FireEyedévoile son Healthcare Report. Où l’on découvre que le secteur de la santé est confronté à un éventail de cyber attaques et d’activités malveillantes. En raison du rôle stratégique qu’il joue dans l’économie et de ses relations avec nos données les plus sensibles, les risques encourus par ce secteur peuvent avoir de graves conséquences.

Le rapport de FireEye fournit une mise à jour sur les trois types de menaces les plus couramment rencontrées ciblant les organisations du secteur de la santé :

‒        Le vol de données : dans toute industrie, les acteurs de la menace gravitent souvent aux points les moins sécurisés de l’écosystème pour obtenir les données. La propriété intellectuelle, la recherche sont particulièrement ciblées.

‒        Le cyber-espionnage : une activité d’espionnage modérément fréquente ciblant le secteur de la santé peut avoir un fort impact, les acteurs observés ciblant le secteur incluent China-nexus APT10 (Menupass), APT41 ; APT28 (tsar) et APT29 (Monkey) ; Russie-nexus et Vietnam-nexus APT32 (OceanLotus)

‒        Les menaces perturbatrices et destructives : les campagnes de Ransomware ou d’extorsion de fonds sont probablement perçues comme très utiles contre ce secteur, limitation de l’accès aux informations sur les patients, perturbation des soins critiques… Ces activités pourraient avoir des effets catastrophiques comme en témoignent les attaques de WannaCry et EternalPetya.

Les principales conclusions du rapport :

·         Il existe un grand nombre de bases de données liées à la santé disponibles en ligne à la vente. Nos analystes ont rassemblé un échantillon de ces bases au cours des six derniers mois, dont la plupart peuvent être acquises pour moins de 2000 $.

·         Les organisations spécialisées dans la recherche médicale – en particulier celles spécialisées dans la recherche contre le cancer – continuent d’être la cible de multiples groupes de cyber-espionnage chinois.

·         La santé apparaît comme l’un des secteurs les plus attaqué après incident par des groupes de menaces.

Emmanuel Mayega
A propos de l'auteur

Directeur de la rédaction et de la publication du magazine Assurance & Banque 2.0 et de ce site, Emmanuel a une connaissance accrue de l’intégration des technologies dans l’assurance, la banque et la santé. Ancien rédacteur en chef de ce magazine, il a pendant plus d'une décennie été rédacteur en chef adjoint d’Assurance & Informatique Magazine. ll est un observateur affûté du secteur. Critique, il se définit comme esprit indépendant et provocateur, s’il le faut.

Site web : http://www.assurbanque20.fr

Twitter LinkedIn Google+


Newsletter

Vous n'avez pas le temps suivre l'actualité ? Découvrez nos newsletters gratuites, quotidiennes ou hebdomadaires.

Inscription Newsletter


Le Mensuel

Chaque mois, un regard éclairé et sans concession sur l'actualité de l'Assurance, de la Banque et des Services Financiers.

Découvrir le magazine