Contenus pour le tag : Attaque informatique.

En direct de l’APSSIS 2023 – jour 3 et clap de fin

16 juin 2023 - 02:00,

Tribune

- Cédric Cartau

Temps fort de la dernière journée, la conférence de votre serviteur et M° Brac de la Perrière sur le thème de la blockchain en santé, regards croisés RSSI et Avocate pour quels usages. Le sujet est très technique et les deux sous-domaines sont pas mal en friche, cette conférence s’inscrit dans la li...

comment-qbot-revient-en-force-avec-onenote

Comment Qbot revient en force avec OneNote ?

14 fév. 2023 - 10:08,

Tribune

- Charles Blanc-Rolin

Les attaquants derrière le cheval de Troie Qbot (aussi connu sous le nom de Quakbot) utilisent depuis longtemps des fichiers Word ou Excel avec des macros servant à télécharger et exécuter la charge malveillante.

la-reussite-des-attaques-par-rancongiciels-repose-t-elle-toujours-sur-un-debordement-de-memoire-tampon

La réussite des attaques par rançongiciels repose-t-elle toujours sur un débordement de mémoire tampon ?

18 oct. 2022 - 11:23,

Tribune

- Charles Blanc-Rolin

Si les attaquants réussissent encore à compromettre nos SI, c’est certainement car nous ne sommes pas bien préparés à leurs attaques. Et pourtant, les victimes ne manquent pas, les retours d’expériences non plus, tout comme les guides de bonnes pratiques, alors pourquoi nous faisons-nous toujours av...

le-groupe-lockbit-publie-une-partie-des-donnees-derobees-au-ch-sud-francilien

Le groupe LockBit publie une partie des données dérobées au CH Sud Francilien

27 sept. 2022 - 11:29,

Tribune

- harles Blanc-Rolin

      

Sécurité des SI de santé : une rentrée chaude bouillante

30 août 2022 - 11:00,

Tribune

- Cédric Cartau

Même pas eu le temps de ranger les tongs et de sortir le sable d’entre les doigts de pied que cela démarre à fond avec l’attaque cyber de l’hôpital de Corbeil-Essonnes (CHSF). À l’heure où ces lignes sont écrites, très peu d’informations ont fuité, notamment sur le mode d’attaque (le vecteur), le mo...

securite-informatique-en-liberal

Sécurité informatique en libéral

07 déc. 2021 - 09:43,

Actualité

- DSIH

Le 29 novembre, l’ANS a mis en ligne un guide de bonnes pratiques à destination des professionnels de santé en exercice libéral pour sécuriser leur environnement informatique.

une-mega-cyberattaque-contre-les-us-de-la-cyber-comme-fossoyeur-de-nos-civilisations

Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations

22 déc. 2020 - 11:50,

Tribune

- Cédric Cartau

Une cyberattaque de cette ampleur n’arrive pas tous les jours. C’est pourtant ce qui vient de se produire – et apparemment elle est toujours en cours, au moins partiellement – contre les US.

ryuk-le-retour-apres-uhs-et-sopra-steria-le-secteur-de-la-sante-en-ligne-de-mire

Ryuk le retour : après UHS et Sopra Steria, le secteur de la santé en ligne de mire

02 nov. 2020 - 19:31,

Tribune

- Charles Blanc-Rolin

Après un retour fracassant en compromettant fin septembre le système d’information d’UHS (Universal Health Services) [1], une chaîne de 400 établissements de santé et le SI du géant de l’IT français, Sopra Steria le 20 octobre [2], le rançongiciel Ryuk ciblerait à nouveau le secteur de la santé d’ap...

exchange-de-plus-en-plus-cible-les-serveurs-de-messagerie-restent-une-porte-dentree-privilegiee-pour-les-attaquants

Exchange de plus en plus ciblé : les serveurs de messagerie restent une porte d’entrée privilégiée pour les attaquants

30 juin 2020 - 11:15,

Tribune

- Charles Blanc-Rolin

Les serveurs de messagerie sont toujours une cible de choix des attaquants. Déni de service, accès compromis au Webmail, diffusion de courriels malveillants, mais aussi et surtout, porte d’entrée dans le système d’information.

