En pleine épidémie, les hôpitaux sont plus vulnérables aux cyber-attaques

Message apparaissant sur un ordinateur infecté par un virus de type ransomware (Photo, Rob ENGELAAR/ANP/AFP).
Message apparaissant sur un ordinateur infecté par un virus de type ransomware (Photo, Rob ENGELAAR/ANP/AFP).
Short Url
Publié le Samedi 31 octobre 2020

En pleine épidémie, les hôpitaux sont plus vulnérables aux cyber-attaques

  • Les malfaiteurs misent sur le fait que les établissements ne prendront pas le risque de refuser de payer une rançon aux conséquences potentiellement dramatiques pour les malades
  • Les cyberattaques redoutées se font à l'aide d'un « ransomware », une sorte de logiciel malveillant qui bloque l'accès à un site ou un ordinateur

WASHINGTON: Submergés par les patients infectés par le Covid-19, les hôpitaux et centres de santé sont devenus les cibles privilégiées d'attaques informatiques utilisant un logiciel d'extorsion.

Les malfaiteurs misent sur le fait que les établissements ne prendront pas le risque de refuser de payer une rançon aux conséquences potentiellement dramatiques pour les malades au moment même où la pandémie repart de plus belle en Europe et aux Etats-Unis.

Une alarme émise mercredi a particulièrement marqué les esprits : la police fédérale américaine (FBI) et les ministères de l'Intérieur et de la santé ont en effet affirmé disposer d'informations crédibles faisant état d'une « menace cybercriminelle imminente contre les hôpitaux américains et les fournisseurs de services de santé ».

Les Etats-Unis ont dans la foulée enjoint les établissements de santé à « prendre rapidement des précautions adéquates pour protéger leurs réseaux informatiques ».

Les cyberattaques redoutées se font à l'aide d'un « ransomware », une sorte de logiciel malveillant qui bloque l'accès à un site ou un ordinateur jusqu'à ce que la victime envoie une somme d'argent contre une clé pour reprendre le contrôle de la machine.

Touché, le centre hospitalier de l'université du Vermont a dit collaborer avec les autorités sur « une cyberattaque désormais confirmée ayant affecté certains de nos systèmes », avec des « impacts variables » sur les soins administrés aux malades.

« Les gens vont mourir »

Environ 400 hôpitaux auraient été victimes d'intrusion illégale dans leurs systèmes informatiques ces dernières semaines aux Etats-Unis et en Grande-Bretagne, d'après Daniel dos Santos, de la société de sécurité informatique Forescout.

« Interrompre les soins signifie que les gens vont mourir », décrypte dos Santos.

Les sites de santé ne peuvent pas non plus accepter que leur système informatique reste inaccessible pendant longtemps car cela signifierait se remettre à tout faire à la main, « ce qui peut causer d'importants ralentissements », relève encore l'expert.

Le secteur dispose aussi de systèmes informatiques vulnérables car ils utilisent des appareils médicaux, tels des scanners, considérés comme « des maillons faibles du réseau » parce qu'ils transmettent des données via des canaux non sécurisés.

Dans un rapport, dos Santos et ses collègues affirment avoir découvert en ligne des données de 3 millions de patients américains, « non protégées et accessibles à toute personne sachant effectuer une recherche ».

Interdire les rançons

Une enquête de la firme de sécurité Check Point montre que la santé est l'industrie la plus ciblée par des cybercriminels, avec en octobre un bond de 71% en un mois des attaques contre des groupes américains.

Il y a également une explosion des attaques criminelles contre les hôpitaux en Asie, en Europe et au Moyen-Orient, d'après l'entreprise. Globalement, la société affirme que les attaques aux logiciels d'extorsion ont doublé au troisième trimestre comparé à la première moitié de l'année.

Plusieurs de ces attaques utilisent le logiciel malveillant Ryuk, lié à des pirates informatiques nord-coréens ou russes.

D'après les autorités américaines, les hackers utilisent des outils sophistiqués, dont Trickbot, une sorte de réseau d'ordinateurs infectés par un virus. 

