IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Attaque au rançongiciel contre un hôpital dans le sud de la Californie

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2013
    Messages
    320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2013
    Messages : 320
    Billets dans le blog
    1
    Par défaut Attaque au rançongiciel contre un hôpital dans le sud de la Californie
    Attaque au rançongiciel contre un hôpital dans le sud de la Californie,
    existe-t-il des limites à ne pas franchir pour ces pirates ?

    Des pirates ont ciblé un hôpital du sud de la Californie, le Hollywood Presbyterian Medical Center, qui est actuellement aux prises avec un ransomware qui affecte gravement son activité. Les pirates qui ne sont toujours pas identifiés, ont bloqué certaines données des services de la structure de santé et demandent le paiement d’une rançon de 3,6 millions de dollars pour débarrasser l'hôpital du programme malveillant.

    La source du rançongiciel dans le réseau de l’hôpital est inconnue, mais des dirigeants de l’hôpital indiquent qu’il pourrait s’agir d’un lien ouvert par un employé de l’hôpital par mégarde ou tout simplement par ignorance. Jusqu’à nouvel ordre, les employés de l’hôpital ont été priés de laisser leurs systèmes hors ligne et de travailler avec les documents papier des dossiers des patients.

    Les attaques de rançongiciel ont été d’actualité pendant la fin de l’année 2015 et continuent de l’être. Parmi tous les secteurs qui traitent des données sensibles, celui de la santé est particulièrement concerné. Données personnelles et médicales attisent en effet les convoitises des pirates qui ont bien compris l’avantage qu’ils pouvaient en retirer soit en les piratant, soit en bloquant l’accès à l’utilisation des ces dernières grâces à un rançongiciel. C’est le cas du Hollywood Hospital, actuellement aux prises avec un rançongiciel qui paralyse en partie son activité et que les pirates proposent de supprimer contre une rançon de 3,6 millions de dollars.

    Le dernier rapport de la Cloud Security Alliance sponsorisé par Skyhigh Networks relevait le fait que 24,6 % des entreprises seraient disposées à payer une rançon à des hackers pour empêcher une cyberattaque et 14 % paieraient plus de 1 million $. Un analyste du milieu IT trouve qu’il est choquant de constater que tant d'entreprises soient prêtes à payer, ne serait-ce qu’un seul centime d’une rançon, et accorder leur confiance aux pirates pour ne pas donner suite à une attaque. Pour lui, il n'y a aucune garantie de réalisation et aucun moyen de revenir en arrière une fois que le paiement est effectué. C’est de plus un bien mauvais signal à transmettre aux pirates qui sont de plus en plus confiants sur le fait qu'ils auront gain de cause, qu'ils peuvent exécuter leurs cyberattaques et que la plupart des entreprises préfèreront payer plutôt que de se retrouver, poursuit-il.

    Source : ibtimes.com

    Et vous ?

    Que pensez-vous de ces attaques dirigées contre des hôpitaux ?

    Quelle attitude doivent tenir de telles structures face à ces demandes de rançon ?

    Voir aussi : la rubrique Actualités

  2. #2
    Expert confirmé
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    11 204
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 11 204
    Par défaut
    Citation Envoyé par Victor Vincent Voir le message
    Et vous ?

    Que pensez-vous de ces attaques dirigées contre des hôpitaux ?
    Que le titre est trompeur car il n'y a rien qui prouve que c'était dirigé spécifiquement contre cet hôpital (ou contre un autre, d'ailleurs).

    C'est encore une histoire de problème entre la chaise et la clavier mais là, pas d'bol, ça impacte un peu plus durement que juste la machine de Mme Michu...

  3. #3
    Expert éminent
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 401
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 401
    Par défaut
    Citation Envoyé par Jipété Voir le message
    Que le titre est trompeur car il n'y a rien qui prouve que c'était dirigé spécifiquement contre cet hôpital (ou contre un autre, d'ailleurs).
    Tout-à-fait, ce genre d'attaque est généralement adressée à quiconque est prix au piège (que ce soit par un programme que seuls les idiots exécutent, ou par un drive-by download à travers une faille du navigateur sur une page légitime dont la bannière de pub a été compromise), et non à une cible en particulier. N'est pas Stuxnet qui veut, et peu de gens veulent être Stuxnet...
    "It's not the bullet that has your name on it you have to worry about... it's all those other ones marked 'To whom it may concern.'"

    PS: Je suis moi aussi, légèrement dérangé par le terme "rançongiciel".
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  4. #4
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Mars 2006
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 51
    Par défaut
    Citation Envoyé par Victor Vincent Voir le message
    Que pensez-vous de ces attaques dirigées contre des hôpitaux ?
    Que les cons ça ose tout et que c'est même à ça qu'on les reconnait

  5. #5
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Par défaut
    En fait ce qui me choque le plus là dedans c'est... "rançongiciel" nan mais sérieusement, c'est un mot ça ???

  6. #6
    Membre confirmé
    Inscrit en
    Mars 2005
    Messages
    179
    Détails du profil
    Informations forums :
    Inscription : Mars 2005
    Messages : 179
    Par défaut
    Citation Envoyé par GPPro Voir le message
    En fait ce qui me choque le plus là dedans c'est... "rançongiciel" nan mais sérieusement, c'est un mot ça ???
    Ben oui, pourquoi pas ? Autant je trouvais certaines traductions de termes techniques à côté de la plaque (je me souviens du "cédérom"), autant là le mot est clair, il veut bien dire ce qu'il veut dire.
    Ne soyons pas frileux, nos amis québécois le sont moins que nous quand il s'agit d'avoir des termes francisés dans les domaines techniques.

  7. #7
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Par défaut
    Citation Envoyé par seblutfr Voir le message
    Ben oui, pourquoi pas ? Autant je trouvais certaines traductions de termes techniques à côté de la plaque (je me souviens du "cédérom"), autant là le mot est clair, il veut bien dire ce qu'il veut dire.
    Ne soyons pas frileux, nos amis québécois le sont moins que nous quand il s'agit d'avoir des termes francisés dans les domaines techniques.
    Ou pas, faut revoir l'étymologie de logiciel... (logic - iel, donc le suffixe -giciel ne veut juste rien dire)

  8. #8
    Membre actif
    Homme Profil pro
    Gestionnaire de parc micro-informatique
    Inscrit en
    Octobre 2010
    Messages
    34
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Gestionnaire de parc micro-informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2010
    Messages : 34
    Par défaut
    Quand ils (les entreprises et certains décisionnaires) comprendront que les pirates ne sont pas forcément des petits gars à lunettes, chemise à carreaux et acné planqués dans le garage de leur maman/papa/autre mais peut-être des barbus pas forcément intégristes, des blondinets avec un fort accent slave ou des 'serviteurs de l'état' d'un certain pays du Nord..

    .. peut-être.. peut-être qu'ils penseront plus à gérer correctement leurs sauvegardes et leur(s) accès internet que de penser à payer..

    Sinon, 'ransomware'.. ça me va super-bien comme mot.. (comme foutware, mais c'est autre chose..)
    Bonne journée..

  9. #9
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Par défaut
    Citation Envoyé par Victor Vincent Voir le message
    Que pensez-vous de ces attaques dirigées contre des hôpitaux ?
    Pas bien

    Mais c'est à nuancé dans le cas du Hollywood Presbyterian Medical Center car c'est un hôpital privé et vu le coût exorbitant des soins de santé aux US, je me dis qu'ils pourraient investir un minima dans la sécurité info

  10. #10
    Membre éprouvé
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 401
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 401
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par Victor Vincent Voir le message
    Un analyste du milieu IT trouve qu’il est choquant de constater que tant d'entreprises soient prêtes à payer, ne serait-ce qu’un seul centime d’une rançon, et accorder leur confiance aux pirates pour ne pas donner suite à une attaque. Pour lui, il n'y a aucune garantie de réalisation et aucun moyen de revenir en arrière une fois que le paiement est effectué. C’est de plus un bien mauvais signal à transmettre aux pirates qui sont de plus en plus confiants sur le fait qu'ils auront gain de cause, qu'ils peuvent exécuter leurs cyberattaques et que la plupart des entreprises préfèreront payer plutôt que de se retrouver, poursuit-il.
    C'est oublier que :
    - si on ne paye pas, l'attaquant n'a strictement aucune raison de rendre l'accès aux données
    - si on paye, l'attaquant a intérêt à rendre l'accès s'il veut que les gens continuent de penser qu'il vaut mieux payer

