Sécurité de l'information de santé et plus...
23.0K views | +0 today
Follow
Sécurité de l'information de santé et plus...
Your new post is loading...
Scooped by GCS e-santé Pays de la Loire
November 2, 2023 11:14 AM
Scoop.it!

CERT Santé – Présentation des menaces liées à son exposition sur Internet et rappel des bonnes pratiques

CERT Santé – Présentation des menaces liées à son exposition sur Internet et rappel des bonnes pratiques | Sécurité de l'information de santé et plus... | Scoop.it
A l'occasion de ce webinaire, le CERT Santé présentera son activité de veille proactive sur Internet, les vulnérabilités les plus critiques identifiées au cours des deux dernières années et les bonnes pratiques à mettre en œuvre pour réduire les risques de compromission de son SI.Publics cibles :...
No comment yet.
Scooped by GCS e-santé Pays de la Loire
November 2, 2023 6:55 AM
Scoop.it!

Sauvegarde des systèmes d'information | ANSSI

Sauvegarde des systèmes d'information | ANSSI | Sécurité de l'information de santé et plus... | Scoop.it
Les Fondamentaux de l’ANSSI visent à traiter en quelques pages un sujet spécifique lié aux systèmes d'information et à donner des orientations de mise en œuvre sécurisée. Ils reflètent le point de vue de l’agence au moment de leur publication et ne se positionnent pas comme nos guides, plus détaillés. Ces recommandations sont susceptibles d’être mises à jour régulièrement.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 26, 2023 4:16 AM
Scoop.it!

Il pirate une pompe à essence avec le Bluetooth de son téléphone et repart avec 3000 litres gratuits

Il pirate une pompe à essence avec le Bluetooth de son téléphone et repart avec 3000 litres gratuits | Sécurité de l'information de santé et plus... | Scoop.it
Un fait insolite qui s'est produit aux Etats-Unis et qui pourrait vite arriver en Europe.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 26, 2023 4:09 AM
Scoop.it!

Un EHPAD français victime de cyberattaque, des données de résidents publiées

Un EHPAD français victime de cyberattaque, des données de résidents publiées | Sécurité de l'information de santé et plus... | Scoop.it
Un EHPAD dans la Manche (Normandie) a été victime d'une cyberattaque par ransomware. Des données personnelles des résidents ont été publiées. L’EHPAD
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 18, 2023 5:32 AM
Scoop.it!

Livret sur la cybersécurité "Tous cyber vigilants !"

Livret sur la cybersécurité "Tous cyber vigilants !" | Sécurité de l'information de santé et plus... | Scoop.it
La cybersécurité est devenue une préoccupation majeure dans notre monde de plus en plus connecté. En tant que professionnels de santé, nous traitons des données sensibles et confidentielles de nos … Livret sur la cybersécurité “Tous cyber vigilants !” Lire la suite »
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 18, 2023 3:33 AM
Scoop.it!

Campagne en cours de vol d’identifiants sur des pages de connexions Citrix

Campagne en cours de vol d’identifiants sur des pages de connexions Citrix | Sécurité de l'information de santé et plus... | Scoop.it
En septembre 2023, les chercheurs en sécurité d’IBM X-Force ont découvert une campagne dans laquelle les attaquants ciblent massivement des passerelles Citrix NetScaler vulnérables à la CVE-2023-3519 (faisant l’objet d’un bulletin d’alerte sur Cyberveille). Le 19 juillet 2023, l’agence américaine CISA avait ajouté la CVE affectant NetScaler ADC et Gateway à son catalogue des vulnérabilités activement exploitées. Le but de la campagne est d’insérer un script malveillant dans le contenu HTML de la page Web d’authentification afin de collecter des identifiants d’utilisateurs.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 5, 2023 4:17 AM
Scoop.it!

Cybersécurité: 60 millions d'euros pour le premier appel à financement du programme Care

Le premier appel à financement du programme de cybersécurité Care (Cybersécurité accélération et résilience des établissements) sera doté d'environ 60 millions d'euros, a fait savoir le directeur expertise, innovation et international de l'Agence du numérique en santé (ANS), Jean-Baptiste Lapeyrie, le 27 septembre lors de la Semaine européenne de la e-santé organisée à Rennes.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 4, 2023 3:53 AM
Scoop.it!

Cybersécurité des DM: le questionnaire Afib destiné aux fabricants d'équipements biomédicaux est prêt

Le questionnaire de sécurité informatique destiné aux fournisseurs d'équipements biomédicaux sera disponible cette semaine sur le site de l'Association française de l'ingénierie biomédicale (Afib), a annoncé le 28 septembre Sandrine Roussel, coordinatrice du groupe de travail sur le sujet, lors des journées Afib à Bordeaux.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 2, 2023 9:40 AM
Scoop.it!

[Etats-Unis] Akira Ransomware

[Etats-Unis] Akira Ransomware | Sécurité de l'information de santé et plus... | Scoop.it
Le 12 septembre 2023, le HC3 (Health Sector Cybersecurity Coordination Center) a publié une alerte concernant le groupe de rançongiciel Akira. Ce groupe, actif depuis mars 2023, a fait plus de 60 victimes. Les secteurs les plus ciblés sont les secteurs de la finance, de l’industrie, de l’immobilier et de la santé.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 22, 2023 4:14 PM
Scoop.it!

L'Anssi publie un rapport sur le groupe à l'origine de la cyberattaque du CHU de Brest

L'Agence nationale de la sécurité des systèmes d'information (Anssi) a publié le 18 septembre un rapport sur le groupe cybercriminel FIN12, à l'origine de la cyberattaque subie en mars par le CHU de Brest "et d'un nombre conséquent d'attaques par rançongiciel sur le territoire français".

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 12, 2023 3:31 AM
Scoop.it!

Jean-Baptiste Lapeyrie nommé directeur expertise, innovation et international de l'ANS

Jean-Baptiste Lapeyrie a été nommé directeur expertise, innovation et international de l'Agence du numérique en santé vendredi, a fait savoir l'ANS sur LinkedIn le 5 septembre.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 11, 2023 4:17 AM
Scoop.it!

Achats: UniHA, la CAIH et le Club des RSSI Santé s'allient pour la cybersécurité à l'hôpital

Les centrales d'achat UniHA, CAIH et le Club des responsables de la sécurité des systèmes d'information (RSSI) Santé ont rendu public le 6 septembre un partenariat exclusif pour intégrer la cybersécurité dans les achats hospitaliers.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 8, 2023 6:01 AM
Scoop.it!

Une cyberattaque touche plus de trente établissements de santé de la Fondation Vincent de Paul

Une cyberattaque touche plus de trente établissements de santé de la Fondation Vincent de Paul | Sécurité de l'information de santé et plus... | Scoop.it
La fondation Vincent de Paul, qui regroupe plus d'une trentaine d'établissements de santé en Alsace et en Lorraine, a subi une cyberattaque le mercredi 6 septembre. "L'activité continue normalement" et les données d
No comment yet.
Scooped by GCS e-santé Pays de la Loire
November 2, 2023 6:56 AM
Scoop.it!

[États-Unis] NoEscape Ransomware

[États-Unis] NoEscape Ransomware | Sécurité de l'information de santé et plus... | Scoop.it
Le 12 octobre 2023, le HC3 (Health Sector Cybersecurity Coordination Center) américain a publié une alerte sur le nouveau groupe NoEscape, apparu en mai 2023 et qui a déjà ciblé plusieurs structures de santé. Les principaux secteurs visés sont les services, l’industrie, l’information, l’éducation, la construction, la vente au détail, l’administration publique et la santé. Dans le périmètre francophone, le Groupe Hospitalier Saint-Vincent (Alsace) et le Centre Hospitalier de la Région de Namur (Belgique) ont déjà été victimes de NoEscape.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 26, 2023 4:26 AM
Scoop.it!

Un cybercriminel russe membre du gang Ragnar Locker arrêté en France

Un cybercriminel russe membre du gang Ragnar Locker arrêté en France | Sécurité de l'information de santé et plus... | Scoop.it
Un membre russe du gang de hackers Ragnar Locker a été arrêté en France. Ce collectif de cybercriminels est responsable de nombreuses cyberattaques par
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 26, 2023 4:14 AM
Scoop.it!

Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI

Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI | Sécurité de l'information de santé et plus... | Scoop.it
Les annuaires Microsoft Active Directory étant une cible prioritaire pour de nombreux attaquants, il est capital d'en maîtriser la sécurité.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 26, 2023 2:56 AM
Scoop.it!

La Cnil et le Cnop publient un guide RGPD à destination des officinaux

La Commission nationale de l'informatique et des libertés (Cnil) et le Conseil national de l'ordre des pharmaciens (Cnop) ont publié "un guide pour accompagner les pharmaciens d'officine dans leur mise en conformité à la réglementation sur la protection des données", et en particulier le règlement général sur la protection des données (RGPD), a fait savoir la Cnil fin septembre.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 18, 2023 3:49 AM
Scoop.it!

23andMe: une fuite annoncée - TICpharma

Ce qui devait arriver, arriva! Des millions de données de clients de 23andMe ont été dérobées et mises en vente sur le darknet. Le 9 octobre, le spécialiste du séquençage ADN a reconnu la fuite de données mais, sans attendre les conclusions de l'enquête en cours, il s'est défendu de toute cyberattaque. Les données auraient été volées "à partir des comptes individuels" des utilisateurs, dont les mots de passe ont été obtenus sur d'autres sites préalablement piratés. Cette technique, connue sous le nom de credential stuffing, est l'une des raisons pour lesquelles les experts en cybersécurité déconseillent d'utiliser le même mot de passe pour différents sites et promeuvent l'authentification à double facteurs pour sécuriser une connexion.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 6, 2023 2:51 AM
Scoop.it!

Le CHU de Brest estime à 2 millions d'euros le coût de la sécurisation des systèmes d'information après la cyberattaque

Le CHU de Brest estime à 2 millions d'euros le coût de la sécurisation des systèmes d'information après la cyberattaque | Sécurité de l'information de santé et plus... | Scoop.it

Le CHU de Brest, victime d'une cyberattaque en mars, aura dépensé environ 2 millions d'euros pour sécuriser entièrement ses systèmes d'information et rétablir la totalité de ses applications, ce qui devrait être finalisé d'ici juin ou septembre 2024, a fait savoir le 27 septembre son directeur des systèmes d'information (DSI), Samuel Rejiba, lors d'une conférence dans le cadre de la semaine européenne de la e-santé à Rennes.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 4, 2023 4:37 AM
Scoop.it!

[CERT-Santé] Campagne d'envoi de courriers alarmistes contenant une carte SD ou une clé USB

Plusieurs établissements ont reçu récemment un courrier avec un message "alarmiste" et contenant des cartes SD ou des clés USB. Ces supports contiennent potentiellement un contenu malveillant.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
October 2, 2023 9:40 AM
Scoop.it!

[France] L’ANSSI publie un rapport concernant FIN12

[France] L’ANSSI publie un rapport concernant FIN12 | Sécurité de l'information de santé et plus... | Scoop.it
À la suite d’une tentative de cyberattaque contre le centre hospitalier universitaire (CHU) de Brest, l’ANSSI a publié le 18 septembre 2023 un rapport exposant les activités du groupe cybercriminel FIN12.
No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 25, 2023 8:49 AM
Scoop.it!

La sensibilisation et la formation sont essentielles pour anticiper une cyberattaque (CH de Versailles)

La sensibilisation des professionnels et la formation sur la conduite à tenir en cas de cyberattaque dans un établissement de santé sont essentielles pour bien se préparer, a témoigné le centre hospitalier (CH) André-Mignot de Versailles lors d'un webinaire organisé par la Haute autorité de santé (HAS) le 12 septembre pour présenter le référentiel ajusté de certification pour 2024.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 18, 2023 2:34 PM
Scoop.it!

Certification des établissements de santé: un référentiel prenant mieux en compte les enjeux numériques

La Haute autorité de santé (HAS) a présenté un référentiel ajusté pour la certification des établissements de santé qui cherche à mieux prendre en compte les enjeux numériques face aux nombreuses cyberattaques qu'ils subissent, lors d'un webinaire proposé le 12 septembre.

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 11, 2023 10:48 AM
Scoop.it!

Un groupe hospitalier strasbourgeois est victime d'une cyberattaque

Un groupe hospitalier strasbourgeois est victime d'une cyberattaque | Sécurité de l'information de santé et plus... | Scoop.it

Plusieurs établissements médico-sociaux situés à Strasbourg ont été victimes d'une intrusion dans leurs systèmes d'information....-Cybersécurité

No comment yet.
Scooped by GCS e-santé Pays de la Loire
September 11, 2023 3:46 AM
Scoop.it!

Démantèlement de l’infrastructure de réseau de machines Qakbot

Le 29 Août 2023, le FBI et le Département de la Justice des Etats-Unis d’Amérique ont annoncé officiellement le démantèlement du réseau de machines zombies (botnet) appelé Qakbot (aka QBOT ou Pinkslipbot). Cette opération d’envergure s’est déroulée à la fois aux USA, en France, en Allemagne, aux Pays-Bas, au Royaume-Uni, en Roumanie et en Lettonie, avec le soutien des forces de l’ordre locales.
No comment yet.