ripple-20-cataclysme-reseau-dans-liot

Ripple 20 : cataclysme réseau dans l’IOT

19 juin 2020 - 11:12,

Tribune

- Charles Blanc-Rolin

Annoncée publiquement le 16/06/2020 par les chercheurs du laboratoire JSOF [1], Ripple 20 est une collection de 19 vulnérabilités impactant l’implémentation de la pile TCP/IP dans la librairie proposée par Treck [2]. Une présentation complète de ces travaux de recherche est prévue à la conférence Bl...

ragnar-locker-des-attaquants-puissants-et-novateurs

Ragnar Locker : des attaquants puissants et novateurs

26 mai 2020 - 10:41,

Tribune

- Charles Blanc-Rolin

Même si j’avais déjà vu passer ce nom dans certains articles ces derniers mois, il a vraiment attiré mon attention depuis quelques semaines, après avoir ciblé un très grand groupe du secteur de l’énergie et après s’être illustré dans un billet de l’équipe sécurité de Microsoft sur le thème des ranço...

une-image-dicom-infectee-par-du-code-malveillant-oui-cest-possible

Une image DICOM « infectée » par du code malveillant, oui c’est possible !

23 avril 2019 - 10:58,

Tribune

- Charles Blanc-Rolin

Le format DICOM semble avoir le vent en poupe chez les chercheurs en sécurité en ce moment !Au début du mois, des chercheurs israéliens exposaient leur algorithme permettant de modifier des images DICOM en ajoutant / supprimant automatiquement des nodules cancéreux sur des images de scanner, ainsi q...

necurs-le-cheval-de-troie-qui-sinfiltre-via-la-messagerie-et-esquive-les-antivirus

Necurs : le cheval de Troie qui s’infiltre via la messagerie et esquive les antivirus

12 juin 2018 - 12:04,

Tribune

- Charles Blanc-Rolin

Dans une récente campagne de messages non sollicités, révélée par l’éditeur Barkly [1], les attaquants ont réussi déjouer les analyses antivirales en utilisant un type de fichier très peu courant : Excel Web Query, dont l’extension de fichier est .iqy.

En direct du 6ème Congrès National de l'APSSIS, inoxydable Gérard Peliks autour des APT

05 avril 2018 - 13:02,

Tribune

- Cédric Cartau

Avec sa verve inénarrable, Gérard Peliks nous décrit le mécanisme de mise en œuvre et déroulement d’une APT ou Advanced Persistant Threat.

La santé : secteur privilégié des mercenaires du clavier ?

23 jan. 2018 - 10:00,

Tribune

- Charles Blanc-Rolin

Cette nouvelle année semble, comme la précédente, bien commencer.Demandes de rançon, fuites de données, ventes de données, menaces pour la vie des patients, les exemples d’incidents ne manquent pas, en particulier outre-Atlantique, mais aussi en Europe [1].Selon le rapport de l’éditeur de solutions ...

retour-des-rancongiciels-pendant-les-vacances-sortez-couverts

Retour des rançongiciels pendant les vacances, sortez couverts !

16 août 2017 - 13:34,

Tribune

- Charles Blanc-Rolin

On ne cesse de le répéter, mais les vacances, comme les week-ends et les jours fériés sont des moments privilégiés pour lancer de nouvelles attaques ! Moins de personnel en général, moins de monde à la DSI, donc moins de surveillance et moins de techniciens sur place pour jouer les pompiers en cas d...

Compromission d’une DMZ, la théorie des missionnaires

04 juil. 2017 - 11:04,

Tribune

- Cédric Cartau

Dans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

nouvelle-alerte-petya-revient-en-force-empruntant-les-traces-de-wannacry

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry

28 juin 2017 - 10:30,

Tribune

- Charles Blanc-Rolin

Si le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.

WannaCry me a river

22 mai 2017 - 14:05,

Tribune

- Cédric Cartau

Nous venons certainement de passer le point dur – enfin, le premier – de Wannacry, et si je suis resté silencieux, moi qui ai l’habitude de la ramener sur tout et n’importe quoi, c’est parce qu’en gros pendant l’orage tout a été dit ou presque sur le sujet.

Une fin de semaine chaude bouillante

01 déc. 2014 - 10:10,

Tribune

- Cédric Cartau

Cette fin de semaine a été marquée par une déferlante sans précédent d'alertes au malware Cryptolocker.

Page 1 sur 1 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie