Les ranongiciels et les cyberattaques dans le secteur de la sant : une menace mondiale qui ne peut tre ignore

La recrudescence alarmante des attaques par ranongiciel fait peser un risque critique sur les infrastructures de sant dans le monde, mettant en pril la scurit des patients et dstabilisant les systmes de sant, a averti vendredi le chef de l'Organisation mondiale de la sant (OMS), alors que le Conseil de scurit s'est runi pour dbattre des stratgies mettre en uvre pour contrer cette menace croissante.

Selon une enquête mondiale réalisée en 2021, plus d'un tiers des établissements de santé ayant répondu ont signalé au moins une attaque par rançongiciel au cours de l'année précédente, et un tiers d'entre eux ont déclaré avoir payé une rançon.

Les attaques par rançongiciel sont une forme de cyberattaque dans laquelle un acteur malveillant « prend le contrôle » ou « verrouille » des fichiers d’un ordinateur ou d’un réseau entier, et exige un paiement afin de rendre l'accès.

Ces attaques ont pris de l'ampleur et sont devenues de plus en plus sophistiquées au fil des années et leur coût se chiffre désormais en dizaines de milliards chaque année.

La réunion du Conseil de sécurité de vendredi a été demandée par la France, le Japon, Malte, la République de Corée, la Slovénie, le Royaume-Uni (président pour le mois de novembre) et les États-Unis.

Question de vie ou de mort

Le Directeur général de l'OMS, Tedros Adhanom Ghebreyesus, a souligné les graves conséquences des cyberattaques sur les hôpitaux et les services de santé, appelant à une action mondiale urgente et collective pour faire face à cette crise croissante.

« Les rançongiciel et autres cyberattaques visant les hôpitaux et autres établissements de santé ne sont pas seulement des questions de sécurité et de confidentialité, elles peuvent être des questions de vie ou de mort », a déclaré le chef de l’OMS.

« Dans le meilleur des cas, ces attaques provoquent des perturbations et des pertes financières. Dans le pire des cas, elles sapent la confiance dans les systèmes de santé dont les gens dépendent, et peuvent même causer des dommages aux patients, voire leur décès ».

La transformation numérique des soins de santé, associée à la grande valeur des données de santé, a fait du secteur une cible de choix pour les cybercriminels, a poursuivi M. Tedros, citant les exemples de l'attaque par rançongiciel en 2020 contre l'hôpital universitaire de Brno en République tchèque et d'une violation en mai 2021 de l'Exécutif irlandais des services de santé (HSE).

Les cyberattaques ont également dépassé le cadre des hôpitaux pour perturber la chaîne d'approvisionnement biomédicale au sens large.

Au cours de la pandémie, des vulnérabilités ont été révélées dans des entreprises fabriquant des vaccins COVID-19, des fournisseurs de logiciels d'essais cliniques et des laboratoires.

Autre réalité préoccupante, même lorsque des rançons sont versées, l'accès aux données cryptées n'est pas garanti, a signalé Dr Tedros.

La réponse de l'ONU

En réponse, l'OMS et d'autres organismes des Nations Unies s'emploient activement à soutenir les nations, en leur fournissant une assistance technique, des normes et des lignes directrices pour renforcer la résilience des infrastructures de santé face aux attaques.

En janvier, l'OMS a publié deux rapports clés en collaboration avec INTERPOL et l'Office des Nations Unies contre la drogue et le crime (ONUDC) afin de renforcer la cybersécurité et de lutter contre la désinformation.

L'agence des Nations Unies pour la santé prépare également de nouvelles orientations sur la cybersécurité et la protection de la vie privée, qui devraient être publiées l'année prochaine.

M. Tedros a souligné l'importance d'une approche globale, appelant les pays à investir non seulement dans les technologies de pointe pour détecter et atténuer les cyberattaques, mais aussi dans la formation et l'équipement du personnel pour répondre à de tels incidents.

« L'homme est à la fois le maillon faible et le maillon fort de la cybersécurité[...] c'est l'homme qui commet les attaques par rançongiciel, et c'est l'homme qui peut les arrêter ».

La coopération internationale est essentielle

Il a conclu par un appel à la coopération internationale, exhortant le Conseil de sécurité à utiliser son mandat pour renforcer la cybersécurité mondiale et assurer la responsabilisation.

« Tout comme les virus, les cyberattaques ne respectent pas les frontières. La coopération internationale est donc essentielle », a-t-il déclaré.

« Tout comme vous avez utilisé votre mandat pour adopter des résolutions et des décisions sur des questions de sécurité physique, nous vous demandons d'envisager d'utiliser ce même mandat pour renforcer la cybersécurité mondiale et la responsabilité », a-t-il exhorté les membres du Conseil de sécurité.

Des bouleversements dans le monde réel

Eduardo Conrado, président d'Ascension Healthcare, un fournisseur de soins de santé à but non lucratif basé aux États-Unis, a fait part de ses observations de première main sur les dures réalités des attaques par rançongiciel.

Il a décrit la cyberattaque contre Ascension en mai 2024, qui a gravement perturbé les activités de ses 120 hôpitaux.

L'attaque a crypté des milliers de systèmes informatiques, rendant les dossiers médicaux électroniques inaccessibles et affectant les principaux services de diagnostic, notamment l'imagerie par résonance magnétique (IRM) et la tomodensitométrie (TDM).

M. Conrado a illustré les problèmes pratiques qui se sont posés.

« Les équipes d'imagerie n'ont pas pu envoyer rapidement les derniers images aux chirurgiens qui attendaient dans les salles d'opération, et nous avons dû faire appel à des coursiers pour remettre des copies imprimées des scanners à nos équipes chirurgicales.

Ces perturbations ont non seulement retardé les soins, mais elles ont aussi augmenté les risques pour les patients et imposé une charge extraordinaire au personnel médical, déjà confronté à des conditions de stress élevé.

Le rétablissement des opérations a pris 37 jours, pendant lesquels l'arriéré de dossiers papier a atteint l'équivalent d'un kilomètre de haut, a-t-il dit, ajoutant que financièrement, Ascension a dépensé environ 130 millions de dollars pour sa réponse à l'attaque et a perdu environ 0,9 milliard de dollars de revenus d'exploitation à la fin de l'année fiscale 2024.

Discussions au sein du Conseil

Les ambassadeurs présents au Conseil de sécurité ont exprimé leur inquiétude croissante quant à l'impact de ces cyberattaques sur les établissements et les services de santé, en particulier dans les pays en développement qui ne disposent pas des capacités de réaction adéquates.

Anne Neuberger, la Coordinatrice de la politique de sécurité nationale des États-Unis en matière de cybertechnologies et de technologies émergentes, a souligné l'ampleur des menaces liées aux rançongiciels dans le secteur de la santé, citant plus de 1.500 incidents dans son pays rien qu'en 2023, pour un montant de 1,1 milliard de dollars en paiements.

Elle a prévenu que les attaques se poursuivront et que les auteurs de ces actes prospéreront « tant que des rançons seront versées et que les criminels pourront échapper à la capture, notamment en s'enfuyant à travers les frontières ».

Elle a ajouté que la communauté internationale peut éradiquer collectivement ce fléau en agissant de concert, en respectant un ensemble de principes communs, en refusant de payer les gangs criminels et en s'entraidant pour appréhender les cybercriminels qui pensent pouvoir déjouer notre système.

L'ambassadeur Jay Dharmadhikari, représentant adjoint de la France, a également souligné l'augmentation des attaques de rançongiciel dans son pays, tout en appelant à l'adhésion aux normes internationales et en exhortant les États à empêcher l'utilisation de leur territoire pour des activités cybernétiques malveillantes.

« Les réunions telles que celle d'aujourd'hui permettent au Conseil [de sécurité] de se tenir informé de l'évolution du paysage des cybermenaces. La France est prête à continuer à travailler pour améliorer la compréhension des défis cybernétiques au sein de ce Conseil », a-t-il déclaré.

Elle a également affirmé que certains États, notamment la Russie, continuent de permettre aux auteurs de rançongiciels d'opérer depuis leur territoire en toute impunité, et a exhorté les nations à ne pas suivre cette pratique en protégeant les cybercriminels internationaux et à agir plutôt de manière responsable dans le cyberespace afin de préserver la paix et la sécurité internationales.

L'ambassadeur de Russie, Vassily Nebenzia, a déclaré que son pays était fréquemment victime de cyberattaques dans le domaine de la santé, soulignant son engagement de longue date en faveur de la sécurité des technologies de l'information et de la communication (TIC).

Il s'est interrogé sur le bien-fondé de l'inscription des attaques par rançongiciel à l'ordre du jour de l'actuelle réunion du Conseil de sécurité, étant donné que d'autres discussions sont en cours sur le thème de la cybersécurité, telles que la Convention contre la cybercriminalité.

Appelant à une entrée en vigueur rapide de la Convention, il a également exhorté les membres du Conseil à envisager l'adoption de protocoles supplémentaires, notamment sur la protection des infrastructures critiques, y compris les établissements de soins de santé, contre l'utilisation malveillante des technologies de l'information et de la communication (TIC).

Il a déclaré que les discussions concernant les pirates informatiques russes qui auraient été impliqués dans certaines attaques étaient « quelque chose qui semble être devenu une anecdote maintenant parce que n'importe quelle personne sensée pourrait simplement rejeter cela ».

L'ambassadeur et représentant permanent adjoint de la Chine, Geng Shuang, a souligné la nécessité de stratégies globales et coopératives au niveau mondial pour lutter contre les rançongiciels et les cybermenaces plus générales, en soulignant les défis « complexes et diversifiés » auxquels la Chine est confrontée en matière de cybersécurité.

Il a déclaré que les cyberattaques, la cybercriminalité et le cyberterrorisme, y compris les rançongiciels, deviennent de plus en plus des menaces mondiales et que la question des rançongiciels est hautement spécialisée et technique.

Il a fait valoir que la Chine n'était pas favorable à la « précipitation » des membres du Conseil de sécurité qui ont mis la question à l'ordre du jour et qu'elle espérait que toutes les parties pourraient s'engager dans une discussion plus spécialisée, plus pratique et plus approfondie au sein d'un forum plus approprié ».

 

LIRE AUSSI

APPELS D'OFFRES
L’Hebdo - édition du 19/12/2024
Voir tous les Hebdos
Edito
Par KODHO

Pour les humains et pour la plante

La 27ème édition de la Conférence annuelle des Nations unies sur le Climat, la COP27, s'est ouverte il y a quelques jours à Sharm El Sheikh, en Égypte. ...


Lire la suite
JDF TV L'actualité en vidéo
Recevez toute l’actualité

Inscrivez-vous à la Newsletter du Journal d'Abidjan et recevez gratuitement toute l’actualité