    C'est un cercle vicieux, mais le fait est que les probabilités tendent à favoriser le paiement de manière évidente (0% contre faible probabilité, même très faible, c'est toujours un gain significatif). Les principes c'est bien joli mais ça ne fait pas long feu quand tu as des vies à gérer derrière.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  11. #11
    Expert éminent
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 401
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 401
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    - si on paye, l'attaquant a intérêt à rendre l'accès s'il veut que les gens continuent de penser qu'il vaut mieux payer
    Cette partie est douteuse, vu que les gens qui s'y font prendre ne sont pas le genre de gens qui ont le réflexe de communiquer entre eux à ce sujet. Quiconque s'y connait sait que les pirates ne donnent pas de clé, mais il y a assez de gens qui ne s'y connaissent pas pour que ça soit rentable pour le pirate.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  12. #12
    Membre éprouvé
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 401
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 401
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    Cette partie est douteuse, vu que les gens qui s'y font prendre ne sont pas le genre de gens qui ont le réflexe de communiquer entre eux à ce sujet. Quiconque s'y connait sait que les pirates ne donnent pas de clé, mais il y a assez de gens qui ne s'y connaissent pas pour que ça soit rentable pour le pirate.
    Si je devais me faire avoir par une rançon et que je voudrais savoir comment faire pour récupérer les données sans payer, je chercherais des infos sur le net. De là, si je vois que la seule solution qui me soit accessible est de payer, alors j'y penserais. Si je vois que dans les news, les rançons payées n'amènent jamais à récupérer les données, alors je penserais à diminuer la probabilité de ce second cas, peut-être jusqu'à 0.

    Après faut pas oublier que les probas, ça dépend uniquement des informations qu'on a. J'ai jamais eu à faire face à ce genre de situation et je ne bosse pas dans la sécurité, donc dans l'absolu je ne m'y connais pas. Mon raisonnement est donc à assimiler à quelqu'un dans la même situation. Mais je ne me rappelle pas une seule news de ce type qui ait explicitement mentionné que la rançon a été payée mais les données n'ont pas été rendues.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  13. #13
    Membre chevronné Avatar de fenkys
    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    376
    Détails du profil
    Informations personnelles :
    Âge : 58
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 376
    Par défaut
    Citation Envoyé par Matthieu Vergne Voir le message
    Mais je ne me rappelle pas une seule news de ce type qui ait explicitement mentionné que la rançon a été payée mais les données n'ont pas été rendues.
    Celui là peut être :
    http://www.developpez.com/actu/92465...-de-la-rancon/

  14. #14
    Membre éprouvé
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 401
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 401
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par fenkys Voir le message
    Bien vu, mais on parle là d'une erreur de programmation, et non d'un refus de rendre les données. Donc soyons plus précis : je ne me rappelle pas une seule news de ce type qui ait explicitement mentionné que la rançon a été payée mais le rançonneur a refuser (ou ignorer) de rendre les données.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  15. #15
    Invité de passage Avatar de Eudora
    Femme Profil pro
    Anthropologue
    Inscrit en
    Février 2016
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 53
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Anthropologue
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Février 2016
    Messages : 1
    Par défaut Abjectgiciel
    Pour répondre à la question, j'en pense surtout que je voudrais bien qu'un de ces jours, un de ces pirates ou l'un de ses proches se trouve comme patient dans un hôpital dans cette situation...
    Ces sinistres individus auraient d'urgence besoin d'un neurochirurgien pour rétablir leurs fonctions de base d'êtres humains.

Discussions similaires

  1. Etes vous pour ou contre les commentaires dans le code
    Par omarcisses dans le forum Débats sur le développement - Le Best Of
    Réponses: 56
    Dernier message: 04/09/2012, 01h43
  2. Avenir de l'emploi dans le Sud-Ouest
    Par BiM dans le forum Emploi
    Réponses: 5
    Dernier message: 23/01/2007, 18h28
  3. [Myphpnews] Comment lutter contre le spam dans les commentaires ?
    Par fireworks dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 30
    Dernier message: 25/10/2006, 15h07
  4. Emploi dans le sud de la France
    Par joquetino dans le forum Emploi
    Réponses: 7
    Dernier message: 31/07/2006, 23h21
  5. Domaines permettant de bosser dans le sud-ouest.
    Par wapit dans le forum Emploi
    Réponses: 6
    Dernier message: 06/03/2006, 12h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo