Faites confiance à AGILLY pour accélérer votre transformation digitale et sécuriser l’avenir devotre organisation.

Contactez-nous dès aujourd'hui pour discuter de vos projets.

AGILLY S.A.

Résidence Emeraude II, 2 Plateaux Aghien Las Palmas, Cocody, Abidjan

+225 25 25 00 14 22

AGILLY SENEGAL

Regus - 12 Boulevard El Hadji Djily Mbaye, Le Plateau, Dakar

+221 77 60 55 483

IBM Sécurité
blank

Une attaque récente suggère que le ransomware est bien présent dans les soins de santé

blank

Un hôpital américain a révélé qu’il avait subi une attaque par rançongiciel, la dernière d’une série d’incidents de ce type survenus dans l’industrie au cours des dernières années. Bien que les rançongiciels aient décliné dans la plupart des autres industries, ces attaques répétées soulignent la nécessité pour les organisations de santé de renforcer leurs défenses et d’adopter des stratégies pour lutter de manière proactive contre cette menace persistante.

Un autre hôpital, une autre violation des données

L’hôpital a annoncé avoir été informé d’une attaque par logiciel malveillant le 9 juillet au matin. L’incident a affecté les systèmes de communication interne de l’organisation et l’accès à son dossier de santé électronique (DSE).

Peu de temps après avoir découvert le logiciel malveillant, l’hôpital a rapidement initié son protocole de réponse aux incidents, et les professionnels de l’informatique ont travaillé avec les forces de l’ordre et les experts en Forensics  pour enquêter sur l’incident. L’équipe de sécurité a également évalué les capacités de défense numérique de l’hôpital et a décidé de dévier les patients ambulanciers souffrant de traumatismes ou d’AVC vers d’autres institutions.

Bien que les enquêteurs n’aient découvert aucune preuve de l’attaque compromettant les données du patient, ils ont choisi d’arrêter temporairement le système par mesure de précaution.

Les taux de ransomware restent élevés dans les soins de santé

Selon Recorded Future, les campagnes de rançonneurs ont commencé à décliner en 2017, principalement en raison de la disparition de nombreux kits d’exploitation (EK) sur le marché de la cybercriminalité. Dans le même temps, les EK restants ont fait un virage tactique vers la distribution de logiciels malveillants crypto-miniers. Malheureusement pour les hôpitaux, la baisse de l’ensemble des attaques de ransomware ne s’applique pas au secteur de la santé.

Les sociétés de soins de santé demeurent les cibles privilégiées des rançongiciels, car elles investissent relativement peu dans la sécurité informatique. En outre, les hôpitaux sont souvent plus disposés à payer des rançons en raison de la criticité de leurs systèmes informatiques et des DSE. Comme l’a noté John Halamka, directeur de l’information au Centre médical Beth Israel Deaconess de Boston, dans Fierce Healthcare, certains de ces systèmes ne sont pas à jour, ce qui les rend vulnérables aux attaques par vulnérabilité.

«Chaque fois qu’un correctif est introduit, le fait de modifier un système critique affecte la fiabilité et la fonctionnalité», explique Halamka. “Certains systèmes critiques ont été créés il y a des années et n’ont jamais migré vers des plates-formes modernes.”

Selon ZDNet, de nombreux hôpitaux ont récemment payé des rançons de dizaines de milliers de dollars pour retrouver l’accès à leurs données. Les acteurs de la menace considèrent ces incidents comme une preuve que le ransomware est toujours une tactique efficace et lucrative à utiliser contre les organisations de soins de santé.

Comment les hôpitaux peuvent-ils protéger leurs données?

Pour protéger les données sur les soins de santé contre les acteurs menacés de ransomware, les hôpitaux devraient redoubler d’efforts pour gérer tous les réseaux, terminaux, applications, bases de données et dispositifs médicaux à jour. Ils devraient également mettre en œuvre une segmentation du réseau pour limiter les mouvements latéraux des attaquants et sauvegarder régulièrement les données afin que les opérations puissent reprendre rapidement en cas de violation.

Comme toujours, la meilleure défense contre les menaces telles que les rançongiciels est la formation continue et l’éducation dans toute l’organisation. En veillant à ce que tout le monde, depuis les employés de base jusqu’à la haute direction, puisse reconnaître les signes d’une attaque ransomware et agir en conséquence, ces utilisateurs peuvent servir de première ligne de défense contre cette menace persistante.

Leave a comment

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *