveurs. Les sauvegardes présentes sur un serveur dédié, mais insuffisamment sécurisé du point de vue de l’accès réseau et des droits, ont aussi ...
La dernière mise à jour Windows entraine un dysfonctionnement sur des postes dotés du logiciel de sécurité Sophos Endpoint
07/05/2019
La mise à jour de Microsoft Windows (versions 7, 8.1, 2008 R2 et 2012) datant du 9 avril peut rendre inutilisables les postes sur lesquels est installé Sophos Endpoint. Il est donc recommandé de : Retarde r le déploiement des mises à jour correcti ...
Des millions de mails et de mots de passe, issus de divers piratages, ont été découverts regroupés sur une plateforme (Mega) via 12 000 fichiers distincts pesant en tout 87 Go. Cette divulgation massive de ce type de donnée a eu lieu le 18 janvier ...
Risque d’erreur dans l’attribution d’un dossier patient sur le logiciel ARIA® Oncology Information System v 15.5
19/12/2018
Le logiciel ARIA® Oncology Information System, édité par VARIAN Medical Systems et utilisé en oncologie et en radiothérapie, est susceptible, dans sa version 15.5, de provoquer l’attribution de documents de santé d’un patient à un autre. L'erreur se ...
[MAJ] Campagnes d’envois de messages électroniques non sollicités
31/10/2018
Deux importantes campagnes d’envois de messages électroniques non sollicités touchent actuellement des structures de santé : 1.Une campagne d’hameçonnage visant à récupérer les identifiants de connexion aux boîtes mail des victimes Suite au piratage ...