Apparu en 2016 comme un virus s'attaquant aux banques, Trickbot est aujourd'hui ce que l'on appelle un « Malware as a Service », une boîte à outils louée par des cybercriminels à d'autres criminels qui souhaitent infiltrer un réseau ou mener une attaque informatique. 

Les autorités canadiennes, via le Cyber Centre, ont mis en garde début octobre contre les attaques au logiciel malveillant Ryuk « affectant de multiples entités (publiques), dont les municipalités, les organisations de santé et de sécurité au Canada et à l'étranger ».

« Le problème des logiciels d'extorsion est que ça s'aggrave. Il faut désespérément trouver une solution », souligne Brett Callow, d'Emsisoft, une société spécialisée dans la cybersécurité.

Il préconise d'interdire le paiement des rançons. Ce type d'attaques « existe parce qu'elles sont rentables. Si le robinet de l'argent était stoppé, (elles) s'arrêteraient et les hôpitaux ne seraient plus à risque », dit-il.


Foot: Hervé Renard nommé sélectionneur de la Côte d'Ivoire

Le sélectionneur de la Tunisie, Hervé Renard, arrive au stade avant le match de la Coupe du monde 2026 contre les Pays-Bas, au Kansas City Stadium, à Kansas City (Missouri, États-Unis), le 25 juin 2026. (Reuters)
Le sélectionneur de la Tunisie, Hervé Renard, arrive au stade avant le match de la Coupe du monde 2026 contre les Pays-Bas, au Kansas City Stadium, à Kansas City (Missouri, États-Unis), le 25 juin 2026. (Reuters)
Short Url
  • Hervé Renard est nommé sélectionneur de la Côte d'Ivoire, un poste qu'il avait déjà occupé entre 2014 et 2015 avec une victoire à la CAN
  • Le Français succède à Emerse Faé, qui quitte ses fonctions malgré le sacre continental de 2024 et le meilleur parcours mondial de l'histoire du pays en 2026

PARIS: Le Français Hervé Renard a été nommé sélectionneur de la Côte d'Ivoire pour succéder à Emerse Faé, a annoncé mardi la fédération ivoirienne de football (FIF) sur ses réseaux sociaux.

Âgé de 57 ans, Renard, qui a brièvement dirigé la Tunisie lors du Mondial-2026 en étant arrivé en pleine compétition, avait déjà occupé ce poste entre 2014 et 2015, avec à la clé une Coupe d'Afrique des nations en 2015.

Renard, dont l'arrivée avait été annoncée dès mardi par le journal le Parisien, prend la suite de Faé, non reconduit par la FIF malgré une Coupe d'Afrique des nations remportée en 2024 et une qualification en 16e de finale lors du Mondial 2026, une première dans l'histoire du pays.

Renard, qui a dirigé au cours de sa carrière de nombreuses sélections, avait pris la tête de la Tunisie à la suite du lourd revers contre la Suède (5-1) lors du premier match des Aigles de Carthage au Mondial, une déroute qui avait coûté sa place à Sabri Lamouchi.

Il a officié à deux reprises, avec deux défaites à la clé, contre le Japon (4-0) et les Pays-Bas (3-1).

Libre de tout contrat après ce court intérim, Hervé Renard retrouve onze ans plus tard le banc de la Côte d'Ivoire où il jouit d'une très grande popularité, gagnée grâce au sacre de la CAN-2015 avec la génération de Yaya Touré, après près de 25 ans de disette.

Déjà vainqueur de la CAN trois ans plus tôt avec la Zambie, le technicien s'est bâti une réputation solide sur le continent africain où il a multiplié les expériences à la tête d'équipes nationales (Ghana, Angola, Maroc...).

Il a toutefois connu ces dernières années des expériences plus mitigées notamment à la tête de la sélection saoudienne, dont il a été limogé en avril malgré une qualification au Mondial-2026, ou sur le banc de l'équipe de France féminine, avec laquelle il a atteint les quarts des JO-2024 à Paris.

