Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 
Les événements

PROGRAMME DES GSDAYS 28 JANVIER 2025

    

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vol de données médicales de plus de 750 000 patients : la gestion des identités et des accès au cœur de la lutte contre les cybermenaces - Commentaire Netwrix

novembre 2024 par Martin Cannard, VP of Product Strategy chez Netwrix

Les informations de plus de 750 000 patients français ont été volées puis mises en vente le 19 novembre après une intrusion via Mediboard, un logiciel de gestion hospitalière open source ; une exfiltration de données rendue possible grâce à une usurpation d’identité sur un compte à privilèges. Martin Cannard, VP of Product Strategy chez Netwrix, livre son analyse :

« Cette cyberattaque souligne l’importance cruciale de la sécurisation des comptes à privilèges au sein des systèmes de santé. La compromission n’a pas résulté d’une vulnérabilité logicielle, mais plutôt de l’exploitation d’informations d’identification volées, qui ont permis un accès non autorisé à des données sensibles.

L’étude Netwrix 2024 montre qu’une organisation sur deux a été confrontée à une attaque de type compromission d’un compte d’utilisateur ou d’administrateur au cours des 12 derniers mois, à la fois sur site et dans le cloud. De tels incidents illustrent la nécessité de protocoles robustes de gestion des identités et des accès, y compris l’authentification multi-facteurs et la surveillance continue des activités des comptes à privilèges. En outre, cela démontre les avantages de l’adoption d’approches de type “Zero Standing Privilege”, où les privilèges ne sont appliqués aux comptes qu’au moment de leur utilisation légitime. Dans ce cas, les comptes compromis n’auraient disposé d’aucun privilège au moment de l’attaque, ce qui aurait permis d’atténuer ou d’empêcher la violation. Les organismes de santé doivent donner la priorité à ces mesures pour protéger les informations des patients et maintenir la confiance dans leurs services. »


Voir les articles précédents

    

Voir les articles suivants