Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Fraude au président, examen de conscience

22 mai 2018 - 11:25,
Tribune - Cédric Cartau
On ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Si l’on en croit l’article du quotidien Le Populaire du Centre(1), il ne s’agit pas exactement d’une fraude au président (une forme d’attaque élaborée en ingénierie sociale), mais plutôt de la compromission du poste de travail du directeur général de la clinique, qui a permis à l’attaquant de prendre possession d’une clé de sécurité ou d’un mot de passe qui, on le suppose, donnait accès aux comptes bancaires de la clinique. 

Cela n’arrive pas qu’aux autres, et il faut rester modestes : qui d’entre nous, RSSI, peut affirmer droit dans ses bottes qu’aucun membre de sa direction générale ne sera jamais la victime d’une telle attaque ? Là où nous, les RSSI, ne sommes pas exempts de tout reproche, c’est pour tout ce qui concerne les mesures de protection que nous avons mises en place pour réduire ce type de risque : souvent, pas grand-chose, et en tout cas pas plus que pour la messagerie en général. Or, se faire pirater sa boîte aux lettres présente certains risques, mais dès lors que l’on parle de la direction générale, il s’agit de personnes qui sont des cibles potentielles du fait de leurs fonctions et habilitations, ce qui justifie de précautions particulières.

Bref, il semble que deux mesures s’imposent : a minima une sensibilisation, en présentiel ou sous la forme d’une note de service. Et surtout, avec l’accord des intéressés bien entendu, la réalisation d’un test en« brute force »sur le mot de passe Windows (qui donne accès à la messagerie, donc au Graal) du directeur général et de ses adjoints. Et de recommencer tous les ans.


(1) https://www.lepopulaire.fr/limoges/sante/faits-divers/2018/05/19/victime-dun-piratage-la-clinique-chenieux-de-limoges-se-bat-pour-recuperer-600-000-euros_12853277.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Illustration Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

19 jan. 2026 - 23:09,

Tribune

-
Cédric Cartau

D’accord, d’accord, je ne suis pas l’inventeur du concept. En 2018, sous la direction de Marine Ranouil et Nicolas Dissaux, paraissait l’ouvrage Il était une fois… Analyse juridique des contes de fées. Plus récemment, en 2022, Alice Cartau et votre serviteur ont mené dans les colonnes de DSIH une te...

Illustration Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence

16 jan. 2026 - 11:39,

Actualité

- Rédaction, DSIH

Les Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Illustration Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente

14 jan. 2026 - 14:37,

Actualité

- Rédaction, DSIH

Le CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.