Publicité en cours de chargement...
Pas de bonnes résolutions cyber en 2024 ?
Plus sérieusement, je pense que nous devons garder à l’esprit que la sécurité des SI (ça faisait longtemps que vous n’aviez pas lu autre chose que le terme « cyber », pour en parler) n’est pas un sprint, mais une course de fond.
A défaut de bonnes résolutions, je vais sortir ma boule de cristal USB « data-bloquée » et m’aventurer moi aussi dans les pronostics pour l’année qui vient.
- Des rançongiciels ? OUI, encore et toujours !
- Des cybercriminels arrêtés ? Comme en 2023, s’ils décident de quitter la Russie pour venir passer quelques jours de vacances en France, ils pourraient bien finir avec des bracelets [2]. Et pour ceux qui ne sont pas russes, oui, il y en a, le même sort pourrait bien les attendre !
- Des produits innovants avec de l’IA et de l’EDXNMPTDR qui lavent plus blanc que blanc [3] votre SI et qui vous éviteront la survenue de toute cyberattaque, oui, certainement !
- Des établissements de santé moins vulnérables et moins exposés grâce aux audits réguliers du CERT Santé, ce qui ne veut pas dire que tout le monde aura la chance de passer à travers les mailles du filet.
- Des établissements médicaux sociaux sur qui vont se « rabattre » les attaquants du fait qu’ils seront plus vulnérables que leurs grands frères du sanitaire… Dans la continuité de ce que nous avons pu constater en 2023.
- Des groupes cybercriminels démantelés [4], mais pas pour longtemps [5]. Qbot en 2023 en est un parfait exemple, des attaquants qui se seraient dispersés au sein des groupes Pikabot et Darkgate et un arrêt d’activité de courte durée comme le montrent notamment les statistiques d’échantillons partagés sur Malware Bazaar [6].
- Des directions plus sensibilisées à l’impact que pourrait avoir une attaque cyber sur le fonctionnement général de leur établissement grâce aux vastes campagnes d’exercices de crises réalisées et qui continuent, sur l’ensemble du territoire.
À découvrir → Cyber et pataphysique : quelques concepts utiles
- La France cible d’attaques cyber avec le déroulement des Jeux Olympiques et Paralympiques sur le territoire, c’est à prévoir.
- Une intelligence artificielle qui n’innovera pas, mais qui permettra certainement de gagner du temps et en qualité dans la rédaction de messages de phishing ou de codes malveillants.
Pour résumer, nous aurons toujours du travail pour rappeler ce que nous avions dit il y a deux ans et que tout le monde aura oublié à cause de que nous avons dit l’an passé.
Bonne cyber année !
[1] https://youtu.be/dyvyOVdlO3s
[3] https://www.youtube.com/watch?v=ow9fv7vNgNQ
[4] https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/victimes-qbot
[5] https://cofense.com/blog/are-darkgate-and-pikabot-the-new-qakbot/
https://twitter.com/MsftSecIntel/status/1735856754427047985
L'auteur
Chef de projet sécurité numérique en santé - GCS e-santé Pays de la Loire Charles Blanc-Rolin est également vice-président de l’APSSIS (Association pour la promotion de la Sécurité des Systèmes d'Information de Santé)
Avez-vous apprécié ce contenu ?
A lire également.

Vu à SantExpo 2025 : le CHU d’Amiens obtient l’accord officiel des archives départementales pour son Système d’Archivage Electronique avec la solution HYDMedia de Dedalus
26 mai 2025 - 15:41,
Actualité
- Pauline Nicolas, DSIHLors d’une session au sein de l’auditorium Dedalus, Jacques Delamarre, Responsable Parcours Patient au CHU d’Amiens a témoigné de la genèse qui a conduit à l’adoption de la solution SAE HYDMedia de Dedalus dans son établissement et des principaux apports de cette solution. Un SAE doit intégrer un l...

L’Académie de l’IA en santé de la FEHAP
26 mai 2025 - 11:27,
Actualité
- Damien Dubois, DSIHLe 21 mai 2025, lors de SantExpo, la FEHAP a annoncé le déploiement opérationnel de son plan d’actions pour son Académie de l’IA en santé.

CHU de Montpellier : « Pionnier de l’IA générative, notre hôpital traduit cette innovation dans toutes ses missions »
23 mai 2025 - 11:50,
Actualité
- Mathilde Debry, DSIHSantExpo 2025 – Paris. Le 22 mai, la directrice générale du CHU de Montpellier Anne Ferrer a détaillé dans une interview pourquoi et comment l’IA générative gagne progressivement toutes les strates de son établissement.

Vu à SantExpo 2025 | De l’international à la France : comment la donnée peut réinventer les systèmes d’information de santé – la vision de La Poste Santé & Autonomie et de ses partenaires
21 mai 2025 - 22:50,
Actualité
- Pauline Nicolas, DSIHDédiée à la transformation du système de santé à travers la data et comment la data peut réinventer le système d’information hospitalier, cette nouvelle agora se présente sous la forme d’un panorama en deux langues car tournée vers l’international. Entre exemple catalan et vision française d’un écos...