토토사이트슬롯사이트바카라사이트카지노사이트토토사이트링크모음토토사이트바카라사이트No Deposit Free Spins Bonus토토사이트카지노사이트바카라사이트토토사이트토토사이트토토사이트카지노사이트바카라사이트토토사이트바카라사이트카지노사이트카지노사이트바카라사이트토토사이트hacklink satış토토사이트바카라사이트카지노사이트Velkomstbonus@BL4CKHatSeo telegram Backlink seoVelkomstbonus@BL4CKHatSeo telegram Backlink seohacklink satışbacklink satışhacklink satışbuy hacklinksbuy hacklinkhacklink satışhacklink panel카지노사이트casibom girişcasibom giriş토토사이트바카라사이트카지노사이트바카라사이트토토사이트안전놀이터바카라사이트hacklink satışhacklink panel토토사이트토토사이트바카라사이트바카라사이트카지노사이트토토사이트토토사이트オンラインカジノ토토사이트바카라사이트카지노사이트토토사이트안전놀이터토토사이트 & 안전놀이터 추천 2025 | 먹튀없는 메이저사이트 - 카지노사이트 - 검증 리포트토토사이트바카라사이트카지노사이트바카라사이트카지노사이트안전놀이터바카라사이트토토사이트카지노사이트바카라사이트토토사이트카지노사이트안전놀이터restbetrestbet girişcasibom girişcasibomrestbet girişrestbet메이저사이트슬롯사이트オンラインカジノrestbet girişrestbet카지노사이트토토사이트바카라사이트카지노사이트토토사이트카지노사이트토토사이트オンラインカジノ바카라사이트바카라사이트안전놀이터오피사이트토토사이트메이저사이트카지노사이트바카라사이트슬롯사이트바카라사이트슬롯사이트토토사이트토토사이트슬롯사이트주소모음hacklink satışhacklink panelhacklink satışıhacklink alhacklinkbacklink토토사이트바카라사이트카지노사이트토토사이트토토사이트토토사이트바카라사이트카지노사이트안전놀이터토토사이트바카라사이트카지노사이트안전놀이터토토사이트토토사이트안전놀이터메이저사이트토토사이트바카라사이트카지노사이트토토사이트토토사이트바카라사이트토토사이트카지노사이트토토사이트카지노사이트casibom girişcasibomhacklink panelhacklink albacklink satışhacklink satışhacklink satışhacklink panelhacklink satışhacklink panelhacklink satış오피오피사이트오피가이드오피스타오피토토사이트안전놀이터토토사이트메이저사이트메이저놀이터토토사이트카지노사이트토토사이트메이저사이트안전놀이터토토사이트안전놀이터토토사이트토토사이트바카라사이트casibom girişcasibomvaycasino girişvaycasinovaycasino girişvaycasinojojobet girişjojobetjojobet girişjojobet토토사이트restbet girişrestbetjojobet girişjojobetcasibom girişcasibomcasibom mobil girişdeneme bonusu veren sitelergrandpashabet Girişdeneme bonusu veren sitelerdeneme bonusujojobet girişjojobetrestbet girişrestbetvaycasino girişvaycasino토토사이트casibom girişcasibomrestbetmatadorbet girişmatadorbet안전놀이터토토사이트토토사이트토토사이트카지노사이트토토사이트토토사이트sigarapurocaptain black sigaracavallo sigaradavidoff sigaradjarum sigaraesse sigaraharvest sigarakarelia sigarakeno club sigarakent sigaralucky strike sigaramarlboro sigaramarvel sigaramilano sigaraparliament sigarasenator sigaravogue sigarawinston sigaratoscanello purophillies puroking edward purocohiba purocaptain black purobackwoods puroal capone sigaraheetsterea sigaraneo sigaranuo sigarakent sticksmanchester sigaraOris Pulse Mango Mint SigaraChapman Coffee SigaraAbsinthe Apsinthion Yeşil Peri Alkolmarlboro double fusionkent switch mentollü sigaraparliament night bluesarma tütünpipo tütünütekel 3000Hockey Blue SigaraHockey Double Capsule SigaraRockets Sigara 40George Karelias And SonsMac Baren Tütün520 Mint MelonCaptain Black Blue Compact SigaraCaptain Black Cherise Sigara VişneCaptain Black Dark CremaCaptain Black Dark Crema SuperslimsCaptain Black GoldCaptain Black Grape Sigara ÜzümCaptain Black RedCavallo Click sigaraCavallo Clip Go Sigara YabanmersiniCavallo Strawberry Sigara ÇilekDavidoff Classic Sigara BurgundyDavidoff Classic Slims Sigara BurgundyDavidoff Gold SigaraDavidoff Gold Slims SigaraDavidoff Magnum Classic SigaraDavidoff Purple GreenDavidoff Purple MistDavidoff White sigaraDavidoff White Superslims SigaraDjarum Black Amethyst SigaraDjarum Black Sigara Karanfil MentholDjarum Black SigaraDjarum Black Supersmoothdjarum cherryDjarum Purple Boost SigaraDjarum VanillaDunhill International Red SigaraHarvest Superslim Coconut Sigara HindistanceviziGeorge Karelias And Sons Smoother TasteKarelia Menthol Slims SigaraKarelia Ome Superslim Menthol SigaraKarelia Ome Superslims Red SigaraKarelia Ome Superslims White SigaraKarelia Ome Superslims Yellow Sigarakent blue 8Kent D Range BlueKent Mix Aroma Sigara Mentol BöğürtlenKent Mix Fresh Sigara LimonKent Switch SlenderLucky Strike Red SigaraMarlboro Double Fusion Summer Sigara KarpuzMarlboro Edge Less Smell Slim SigaraMarlboro Exotic Shufflemarlboro goldMarlboro Red Kırmızı Classic SigaraMarlboro Red Kırmızı Uzun Classic 100s SigaraMarlboro Sol ShuffleMarlboro Touch AquaMarlboro Touch BlueMarlboro Touch GrayMarlboro Vista Blossom FusionMarlboro Winter ShuffleMarvel Apple Mint FusionMarvel Black Red Superslim SigaraMarvel Black Yellow SigaraMarvel Compact Sweet MixMilano 20 Signatures BlackMilano 20 Signatures Red GrapeMilano 20 Signatures WhiteMilano Kings RandomParliament Aqua BlueParliament Midnight BlueParliament Night Blue 100s Sigara UzunParliament ReserveParliament Super Slims 100s Sigarasenator dark cremaVogue Frisson Menthe Superslim SigaraWinston Blue SigaraWinston GrayWinston Slender BlueCamel BrownCamel Deep BlueCamel WhiteCamel YellowChapman Cherry SigaraChapman Classic SigaraChapman Vanilla SigaraChesterfield SigaraEve Sunflower Extra Long sigaralark sigaralm sigaraManchester Amber Crush FusionManchester Green AppleManchester Nano Wild RussetManchester ChocolateMonte Carlo Red SigaraMurattı Rosso SigaraOris Double AppleOris StrawberryOris Vintage Club ChocolateOris Vintage Club VanillaOris Vintage Club CherryOscar Fanpack Chocolate Flavour Sigara ÇikolataOscar Silver Super Slims SigaraRothmans SigaraSobranie Cocktail Renkli SigaraTekel 2000 SigaraTekel 2001 SigaraViceroy SigaraWinston Dark BlueAl Capone Irish CoffeeAl Capone Red PocketsAl Capone SunsetToscanello Rosso Caffe PuroToscanello Rubino PuroToscanello LimoncelloBackwoods Honey Islak PuroBackwoods HoneyBerry Islak PuroPhillies Blunt Chocolate PuroPhillies Titan PuroCaptain Black Cherise PuroCaptain Black Dark Crema PuroCafe CremeMoodsGurkha Puro