Publicité en cours de chargement...

Publicité en cours de chargement...

Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical « hors de cause »

21 nov. 2024 - 08:30,
Actualité - Damien Dubois, DSIH

Écouter l'article

0:000:00
Illustration Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical  « hors de cause »
Après la mise en vente mardi sur le Dark Web d’environ 750 000 éléments constitutifs de dossiers patients d’un de ses clients, le groupe Softway Medical précise que le logiciel Mediboard était sous licence on-premise et hébergé par un tiers sous la responsabilité de son client.

Rappel des faits
Dans la nuit de lundi à mardi dernier, vers 5 ou 6 heures, des données issues de 750 000 dossiers patients d’un établissement du groupe Aléo Santé ont été mises en ligne sur un site de vente sur le Dark Web. La nuit suivante, un ultimatum était lancé : l’établissement devait s’acquitter dans les trois jours dupaiement d’une rançon d’un montant de 5 000 dollars. L’établissement a été victime d’une usurpation d’identité sur un compte à privilèges, dont les login et mot de passe, après avoir été récupérés, ont permis l’exfiltration des données.

Selon les explications de Sherley Brothier, Chief Technical Officer du groupe Softway Medical, interrogé par DSIH, le groupe a été alerté par un journaliste du site d’information Clubic réalisant une veille sur le Dark Web, où le pirate mettait en avant le nom du logiciel du groupe. « Dès que l’attaque a été authentifiée et validée dans la matinée, nos équipes ont immédiatement informé le client concerné », souligne le directeur technique. Il s’agirait de données non structurées : identité des patients, médecins traitants, certains champs de commentaires libres, mutuelles.

La mise au point du groupe Softway Medical
La direction du groupe précise qu’« il s’agit d’une situation d’exfiltration de données chez un de [ses] clients, qui utilise le DPI Mediboard on-premise, installé chez un prestataire HDS qu’il a sélectionné ». Elle ajoute : « Nous avons donc bien fourni le logiciel, mais les données de santé concernées n’étaient pas hébergées par le groupe Softway Medical, et notre hébergement n’est pas en cause. »

Le groupe a tout de même mobilisé ses équipes opérationnelles, techniques et la direction des services informatiques pour accompagner le client dans le processus de sécurisation de sa solution. « Il s’agissait notamment de rappeler les modalités du dépôt de plainte, la nécessité de contacter le CERT Santé [le service d’appui à la gestion des cybermenaces et des cyberattaques], les obligations en termes d’assurance… » Le groupe d’établissements, qui n’a pas encore communiqué sur ce dossier, est désormais accompagné par le CERT Santé.

Règles d’hygiène pour anticiper et agir
Softway continue à encourager ses clients à assurer une veille, à activer régulièrement des mesures d’hygiène cyber, à vérifier les accès et à auditer. « Nous mettons en œuvre des mesures de cybersécurité et nous allons continuer à communiquer pour sensibiliser. La santé est un secteur sensible, mais les établissements ont àleur portée les “traces” et le nombre d’accès », indique-t-il.

Par ailleurs, au sein de Softway, des exercices de simulation de crise sont réalisés, « comme tous les hébergeurs sont censés le faire depuis deux ans, dans le cadre de la certification HDS d’hébergement de données de santé et la norme ISO 27001 », explique Vincent Trély, président de l’Apssis, l’Association pour la sécurité des systèmes d’information de santé, contacté par téléphone. Il rappelle à cette occasion une règle essentielle de bon usage : la revue régulière des accès et des habilitations, notamment des professionnels n’exerçant plus dans l’établissement.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration D4Evolution 2026 : Innover pour une efficience hospitalière durable - 22 janvier, Pullman Paris Montparnasse

D4Evolution 2026 : Innover pour une efficience hospitalière durable - 22 janvier, Pullman Paris Montparnasse

12 jan. 2026 - 08:47,

Communiqué

- Dedalus

Comment concilier efficience opérationnelle, innovation, qualité des soins et bien-être des équipes ? C’est tout l’enjeu du D4Evolution 2026, placé sous le thème « L’hôpital augmenté à la recherche de l’efficience opérationnelle ». Le 22 janvier 2026, Dedalus vous donne rendez-vous pour une journée ...

Illustration ChatGPT Santé : une innovation grand public sous fortes contraintes réglementaires en santé

ChatGPT Santé : une innovation grand public sous fortes contraintes réglementaires en santé

09 jan. 2026 - 12:42,

Actualité

- Rédaction, DSIH

Le 7 janvier 2026, OpenAI a annoncé le lancement de ChatGPT Santé, une expérience dédiée intégrée à ChatGPT et orientée vers les usages de santé et de bien-être. L’outil est présenté comme un moyen d’aider les personnes à mieux comprendre leurs données de santé, à préparer des rendez-vous médicaux o...

Illustration Equasens renforce sa stratégie de formation digitale avec l’acquisition majoritaire d’Erevo

Equasens renforce sa stratégie de formation digitale avec l’acquisition majoritaire d’Erevo

09 jan. 2026 - 10:23,

Brève

- Rédaction, DSIH

Le groupe Equasens poursuit le renforcement de son positionnement dans les services numériques à destination des professionnels de santé. L’éditeur de solutions logicielles a annoncé, le 5 janvier 2026, l’acquisition de 80 % du capital d’Erevo, acteur français spécialisé dans la formation en ligne p...

Illustration Galeon, pionnier de l’IA médicale, lance sa campagne de financement participatif

Galeon, pionnier de l’IA médicale, lance sa campagne de financement participatif

08 jan. 2026 - 12:04,

Communiqué

- Galeon

Annecy, le 7 janvier 2026 – Galeon, acteur français pionnier de l’intelligence artificielle médicale hospitalière, annonce le lancement de sa campagne de financement participatif sous forme d’obligations publiques, afin de soutenir le déploiement de son Dossier Patient Intelligent en France et à l’i...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.