Publicité en cours de chargement...
Le secteur de la santé est-il ciblé par les attaquants ?
Pas plus tard que la semaine dernière, plusieurs établissements de santé français ont reçu des messages de spear phishing. Ciblés ? Vraiment ?
Lorsque des signatures de courriels d’agents appartenant à des établissements de santé sont reprises pour émettre des messages depuis des messageries externes aux établissements, mais à destination des établissements eux-mêmes, ou des voisins, je pense que l’on peut dire qu’il s’agit de messages très ciblés…
L’attaque semble bien rodée, un courriel encodé en base 64 pour tenter de passer à travers les mailles du filet, puisque de nombreuses solutions n’analyseront pas son contenu (et notamment le lien qu’il contient) :
Pas de pièce jointe, mais un lien vers un site Web compromis hébergeant une archive de type Zip, elle-même contenant un document office avec des macros et tentant d’établir des connexions vers d’autres serveurs compromis, redirigeant vers d’autres serveurs compromis…
Parmi ces serveurs compromis, on retrouve notamment, un script permettant d’exfiltrer des informations techniques relatives à la machine de la victime. Les autres serveurs étaient hors ligne au moment des tests que j’ai pu réaliser.
En discutant avec un ami RSSI du secteur de la santé sur le sujet, il m’expliquait avoir été victime d’un courriel frauduleux en provenance d’un nom de domaine spécifiquement créé pour l’occasion, du type : etablissenent.fr au lieu de etablissement.fr, le nom de domaine de son établissement.
Depuis le début de l’année, nous avons pu voir dans la presse, neuf incidents relatifs à des établissements de santé français, soit en moyenne un par mois. Soyons réalistes, il y en a beaucoup plus dont nous n’avons pas connaissance, avec des impacts certainement plus modérés, ou encore inconnus. Dans le lot, combien résultent d’attaques vraiment ciblées ? Probablement une minorité, il n’empêche que la menace est bien réelle.
Serrons les dents, il reste encore trois mois à tirer pour finir l’année ! Et nous aurons peut-être de belles promesses avec les élections qui arrivent en 2022. Si vous êtes candidat, annoncer des moyens pour renforcer la « cybersécurité » des hôpitaux dans la liste de vos priorités, ça peut être très sympa dans un programme !
Avez-vous apprécié ce contenu ?
A lire également.

Un guide pratique qui simplifie tout (vraiment!)
29 avril 2025 - 11:12,
Communiqué
- Collectif SI MS BretagneLe Collectif Système d’Information Médico-Social de Bretagne dévoile son guide pratique du numérique pour les structures sociales et médico-sociales.

Les SI de santé : c’est tout de même assez dingue en 2025 que…
28 avril 2025 - 21:51,
Tribune
-Forcément, dans la cyber on voit passer quasiment tous les projets IT d’une organisation : en principe, ils doivent tous suivre une étape d’homologation, sans parler de ceux qui mettent en œuvre des traitements RGPD enclenchant mécaniquement et a minima une inscription à un registre interne.

Ouverture des appels à projets d’ESMS numérique
28 avril 2025 - 21:34,
Actualité
- DSIH, Damien DuboisEn cours de généralisation, le programme ESMS numérique a fait l’objet d’une instruction ministérielle le 16 avril portant sur les appels à projets régionaux et nationaux.

Les outils numériques sont-ils réellement adaptés aux patients ayant plusieurs maladies chroniques ?
28 avril 2025 - 11:08,
Communiqué
- AP-HPLes applications numériques en santé sont conçues pour surveiller, traiter et accompagner les patients, mais elles ne tiennent souvent pas compte de ceux atteints de plusieurs maladies chroniques. Une étude, menée par le Pr Viet-Thi Tran (Université Paris Cité / AP-HP) et Ngan Thi Thuy Phi (Universi...