L'ANS publie deux vidéos sur la cartographie des SI
15/12/2022
La gestion de la cartographie de son SI est une activité essentielle pour maitriser son système d'information et faciliter sa gestion opérationnelle en particulier concernant la dimension de la sécurité.
Le CERT Santé rappelle les bonnes pratiques en matière de sécurité de l'exposition sur Internet
09/12/2022
Plusieurs établissements ont récemment subi des actes de cybermalveillance. Ces attaques proviennent exclusivement de l'Internet. Il est donc important de veiller à sécuriser son exposition sur Internet et surtout de la maintenir dans le temps.
En juin 2022, le collectif d’analystes en cybersécurité « the DFIR Report » a observé une nouvelle campagne d’attaque utilisant le logiciel malveillant Emotet pour viser des infrastructures d’entreprises. Durant celle-ci, les attaquants ont maintenu ...
[États-Unis] Rançongiciel Hive : portrait et état de la menace
22/11/2022
Dans le cadre de la campagne #StopRansomware menée par l’État américain, le Federal Bureau of Investigation (FBI), la Cybersecurity and Infrastructure Security Agency (CISA) et le Department of Health and Human Services (HHS) ont publié un bulletin d ...
[Activité malveillante en cours] - Mise à jour le 02/05/2024 Campagne de messages malveillants visant à diffuser les maliciels Pikabot - QakBot
10/11/2022
Plusieurs établissements de santé ont été victimes d’actes de cybermalveillance impliquant le maliciel Emotet. Il convient d’y apporter une attention particulière car Emotet est désormais utilisé pour déposer d’autres codes malveillants susceptibles ...
[États-Unis] Le nouveau rançongiciel du groupe Daixin cible les organisations de santé.
08/11/2022
Le 21 octobre 2022, le FBI et le CISA et le HHS (Department of Health and Human Services) ont publié un bulletin d’alerte conjoint concernant un rançongiciel opéré par un groupe cybercriminel nommé Daixin. Selon le rapport, ce groupe ciblerait des ...
Le 17 octobre, WordPress, un outil de création et gestion de sites web, a publié une mise à jour corrigeant plusieurs failles de sécurité. Ces vulnérabilités permettent à un attaquant d’obtenir une exécution de code arbitraire, de contourner la ...
CERT Santé - Mise en place d'une permanence de son service de réponse à incident en 24h/24, 7j/7
14/10/2022
Le CERT Santé accompagne les établissements de santé dans la veille sur les menaces de cybersécurité et la réponse à incident depuis maintenant 5 ans. A partir du 17 octobre 2022 , le CERT Santé étend son service de réponse à incident aux heures non ...
[États-Unis] Mise en garde du H3C contre le groupe cybercriminel chinois APT41
10/10/2022
Le 22 septembre 2022, le Centre de coordination de la cybersécurité du secteur de la santé (H3C), appartenant au ministère de la Santé et des Services sociaux américain, a publié une note concernant le groupe cybercriminel chinois APT41. Le rapport ...
Protection de VSPhere contre les logiciels malveillants
04/10/2022
Le groupe de cybersécurité Mandiant a rapporté l’apparition d’une nouvelle série de virus ciblant principalement VMware ESXi, mais également des serveurs Linux vCenter et des machines virtuelles Windows. Ces logiciels malveillants, connus sous le nom ...
Le 3 septembre 2022, la société QNAP a publié un bulletin de sécurité concernant une série d’attaques contre des appareils QNAP NAS par le rançongiciel DeadBolt . DeadBolt Dans ce bulletin, QNAP précise que ces attaques liées à DeadBolt visent en ...
[États-Unis] Le FBI lance une alerte sur les équipements médicaux vulnérables
30/09/2022
Le 12 septembre 2022, la division cyber du FBI a publié une note d’alerte concernant le nombre croissant de dispositifs médicaux sujets à des vulnérabilités non corrigées. Dans cette note, le FBI rappelle la criticité de ces équipements et les ...
Vulnérabilité sur le système de pompe à insuline Medtronic MiniMed série 600
30/09/2022
Le 20 septembre 2022, l’agence américaine Food & Drug Administration a publié un bulletin d’alerte concernant une vulnérabilité dans le système de pompe à insuline Medtronic MiniMed de la série 600. En effet, une faille dans le protocole de ...
Attaque Rançongiciel envers Advanced, un fournisseur de la NHS
30/09/2022
Le 4 août 2022, la société Advanced, une MSP (Major Service Provider) qui fournit des logiciels notamment à la NHS (National Health Service) mais aussi à l’aéroport de Londres-City et le Département du Travail et des Retraites Britannique, a subi une ...
[France] Etat des lieux de la menace cyber par le FSSI des ministères sociaux
29/09/2022
Dans le cadre du congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis), le fonctionnaire de sécurité des systèmes d'information (FSSI) des ministères sociaux, Jean-François Parguet, a fait récemment un état des lieux ...
VMware Horizon ciblé par l’APT chinoise Deep Panda
29/09/2022
Un groupe de chercheurs de l’équipe de Fortiguard a pu observer un exploit de la vulnérabilité Log4Shell par le groupe pirate Deep Panda via l’utilisation d’un rootkit nommé Fire Chili. La cible de cette attaque était une série de serveurs VMware ...
Le 7 avril 2022, le Health Sector Cybersecurity Coordination Center (H3C) a publié une note d’information, disponible en référence, intitulée « Lapsus$ et le secteur de la santé ». L’objectif de celle-ci est de décrire les méthodes du groupe criminel ...