Attaques exploitant une 0-day dans le plugin Wordpress BackupBuddy
Début septembre 2022, l’équipe de Threat Intelligence Wordfence a annoncé avoir découvert l’exploitation d’une faille dans le plugin BackupBuddy. Cette vulnérabilité permet à un attaquant non authentifié de télécharger des fichiers arbitraires sur un ...
[Corée du Sud] Attaque contre un serveur PACS : dcm4che visé
12/07/2022
L’équipe d’analyse de l’acteur de cyberdéfense coréen ASEC a découvert une attaque contre le serveur PACS (Picture Archiving and Communication System) utilisé par les institutions médicales coréennes.
Attaques de serveurs QNAP par le rançongiciel Checkmate
12/07/2022
Le 7 juillet 2022, la société QNAP a publié un bulletin de sécurité concernant une série d’attaques contre ses serveurs de stockages en réseau par le rançongiciel Checkmate. Checkmate Dans ce bulletin, QNAP précise que ces attaques liées à Checkmate ...
« SessionManager » : Détection d’une porte dérobée dans des serveurs IIS
04/07/2022
Depuis début 2022, l’équipe de recherche et d’analyse (GReAT) de Kaspersky mène une investigation sur une nouvelle porte dérobée IIS nommée SessionManager. Celle-ci a déjà été déployée dans plus de 20 organisations à travers le monde. Présentation ...
Campagne d’attaque détectée contre un large panel de routeurs
01/07/2022
Le 28 juin 2022, les chercheurs en sécurité de l’entreprise Black Lotus Labs de Lumen Technologies, ont publié le résultat d’une de leurs investigations : durant près de deux ans, un groupe de hackers doté d’un niveau technique encore inédit a ...
[Belgique] Le groupe d’établissements Vivalia paralysé par Lockbit
30/06/2022
Le 14 mai 2022, le groupement luxembourgeois intercommunal de santé Vivalia a été la cible du groupe rançongiciel Lockbit. Le groupe de santé Vivalia, qui gère sept hôpitaux et six centres de soins résidentiels, fonctionne actuellement en mode ...
Augmentation de 94 % des attaques par rançongiciel en 2021 dans le secteur de la Santé
28/06/2022
La firme britannique de cybersécurité Sophos a publié son rapport 2022 concernant l’état de la menace « rançongiciel » dans le monde de la santé. Les données présentées dans celui-ci montrent l’augmentation rapide de ces attaques et l’ampleur des ...
[États-Unis] La FDA publie des recommandations de sécurité concernant le matériel médical connecté
02/06/2022
La multiplication de l’Internet des Objets (IOT) dans la sphère médicale s’accompagne d’une augmentation importante de probabilité de cyber attaques contre des dispositifs médicaux et les réseaux auxquels ceux-ci peuvent être reliés. Pour couvrir ces ...
Plusieurs organisations telles que l’agence de sécurité américaine (CISA) ou le département du Trésor canadien se sont attelés à l’élaboration de guides visant au durcissement de Office 365 dont voici les mesures les plus importantes.
[États-Unis] Attaques contre macOS : analyse des logiciels
11/05/2022
La menace causée par les maliciels ciblant macOS s’accroît chaque année. À l’occasion d’une étude menée sur ce phénomène, un groupe de recherche de l’entreprise de cybersécurité CrowdStrike a récemment publié ses découvertes concernant les outils ...
[États-Unis] Rapport du H3C sur les attaques par rançongiciel en 2022 dans le secteur de la santé
10/05/2022
Le 5 mai 2022, le Centre de coordination de la cybersécurité du secteur de la santé (HC3), rattaché au ministère de la Santé et des Services sociaux américain, a émis un rapport sur l’activité des attaques par rançongiciel contre des acteurs du monde ...
[Grande-Bretagne] Le NHS victime d’une campagne massive de phishing
09/05/2022
Pendant environ six mois, plus de 130 comptes de messageries professionnelles appartenant à des employés du National Health System (NHS), au Royaume-Uni, ont été piratés et utilisés dans plusieurs campagnes de phishing visant principalement à voler ...
Incidents de sécurité dans le secteur de la santé : rapport 2021
06/05/2022
Le Ministère des Solidarités et de la Santé a récemment publié son rapport annuel de l’observatoire des signalements d’incidents de sécurité des systèmes d’informations pour le secteur santé, rapport concernant les incidents de sécurité ayant eu lieu ...
[Etats-Unis] Le retour au papier permet à deux hôpitaux d’assurer la continuité des soins suite à une attaque par rançongiciel
04/05/2022
Le 20 avril 2022, deux hôpitaux américains de Palm Beach, en Floride, ont essuyé une attaque par rançongiciel. Le soir même, les systèmes informatiques et lignes téléphoniques ont pu être rétablis dans les établissements visés. En attendant la remise ...
Le 27 avril 2022, l’ANSSI a publié un rapport détaillé concernant l’identité, l’histoire et les activités du groupe cybercriminel russophone FIN7. Ce rapport, disponible en référence, propose également des données techniques destinées à faciliter la ...
[CERT Santé] Présentation d'une démarche de renforcement par étape de la sécurité du SI
11/04/2022
De nombreuses structures rencontrent des difficultés pour améliorer la sécurité de leur système d’information (SI), surtout sur le plan technique. Elles peuvent être exposées à un risque de compromission majeure, en particulier en cas d’attaque par ...
Campagne de hameçonnage ciblé visant les établissements de santé et destiné à télécharger un code malveillant
05/04/2022
Une campagne d'attaques ciblées par hameçonnage touche actuellement des établissements de santé. Les messages reprennent un historique de communication. Ils contiennent un lien hébergé sur le domaine "onedrive.live.com" qui conduit vers un fichier ...
De nombreuses structures de santé sont actuellement visées par une campagne de messages non sollicités. Il s'agit d'une arnaque au chantage à la webcam prétendue piratée. L'attaquant menace de révéler des informations sur la vie privée de la ...
Le coronavirus est utilisé pour réaliser des cyberattaques
13/03/2020
Différents messages d'information sur le Covid-19 nous ont été signalés. Il s'agit en réalité de virus informatiques. Via de faux e-mails des autorités de santé, de fausses notes internes en entreprise ou encore de fausses alertes de retard de ...
Le CERT-FR rappelle l'urgence de mettre à jour les équipements de sécurité exposés sur Internet, en particulier ceux de Fortinet, Palo Alto, Cisco et Pulse Secure.
29/10/2019
Le CERT-FR recommande l’application dès que possible des dernières mises à jour sur les pare-feux et les terminateurs VPN, en particulier ceux de Fortinet, Palo Alto, Cisco et Pulse Secure. En effet, ces produits sont concernés par des vulnérabilités ...