Publicité en cours de chargement...
Info flash : un hôpital américain cible de hackers
Il s'agit d'une attaque en crypto-locker, qui crypte les fichiers et données des utilisateurs afin de les rendre inaccessibles. La lettre du CIO (http://hollywoodpresbyterian.com/default/assets/File/20160217%20Memo%20from%20the%20CEO%20v2.pdf) fait mention d'une atteinte à certains PC systèmes et à certains sous-systèmes de communication (comprendre EAI, passerelles d'interconnexion, etc.). Il semblerait (information non confirmée) que certains fichiers essentiels internes aux PC (par exemple les fichiers de paramétrage vers les bases de données, les fichiers locaux de mots de passe OS, eux-mêmes en principe déjà cryptés) aient été à leur tour ré-encryptés, rendant tout simplement la connexion à ces systèmes impossibles. Il semblerait également (toujours au conditionnel) que les fichiers bureautiques aient été atteints, mais pas les DB du dossier patient.
Les systèmes ont été remis en services et apparemment aucun incident à déplorer concernant la prise en charge médicale, ce qui est l'essentiel. Cela étant, cet incident entraîne plusieurs réflexions. Tout d'abord, nous n'avons au final que peu d'informations sur le détail techniques de l'attaque et de ses conséquences. Même le site de Zataz (www.zataz.com) est peu disert sur le sujet. Ensuite, il semble que tous les DSI et RSSI prennent bien garde à vérifier leurs sauvegardes (seule parade connue contre les crypto-locker zéro-day) mais en est-il de même pour les serveurs de sauvegardes eux-mêmes et les éléments techniques d'interconnexion ? Nul doute qu'un cryptage des fichiers locaux de connexions aux DB serait désastreux.
Enfin et surtout, ce ne sont pas les données de santé pour elles-même qui ont été ciblées (maigre consolation il est vrai), mais le SI vital dans le processus de fonctionnement d'une entreprise : là encore, c'est la Disponibilité qui pose le plus de soucis, pas la Confidentialité.
Avez-vous apprécié ce contenu ?
A lire également.

Olivier Barets : « Avec Docaposte Santé, nous voulons bâtir l’acteur souverain de référence du numérique en santé »
11 mai 2026 - 18:35,
Actualité
- Fabrice Deblock, DSIHÀ l’occasion de la création de Docaposte Santé, Olivier Barets, Directeur général adjoint de La Poste Santé & Autonomie, détaille la vision portée par le groupe La Poste dans le numérique en santé. Consolidation des expertises, souveraineté technologique, architectures « data centrées », IA nativeme...

SantExpo 2026 : InterSystems accélère l’innovation en santé avec l’IA et des cas d’usage concrets
11 mai 2026 - 17:10,
Communiqué
- InterSystemsÀ l’occasion de SantExpo 2026, InterSystems propose un programme structuré autour de démonstrations, retours d’expérience et échanges entre pairs pour illustrer l’impact réel de l’intelligence artificielle et des plateformes de données dans les établissements de santé.

SantExpo 2026 : le temps soignant au cœur de l’innovation Dedalus
11 mai 2026 - 11:29,
Communiqué
- DedalusÀ l’occasion de SantExpo 2026, Dedalus réaffirme sa mission : accompagner une numérisation à la fois rapide, utile et maîtrisée, pleinement alignée avec les besoins des établissements de santé, dans un contexte d’accélération des transformations du secteur. À travers un programme dédié, nous mettron...

Yooli, le portail patient unique qui réduit les outils en optimisant les parcours en toute sécurité.
07 mai 2026 - 15:00,
Communiqué
- Yooli,Le contexte actuel impose des exigences toujours fortes aux systèmes d’information médicaux. Ils doivent répondre à des enjeux organisationnels, budgétaires, réglementaires et de sécurité, tout en s’adaptant à une pression croissante sur les parcours de soins.
