Publicité en cours de chargement...

La réussite des attaques par rançongiciels repose-t-elle toujours sur un débordement de mémoire tampon ?

18 oct. 2022 - 11:23,
Tribune - Charles Blanc-Rolin
Si les attaquants réussissent encore à compromettre nos SI, c’est certainement car nous ne sommes pas bien préparés à leurs attaques. Et pourtant, les victimes ne manquent pas, les retours d’expériences non plus, tout comme les guides de bonnes pratiques, alors pourquoi nous faisons-nous toujours avoir ?

L’expérience des uns ne semble malheureusement pas bénéficier aux autres, même si nous sommes tous émus par les attaques de grande ampleur vécues par d’autres, d’autant plus lorsqu’elles touchent des établissements de santé. Alors faut-il avoir vécu un incident pour être sensibilisé ? Cela semble être dans la nature humaine et ça commence très tôt. Nos parents nous disaient : « attention, ça brûle ! », mais ça n’empêchait pas la majorité d’entre nous d’y mettre les doigts pour essayer, et comme dans les attaques « cyber », les séquelles ont pu être différentes suivant les situations, du simple avertissement au passage aux urgences. Aujourd’hui l’histoire se répète avec nos enfants et nous imaginons parfaitement la frustration qu’ils ont pu avoir lorsque nous n’écoutions pas leurs précieux conseils sur ce qu’ils avaient vécu.

Notre mémoire nous fait-elle défaut ? Avons-nous tendance à oublier la douleur avec le temps ? Le début de la crise sanitaire que nous vivons toujours (me semble-t-il) n’est pas si loin, et pourtant certains semblent avoir oublié les fondamentaux, un peu comme dans le domaine de la sécurité des SI là encore. Lors d’un récent test de dépistage Covid, alors que j’attendais mon tour sur le parking de la pharmacie, je vois arriver la personne en charge d’effectuer les tests, sans blouse, sans gants et sans masques (les fameux EPI). Elle était certainement vaccinée me direz-vous, mais une nouvelle fois, comme dans le monde numérique, disposer d’un antivirus ou d’un EDR sur notre machine ne devrait pas nous dispenser d’utiliser un compte sans privilèges administrateurs pour les tâches du quotidien, de segmenter correctement nos réseaux ou encore d’avoir des mots de passe soigneusement choisis et différents pour chaque usage. Après plusieurs allers-retours avec ses bâtonnets à la main, elle vient finalement annoncer à la petite mamie garée à côté de moi : « Je suis désolée Madame Michu (oups RGPD), vous êtes encore positive ! ». Et comme pour la sécurité des SI, difficile de faire adopter aux utilisateurs les bonnes pratiques lorsque nous ne les appliquons pas nous même. Ni une, ni deux, Madame Michu est sortie de sa voiture sans même un masque sur le nez, partager son rançongiciel pulmonaire dans le centre commercial d’à côté, véridique !

L’attaque par rançongiciel oubliée de certains, est pourtant bien un risque auquel nous avons été sensibilisés dès le plus jeune âge avec la comptine de la mère Michel [1]. Souvenez-vous, elle avait perdu son chat et le père Lustucru qui annonçait l’avoir retrouvé lui disait : « Donnez une récompense, il vous sera rendu ».

Alors si nous sommes tous susceptibles d’être victimes d’un « buffer overflow » (débordement de la mémoire tampon) ou de perte d’informations en cache, le cybermois [2], est une occasion de plus de rappeler à tous, et se rappeler, les enjeux et les bonnes pratiques en matière de sécurité numérique.

Restons #TOUSCYBERVIGILANTS


[1] https://www.les-comptines.com/la-mere-michel/ 

[2] https://www.ssi.gouv.fr/actualite/cybermois-2022-agir-ensemble-face-aux-rancongiciels/


L'auteur

Chef de projet sécurité numérique en santé - GCS e-santé Pays de la Loire Charles Blanc-Rolin est également vice-président de l’APSSIS(Association pour la promotion de la Sécurité des Systèmes d'Information de Santé)

Article connexeVu à Santexpo – Projets numériques : un risque de surchauffe ?

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Illustration Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

Le 8ème opus des guides cyber-résilience de l’APSSIS est en ligne !

30 juin 2025 - 20:50,

Communiqué

- APSSIS

L’APSSIS a le plaisir d’annoncer la publication du 8ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, ces guides se veulent à la fois accessibles, techniques et pratiques.

La cyber et les sacs de luxe

30 juin 2025 - 20:44,

Tribune

-
Cédric Cartau

C’est la fin du premier semestre, il est temps de faire un bilan à mi-course de l’année 2025. Et il s’en est passé, des choses, pas forcément douces et roses.

Illustration En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,

Tribune

-
Cédric Cartau

Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.