M. Renard est attendu à Abidjan dans les prochains jours afin de prendre officiellement ses fonctions, a précisé la fédération ivoirienne.


Trump dit que soit le détroit d'Ormuz "ouvrira très bientôt", soit l'Iran sera frappé "très fort"

Le président américain Donald Trump a déclaré qu'un accord visant à rouvrir le détroit d'Ormuz pourrait être conclu dès mercredi, tout en avertissant que l'Iran serait « frappé très durement » si les négociations échouaient. (AP)
Le président américain Donald Trump a déclaré qu'un accord visant à rouvrir le détroit d'Ormuz pourrait être conclu dès mercredi, tout en avertissant que l'Iran serait « frappé très durement » si les négociations échouaient. (AP)
Short Url
  • Donald Trump affirme qu'un accord avec l'Iran sur la réouverture du détroit d'Ormuz est proche, tout en menaçant Téhéran de représailles en cas d'échec
  • Un accord temporaire de 60 jours serait à l'étude pour encadrer la navigation dans le détroit, alors que les incidents sécuritaires se poursuivent

Rancho Palos Verdes, États-Unis:  Donald Trump a déclaré mardi que le détroit d'Ormuz ouvrirait "très bientôt, ou alors (les Iraniens) seront frappés très fort", dans un entretien accordé à la chaîne Fox News.

"Nous avons de très bonnes discussions", a encore dit le président américain, en déplacement en Californie (ouest), assurant que l'Iran voulait passer un accord.

"J'ai le temps", a aussi déclaré le dirigeant républicain à propos de ce conflit qui dure depuis plus de cinq mois.

Selon le site Axios, qui cite des "sources régionales", un accord temporaire de 60 jours est en discussion pour organiser le passage dans le détroit entre l'Iran et le sultanat d'Oman.

Cet accord préliminaire, qui pourrait être annoncé dès mercredi, prévoit selon Axios que tout transport maritime entrant via le détroit emprunterait une voie nord dans les eaux iraniennes, et tout navire sortant suivrait une trajectoire méridionale dans les eaux contrôlées par Oman, le tout sans péage ou droit de passage.

Pendant cette période de soixante jours, et dans l'attente d'un accord définitif, la voie médiane du détroit serait déminée, toujours selon Axios, qui prévient que ce compromis n'est pas encore scellé.

"Il y a une chance que nous parvenions aujourd'hui ou demain à un accord visant à rouvrir le détroit et à aller vers une normalisation", a déclaré mardi le ministre des Finances américain Scott Bessent dans un entretien à la chaîne CNBC.

Les tensions dans le détroit, devenu un enjeu de premier plan dans la guerre au Moyen-Orient, restent vives. Mardi, l'agence maritime britannique UKMTO a indiqué qu'un navire y avait été touché par un "projectile inconnu".


Un "projectile inconnu" frappe un cargo dans le détroit d'Ormuz, selon l'UKMTO

Des navires naviguent près du détroit d’Ormuz, au large de la côte est des Émirats arabes unis, à Khor Fakkan, le 13 juillet 2026. (AFP)
Des navires naviguent près du détroit d’Ormuz, au large de la côte est des Émirats arabes unis, à Khor Fakkan, le 13 juillet 2026. (AFP)
Short Url
  • Un cargo a été touché par un « projectile inconnu » dans le détroit d’Ormuz, selon l'agence maritime britannique UKMTO
  • Aucun blessé ni dégât n'a été signalé à ce stade

DUBAI: Un "projectile inconnu" a frappé un cargo dans le détroit d'Ormuz, a alerté l'agence maritime britannique UKMTO dans la nuit de lundi à mardi, sans faire mention d'éventuels blessés ou dégâts.

Un cargo, dont le nom n'a pas été précisé, a signalé à l'UKMTO avoir été "touché par un projectile inconnu", selon le communiqué de l'organisation. Les faits sont survenus à quelque 20 milles nautiques (37 kilomètres) au nord-est de la ville omanaise d'Al Khasab, de même source.