Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical « hors de cause »

21 nov. 2024 - 08:30,
Actualité - Damien Dubois, DSIH

Écouter l'article

0:000:00
Illustration Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical  « hors de cause »
Après la mise en vente mardi sur le Dark Web d’environ 750 000 éléments constitutifs de dossiers patients d’un de ses clients, le groupe Softway Medical précise que le logiciel Mediboard était sous licence on-premise et hébergé par un tiers sous la responsabilité de son client.

Rappel des faits
Dans la nuit de lundi à mardi dernier, vers 5 ou 6 heures, des données issues de 750 000 dossiers patients d’un établissement du groupe Aléo Santé ont été mises en ligne sur un site de vente sur le Dark Web. La nuit suivante, un ultimatum était lancé : l’établissement devait s’acquitter dans les trois jours dupaiement d’une rançon d’un montant de 5 000 dollars. L’établissement a été victime d’une usurpation d’identité sur un compte à privilèges, dont les login et mot de passe, après avoir été récupérés, ont permis l’exfiltration des données.

Selon les explications de Sherley Brothier, Chief Technical Officer du groupe Softway Medical, interrogé par DSIH, le groupe a été alerté par un journaliste du site d’information Clubic réalisant une veille sur le Dark Web, où le pirate mettait en avant le nom du logiciel du groupe. « Dès que l’attaque a été authentifiée et validée dans la matinée, nos équipes ont immédiatement informé le client concerné », souligne le directeur technique. Il s’agirait de données non structurées : identité des patients, médecins traitants, certains champs de commentaires libres, mutuelles.

La mise au point du groupe Softway Medical
La direction du groupe précise qu’« il s’agit d’une situation d’exfiltration de données chez un de [ses] clients, qui utilise le DPI Mediboard on-premise, installé chez un prestataire HDS qu’il a sélectionné ». Elle ajoute : « Nous avons donc bien fourni le logiciel, mais les données de santé concernées n’étaient pas hébergées par le groupe Softway Medical, et notre hébergement n’est pas en cause. »

Le groupe a tout de même mobilisé ses équipes opérationnelles, techniques et la direction des services informatiques pour accompagner le client dans le processus de sécurisation de sa solution. « Il s’agissait notamment de rappeler les modalités du dépôt de plainte, la nécessité de contacter le CERT Santé [le service d’appui à la gestion des cybermenaces et des cyberattaques], les obligations en termes d’assurance… » Le groupe d’établissements, qui n’a pas encore communiqué sur ce dossier, est désormais accompagné par le CERT Santé.

Règles d’hygiène pour anticiper et agir
Softway continue à encourager ses clients à assurer une veille, à activer régulièrement des mesures d’hygiène cyber, à vérifier les accès et à auditer. « Nous mettons en œuvre des mesures de cybersécurité et nous allons continuer à communiquer pour sensibiliser. La santé est un secteur sensible, mais les établissements ont àleur portée les “traces” et le nombre d’accès », indique-t-il.

Par ailleurs, au sein de Softway, des exercices de simulation de crise sont réalisés, « comme tous les hébergeurs sont censés le faire depuis deux ans, dans le cadre de la certification HDS d’hébergement de données de santé et la norme ISO 27001 », explique Vincent Trély, président de l’Apssis, l’Association pour la sécurité des systèmes d’information de santé, contacté par téléphone. Il rappelle à cette occasion une règle essentielle de bon usage : la revue régulière des accès et des habilitations, notamment des professionnels n’exerçant plus dans l’établissement.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le risque de Rhysida Ransomware pour le secteur de la santé

Le risque de Rhysida Ransomware pour le secteur de la santé

29 août 2023 - 11:29,

Actualité

- DSIH

Le 18 août, l’Agence du numérique en santé a relayé l’alerte du Centre de coordination de la cybersécurité du secteur de la santé américain au sujet des risques du groupe de rançongiciels Rhysida Ransomware qui se sont étendus au secteur de la santé.

Illustration Fuite de données chez CEGEDIM – la question des zones à commentaire

Fuite de données chez CEGEDIM – la question des zones à commentaire

02 mars 2026 - 20:10,

Tribune

-
Cédric Cartau

Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Illustration [SANTEXPO 2025] 7 conférences pour découvrir eNov30, le programme d’innovations concrètes du Groupe Softway Medical

[SANTEXPO 2025] 7 conférences pour découvrir eNov30, le programme d’innovations concrètes du Groupe Softway Medical

11 mai 2025 - 22:14,

Communiqué

- Softway Medical

Dans un secteur de la santé en pleine mutation, l’innovation doit répondre ici et maintenant aux défis des professionnels de santé. C’est tout le sens du programme stratégique eNov30 dont les grands axes seront déclinés lors de 7 conférences inédites tout au long de SantExpo 2025.

Illustration En direct de l’APSSIS – Sécurité informatique : le nombre d’attaques en baisse depuis le début de l’année

En direct de l’APSSIS – Sécurité informatique : le nombre d’attaques en baisse depuis le début de l’année

14 juin 2023 - 17:10,

Actualité

- DSIH

Malgré la menace des rançongiciels qui reste forte, le nombre d’incidents cyber déclarés par les établissements de santé est en baisse sur les deux premiers trimestres de 2023, a-t-on appris lors du 11e Congrès National de la SSI Santé, organisé du 13 au 15 juin au Mans par l’APSSIS.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.