Publicité en cours de chargement...
Contenus à propos de Sécurité informatique.

En direct de l’APSSIS – conférence institutionnelle
22 juin 2021 - 19:18,
Tribune
- Cédric CartauDominique Pon (DNS) rappelle et re-décrit en détail la feuille de route du socle régalien de l’offre numérique en santé... Beaucoup de rappels importants dans le discours de M. Pon, et qui termine sur l’idée que les indicateurs SSI pourraient devenir à terme coercitifs.
DSI de GHT : le mythe des économies de la convergence
15 juin 2021 - 00:21,
Tribune
- Cédric CartauVu l’état général des moyens financiers et humains des DSI d’établissements de santé (1,7 % du budget de l’établissement, moyenne nationale, contre 3,5 % pour atteindre le niveau 6 de Himss qui est l’ambition affichée de tous les plans HNUM depuis 15 ans), à un moment donné on ne peut plus tourner a...

Le mardi noir des RSSI
14 mai 2021 - 11:28,
Tribune
- Charles Blanc-RolinTraditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...
Les systèmes Scada, cauchemar du RSSI hospitalier – Volet 2
11 mai 2021 - 10:34,
Tribune
- Cédric CartauDans le premier volet, nous avons dressé un état des lieux des systèmes Scada : définition, histoire, origine des vulnérabilités. Poursuivons.

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »
26 avril 2021 - 23:18,
Actualité
- DSIHTous les professionnels de santé utilisent des objets connectés, dans leur vie quotidienne comme dans leur vie professionnelle. Qu’ils s’agissent d’outils de communication dans le cadre de la mobilité ou de dispositifs médicaux, fixes mais reliés à l’extérieur, ces objets connectés n’assurent généra...

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »
20 avril 2021 - 11:59,
Actualité
- DSIHLes cyberattaques récentes contre les structures de santé ont mis en évidence des failles de sécurité potentielles dans les systèmes d’information. On a bien sûr évoqué les ransomwares insérés dans des courriels. On parle plus rarement des attaques via les objets connectés, qui se sont pourtant mult...

L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !
13 avril 2021 - 11:02,
Tribune
- Charles Blanc-RolinSi vous pensez faire des économies sur votre budget sécurité en souscrivant une police d’assurance cyber, et en vous disant « m’en fout ! j’suis assuré », je crois que vous faites fausse route.
Le PCA/PRA : une actualité navale
13 avril 2021 - 10:51,
Tribune
- Cédric CartauIl y a pas mal d’idées fausses concernant ce que l’on nomme dans le jargon des RSSI un PCA/PRA : plan de continuité ou de reprise d’activité.
Stratégie de réponse aux ransomwares : élever un peu le débat
30 mars 2021 - 11:41,
Tribune
- Cédric CartauDans un billet récent, un point intéressant a été soulevé et consisterait à considérer la sécurité cyber comme relevant de la mission régalienne, au même titre que la sécurité de l’espace aérien, des routes, etc. Poursuivons un peu dans la même veine.

Retour sur la récente fuite de données concernant 500 000 patients français
02 mars 2021 - 09:58,
Tribune
- Charles Blanc-RolinVous n’êtes sûrement pas passez à côté, depuis une semaine, on ne parle que de ça ! Les données de près de 500 000 patients français sont dans la nature !
Cybersécurité : la nouvelle stratégie du gouvernement
02 mars 2021 - 09:30,
Actualité
- DSIH, Damien DuboisFin février, par suite d’une visite à Villefranche-sur-Saône, le ministère des Solidarités et de la Santé a annoncé une série de mesures pour renforcer la stratégie du gouvernement contre la cybercriminalité. Les établissements de santé sont ainsi tenus de consacrer entre 5 % et 10 % de leur budget ...

Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?
23 fév. 2021 - 10:56,
Tribune
- Charles Blanc-RolinOn peut dire que cette année 2021 commence très fort ! Trois établissements paralysés par le rançongiciel Ryuk en moins de deux mois [1], une base de données de 50 000 identifiants appartenant à des membres d’établissements de santé français [2], et une couverture médiatique importante des incidents...
Attaques crypto : l’année 2021 commence à fond
15 fév. 2021 - 18:23,
Tribune
- Cédric CartauLa nature humaine étant ce qu’elle est, il se trouve toujours des personnages sans morale pour aller tirer sur leur prochain ou sur l’ambulance, en particulier pendant ou malgré – c’est selon – une situation tendue, voire de crise. C’est ce que le monde de la santé vit, depuis 2020, avec une multipl...
Cybersécurité : des hôpitaux à la merci des hackers ?
12 fév. 2021 - 14:42,
Tribune
- Par David Brillant, ForcepointLes infrastructures informatiques des hôpitaux sont constamment mises à l’épreuves. La numérisation des dossiers médicaux qui avait permis d’améliorer le suivi des patients et le partage d’information entre les praticiens représente une véritable aubaine pour les hackers désireux de tirer profit des...

Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques
26 jan. 2021 - 09:51,
Tribune
- Charles Blanc-RolinCorrigée le 12 janvier dernier dans le patch tuesday de Microsoft, la vulnérabilité CVE-2021-1647 affectant le moteur antivirus « Microsoft Malware Protection Engine » embarqué par défaut dans Windows, de la version 7 à la dernière version 20H2 de Windows 10 (et versions équivalentes côté serveurs) ...

2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant
08 jan. 2021 - 11:42,
Tribune
- Charles Blanc-RolinCela ne me réjoui pas, mais j’ai bien peur que l’année 2021 soit une fois de plus l’année du rançongiciel chiffrant et exfiltrant.
C’est le jour des bonnes résolutions
04 jan. 2021 - 01:00,
Tribune
- Cédric CartauTraditionnellement, le premier article de janvier est dédié à la fois au bilan des 12 mois écoulés, et aux bonnes résolutions de l’année à venir.

Un établissement de santé finlandais attaqué : des patients rançonnés
29 déc. 2020 - 11:57,
Tribune
- Charles Blanc-RolinL’histoire est ressortie dans la presse récemment [1] : un groupe de 25 cliniques privées spécialisé dans le domaine de la psychiatrie a été victime d’une intrusion dans son système d’information et a reçu une demande de rançon à la fin du mois d’octobre [2].
2020, bilan d’une année
29 déc. 2020 - 11:16,
Tribune
- Cédric CartauC’est l’heure du bilan d’une annus horribilis, à tout point de vue.

Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations
22 déc. 2020 - 11:50,
Tribune
- Cédric CartauUne cyberattaque de cette ampleur n’arrive pas tous les jours. C’est pourtant ce qui vient de se produire – et apparemment elle est toujours en cours, au moins partiellement – contre les US.
Ma lettre au père Noël
22 déc. 2020 - 11:40,
Tribune
- Cédric CartauCher père Noël, comme tous les ans je t’écris car j’ai été encore hypersage, bien plus que d’habitude. Non, ce n’est pas l’âge, c’est juste la crise sanitaire.
Dedalus victime d’une attaque cyber
08 déc. 2020 - 09:35,
Tribune
- Cédric CartauLe mercredi 2 décembre dernier, le groupe Dedalus faisait l’objet d’une attaque informatique dont, du reste, on ne connaît pas grand-chose. Rien que de très banal en termes d’actualité cyber : ce n’est pas la première entreprise à se faire attaquer et ce ne sera malheureusement pas la dernière. Pers...
Dedalus victime d'une cyberattaque à Mérignac : l’équipe sécurité a stoppé l'acte malveillant
07 déc. 2020 - 11:15,
Communiqué
- DedalusLe groupe Dedalus a fait l’objet d’une cyberattaque le 2 décembre 2020 sur les infrastructures d’un de ses sites, situé à Mérignac (Gironde). Les équipes sécurité de Dedalus l’ont détectée et y ont mis fin.

Zerologon : retour sur l’application du correctif de Microsoft
01 déc. 2020 - 09:55,
Tribune
- Charles Blanc-RolinVous avez été plusieurs à m’interpeller concernant le correctif publié en août par Microsoft pour la vulnérabilité CVE-2020-1472 (Zerologon) concernant le protocole d’authentification Netlogon. Pour rappel, plusieurs POCs disponibles publiquement permettent d’exploiter la vulnérabilité [1] et certai...
Cadrer les opérations des admins sur les systèmes
30 nov. 2020 - 16:17,
Tribune
- Cédric CartauLes administrateurs systèmes (adminsys) disposent – par définition – de droits techniques étendus et, de ce fait, peuvent tout voir, tout surveiller, tout modifier : c’est même la raison pour laquelle on les paye. Dans l’immense majorité des cas, il n’en résulte aucune espèce de problème, mais cela ...

Chrome, Windows, iOS, sortez la boite de pansements !
18 nov. 2020 - 15:00,
Tribune
- Charles Blanc-RolinIl est assez rare de voir autant de vulnérabilités zero day corrigées en aussi peu de temps. Google publie des correctifs de sécurité pour Chrome, autant qu’un curé pourrait en bénir, si bien qu’il devient de plus en plus rare qu’il passe plus d’une semaine entre deux patches…

Ryuk le retour : après UHS et Sopra Steria, le secteur de la santé en ligne de mire
02 nov. 2020 - 19:31,
Tribune
- Charles Blanc-RolinAprès un retour fracassant en compromettant fin septembre le système d’information d’UHS (Universal Health Services) [1], une chaîne de 400 établissements de santé et le SI du géant de l’IT français, Sopra Steria le 20 octobre [2], le rançongiciel Ryuk ciblerait à nouveau le secteur de la santé d’ap...
Effacer ses données : les briser menu ou jeter la clé ?
27 oct. 2020 - 09:45,
Tribune
- Cédric CartauIl y a quelque temps, un de mes disques durs perso tombe en rade : le truc bête, le bruit de la tête du peigne de lecture qui couine dans le boîtier, deux ou trois redémarrages à la sauvage, rien n’y fait, le Mac ne reconnaît plus le disque. Bref, au bout de cinq minutes je savais à quoi m’en tenir ...

Les Assises 2020 : Guillaume Poupard positif, mais pas naïf
26 oct. 2020 - 17:47,
Tribune
- Charles Blanc-RolinLes Assises de la sécurité, rendez-vous incontournable des acteurs du domaine de la sécurité numérique fondé par Gérard Rio, fêtaient leur 20e anniversaire cette année ! Malgré le contexte, les bougies ont pu être soufflées « en vrai » !

WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé
13 oct. 2020 - 10:59,
Communiqué
- WELIOM et ALL4TECFort de la labélisation par l’ANSSI de sa solution ARM (Agile Risk Manager), outillant la méthode EBIOS Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, por...

Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...
27 sept. 2020 - 20:35,
Tribune
- Charles Blanc-RolinUn hôpital allemand victime d’un rançongiciel : une patiente décédée
Faut-il chiffrer les données de son DPI ? – Volet 2
22 sept. 2020 - 10:49,
Tribune
- Cédric CartauDans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique.

Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?
22 sept. 2020 - 10:13,
Tribune
- Charles Blanc-RolinSi vous étiez en congés, ou tout simplement déconnecté, la semaine dernière, le CERT-FR de l’ANSSI a publié deux alertes en lien avec la vulnérabilité CVE-2020-1472, également baptisée « Zerologon » [1]. Si vous êtes attentif aux vulnérabilités critiques corrigées dans le fameux « patch tuesday » de...

Emotet : qui est ce démon qui vient hanter les nuits des RSSI ?
15 sept. 2020 - 11:17,
Tribune
- Charles Blanc-RolinDepuis une semaine, suite à l’alerte lancée par le CERT-FR de l’ANSSI [1], il est la star de tous les magazines people de l’IT ! Mais qui est Emotet ?

Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !
08 sept. 2020 - 11:49,
Tribune
- Charles Blanc-RolinLes souliers neufs chaussés, le masque haute couture sur le nez et le cartable tendance à peine enfilé qu’il faut déjà commencer à éviter les balles ! Alors que l’on tente de faire un point sur les actualités de l’été à ne pas rater, le CERT-FR de l’ANSSI nous annonce déjà des orages cyber !
Été 2020, une rentrée à fond à fond à fond
26 août 2020 - 16:07,
Tribune
- Cédric CartauÇa y est, l’été est fini et bien fini, il est temps de remettre les mocassins, les costumes et les cravates pour reprendre le cours « normal » de nos activités.

Cahier de vacances : navigateurs Web et nouveautés, comment bien préparer la rentrée ?
30 juil. 2020 - 14:04,
Tribune
- Charles Blanc-RolinLes RSSI ne s’arrêtant jamais vraiment, je vous propose un cahier de vacances sur le thème des nouveautés à connaître qui sont et vont être implémentées dans les navigateurs Web et ce sur quoi il va falloir se pencher à la rentrée si ce n’est pas déjà fait...
Incident IT à La Poste
27 juil. 2020 - 17:03,
Tribune
- Cédric CartauPendant 48h, le site www.laposte.fr (et tous ses avatars) ont été totalement inaccessibles. Quels que soient le navigateur, l’OS, rien, nada : toujours la même page d’erreur d’accès au site. En cause : un problème de révocation de certificat (le détail se trouve ici[1]), manifestement une révocation...

Privacy Shield invalidé, EARN IT Act, LAED Act… : say goodbye aux hébergeurs américains ?
20 juil. 2020 - 17:15,
Tribune
- Charles Blanc-RolinJe ne sais pas si les projets de lois ubuesques imaginés par une poignées de sénateurs américains ont fait pencher la balance, mais la Cour de Justice de l’Union Européenne a invalidé jeudi 16 juillet, le « Privacy Shield », cet accord permettant de transférer les données à caractère personnel des r...
Réflexions métaphysico-virales
15 juil. 2020 - 10:55,
Tribune
- Cédric CartauEntre deux cornets de glace, coup de soleil estival et irritation due à mes tongs toutes neuves, il reste un moment pour des réflexions de fond sur des sujets variés.

CVE-2020-5902 ou comment s’immiscer au cœur du SI via une brèche dans les solutions F5 BIG-IP
07 juil. 2020 - 11:27,
Tribune
- Charles Blanc-Rolin

Exchange de plus en plus ciblé : les serveurs de messagerie restent une porte d’entrée privilégiée pour les attaquants
30 juin 2020 - 11:15,
Tribune
- Charles Blanc-RolinLes serveurs de messagerie sont toujours une cible de choix des attaquants. Déni de service, accès compromis au Webmail, diffusion de courriels malveillants, mais aussi et surtout, porte d’entrée dans le système d’information.
Comparatif des enjeux d’externalisation – partie 2
23 juin 2020 - 11:47,
Tribune
- Cédric CartauDans le volet précédent, nous avons examiné les raisons qui pourraient conduire à externaliser tel ou tel processus métier, bien entendu avec l’IT en tête. Déroulons maintenant les éléments qu’il faut instruire avant de s’engager dans un tel projet. Toute décision d’externalisation devrait être éval...

Ripple 20 : cataclysme réseau dans l’IOT
19 juin 2020 - 11:12,
Tribune
- Charles Blanc-RolinAnnoncée publiquement le 16/06/2020 par les chercheurs du laboratoire JSOF [1], Ripple 20 est une collection de 19 vulnérabilités impactant l’implémentation de la pile TCP/IP dans la librairie proposée par Treck [2]. Une présentation complète de ces travaux de recherche est prévue à la conférence Bl...
Equipements biomédicaux : La certification des appareils peut-elle garantir un haut niveau de sécurité ?
15 juin 2020 - 13:58,
Tribune
- Par Renaud Bidou, Trend MicroLa pandémie de COVID-19 a placé les établissements de santé au cœur de l’actualité. Semaine après semaine, leurs forces vives se sont mobilisées quotidiennement pour sauver des vies. Or le caractère inédit de cette situation sanitaire et la vulnérabilité du secteur ont naturellement incité certains ...

Ragnar Locker : des attaquants puissants et novateurs
26 mai 2020 - 10:41,
Tribune
- Charles Blanc-RolinMême si j’avais déjà vu passer ce nom dans certains articles ces derniers mois, il a vraiment attiré mon attention depuis quelques semaines, après avoir ciblé un très grand groupe du secteur de l’énergie et après s’être illustré dans un billet de l’équipe sécurité de Microsoft sur le thème des ranço...

Thunderspy : confinez vos ordinateurs portables…
12 mai 2020 - 09:43,
Tribune
- Charles Blanc-RolinEn cette première semaine de déconfinement, un mot encore inconnu jusque-là par nos correcteurs orthographiques, je me suis dit que nous avions bien le droit de nous « détendre » un peu en faisant une pause sur les sujets a trait au Covid-19. Parlons matériel, puisque le numérique repose dessus malg...
Journée mondiale du mot de passe : et si on changeait enfin de méthode d’authentification ?
06 mai 2020 - 15:48,
Communiqué
- Nuance CommunicationsCe jeudi 7 mai est la Journée mondiale du mot de passe. Cette méthode de protection informatique qui règne depuis des décennies, basée sur un savoir, s’est retrouvée largement dépassée par les niveaux de sécurité offerts par les technologies biométriques, fondées sur une ou plusieurs caractéristique...

Covid-19 : les DSI face à la crise – Christian Sarazin, DSIN du centre hospitalier de Provins
20 avril 2020 - 19:40,
Actualité
- DSIH, Propos recueillis par Pierre DerrouchLa crise du Covid-19 met en lumière les atouts de la télémédecine. Christian Sarazin, directeur des systèmes d’information et du numérique du GHT Provins Est Seine-et-Marne, nous explique comment la téléconsultation a permis d’assurer la continuité des soins pour les patients de l’établissement.