Les établissements de santé ont déclaré 392 incidents de sécurité informatique en 2019, soit 20 % de plus qu’en 2018, indique l’Observatoire des signalements d’incidents de sécurité des système d’information pour le secteur santé publié par l’Agence du numérique en santé (ANS) du ministère des Solidarités et de la Santé.
Le hameçonnage privilégié
43 % de ces événements sont d’origine malveillante. Le rapport constate notamment une croissance « significative » du nombre d’attaques par rançongiciels (+ 40 %). Ces logiciels chiffrent les données et demandent à l’utilisateur de payer une rançon en échange de la clé de décryptage. Pour les déployer, les pirates privilégient la technique du « phishing » (hameçonnage), qui consiste à envoyer un mail ou un lien vers un site internet infectés, en comptant sur l’imprudence d'un utilisateur qui cliquera sans se méfier.
Des systèmes non mis à jour comme portes d’entrées
Les attaquants exploitent également des failles de sécurité dans les systèmes d’ex
Discussion
Aucun commentaire
Commenter cet article