Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La réussite des attaques par rançongiciels repose-t-elle toujours sur un débordement de mémoire tampon ?

18 oct. 2022 - 11:23,
Tribune - Charles Blanc-Rolin
Si les attaquants réussissent encore à compromettre nos SI, c’est certainement car nous ne sommes pas bien préparés à leurs attaques. Et pourtant, les victimes ne manquent pas, les retours d’expériences non plus, tout comme les guides de bonnes pratiques, alors pourquoi nous faisons-nous toujours avoir ?

L’expérience des uns ne semble malheureusement pas bénéficier aux autres, même si nous sommes tous émus par les attaques de grande ampleur vécues par d’autres, d’autant plus lorsqu’elles touchent des établissements de santé. Alors faut-il avoir vécu un incident pour être sensibilisé ? Cela semble être dans la nature humaine et ça commence très tôt. Nos parents nous disaient : « attention, ça brûle ! », mais ça n’empêchait pas la majorité d’entre nous d’y mettre les doigts pour essayer, et comme dans les attaques « cyber », les séquelles ont pu être différentes suivant les situations, du simple avertissement au passage aux urgences. Aujourd’hui l’histoire se répète avec nos enfants et nous imaginons parfaitement la frustration qu’ils ont pu avoir lorsque nous n’écoutions pas leurs précieux conseils sur ce qu’ils avaient vécu.

Notre mémoire nous fait-elle défaut ? Avons-nous tendance à oublier la douleur avec le temps ? Le début de la crise sanitaire que nous vivons toujours (me semble-t-il) n’est pas si loin, et pourtant certains semblent avoir oublié les fondamentaux, un peu comme dans le domaine de la sécurité des SI là encore. Lors d’un récent test de dépistage Covid, alors que j’attendais mon tour sur le parking de la pharmacie, je vois arriver la personne en charge d’effectuer les tests, sans blouse, sans gants et sans masques (les fameux EPI). Elle était certainement vaccinée me direz-vous, mais une nouvelle fois, comme dans le monde numérique, disposer d’un antivirus ou d’un EDR sur notre machine ne devrait pas nous dispenser d’utiliser un compte sans privilèges administrateurs pour les tâches du quotidien, de segmenter correctement nos réseaux ou encore d’avoir des mots de passe soigneusement choisis et différents pour chaque usage. Après plusieurs allers-retours avec ses bâtonnets à la main, elle vient finalement annoncer à la petite mamie garée à côté de moi : « Je suis désolée Madame Michu (oups RGPD), vous êtes encore positive ! ». Et comme pour la sécurité des SI, difficile de faire adopter aux utilisateurs les bonnes pratiques lorsque nous ne les appliquons pas nous même. Ni une, ni deux, Madame Michu est sortie de sa voiture sans même un masque sur le nez, partager son rançongiciel pulmonaire dans le centre commercial d’à côté, véridique !

L’attaque par rançongiciel oubliée de certains, est pourtant bien un risque auquel nous avons été sensibilisés dès le plus jeune âge avec la comptine de la mère Michel [1]. Souvenez-vous, elle avait perdu son chat et le père Lustucru qui annonçait l’avoir retrouvé lui disait : « Donnez une récompense, il vous sera rendu ».

Alors si nous sommes tous susceptibles d’être victimes d’un « buffer overflow » (débordement de la mémoire tampon) ou de perte d’informations en cache, le cybermois [2], est une occasion de plus de rappeler à tous, et se rappeler, les enjeux et les bonnes pratiques en matière de sécurité numérique.

Restons #TOUSCYBERVIGILANTS


[1] https://www.les-comptines.com/la-mere-michel/ 

[2] https://www.ssi.gouv.fr/actualite/cybermois-2022-agir-ensemble-face-aux-rancongiciels/


L'auteur

Chef de projet sécurité numérique en santé - GCS e-santé Pays de la Loire Charles Blanc-Rolin est également vice-président de l’APSSIS(Association pour la promotion de la Sécurité des Systèmes d'Information de Santé)

Article connexeVu à Santexpo – Projets numériques : un risque de surchauffe ?

Avez-vous apprécié ce contenu ?

A lire également.

Illustration EHDS : comment préparer dès aujourd’hui les systèmes d’information de santé

EHDS : comment préparer dès aujourd’hui les systèmes d’information de santé

11 mai 2026 - 23:35,

Actualité

- DSIH

L’EHDS n’est plus un sujet de prospective : c’est un chantier déjà ouvert. À SantExpo 2026, DSIH y consacrera une Agora le 21 mai, de 12h00 à 12h45, avec Isabelle Zablit, Christophe Le Dantec et Lân Guichot. Animé par Nicolas Schneider, ce rendez-vous décryptera ce que le règlement européen change d...

Illustration Sobriété numérique en santé : ce que les indicateurs actuels ne mesurent pas

Sobriété numérique en santé : ce que les indicateurs actuels ne mesurent pas

11 mai 2026 - 20:41,

Tribune

-
Nicolas Schneider

Le numérique pèse 2,5 % de l’empreinte carbone française. Dans le même temps, les estimations disponibles suggèrent qu’une interaction avec une IA générative peut consommer plusieurs fois plus d’électricité qu’une recherche en ligne classique, parfois autour d’un facteur dix selon les hypothèses ret...

Illustration Réseau européen de valorisation des données de Santé : Softway Medical dévoile ses dernières avancées.

Réseau européen de valorisation des données de Santé : Softway Medical dévoile ses dernières avancées.

11 mai 2026 - 19:18,

Communiqué

- Softway Medical

À l'occasion de SantExpo, Softway Medical — éditeur, hébergeur et intégrateur de systèmes d'information en santé auprès de 1 400 établissements en France, en Europe et au Canada — présente les dernières avancées de sa stratégie data.

Illustration Olivier Barets : « Avec Docaposte Santé, nous voulons bâtir l’acteur souverain de référence du numérique en santé »

Olivier Barets : « Avec Docaposte Santé, nous voulons bâtir l’acteur souverain de référence du numérique en santé »

11 mai 2026 - 18:35,

Actualité

- Fabrice Deblock, DSIH

À l’occasion de la création de Docaposte Santé, Olivier Barets, Directeur général adjoint de La Poste Santé & Autonomie, détaille la vision portée par le groupe La Poste dans le numérique en santé. Consolidation des expertises, souveraineté technologique, architectures « data centrées », IA nativeme...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.