Cyber Security Update pour le secteur de la santé: le NCSC informe sur les menaces en cours

Le Centre national pour la cybersécurité (NCSC) a transmis une nouvelle mise à jour pour le secteur de la santé. Le document comporte entre autres des informations sur les cybermenaces actuelles et des recommandations aux institutions de santé.

Le document «Cyber Security Update Secteur de la santé» du Centre national pour la cybersécurité (NCSC) livre une évaluation des cybermenaces et des mesures à prendre. La situation dans le domaine de la cybersécurité reste tendue en raison d’attaques contre les infrastructures critiques et en particulier contre les organisations du secteur de la santé, selon le NCSC. Le document traite en particulier les sujets suivants assortis des recommandations correspondantes:

  • Niveau de vagues de «malspams» toujours élevé
  • Augmentation des attaques «ransomware» en Suisse
  • Vulnérabilité «0day» dans Pulse Connect Secure et SonicWall Email Security (ES) et vulnérabilités dans Microsoft Exchange
  • Vente de 1'300'000 données d’accès RDP sur le «Dark Market» par des cybercriminels

En cas d’incident de sécurité, l’équipe du GovCERT est atteignable par e-mail à l’adresse incidents[at]govcert[dot]ch ou, en cas d’urgence uniquement, par téléphone au 079 152 20 80.

La Computer Emergency Response Team (GovCERT) du Centre national pour la cybersécurité (NCSC) fait partie du Département fédéral des finances (DFF). Pour toute question d’ordre technique ou pour l’implémentation de services GovCert: outreach[at]govcert[dot]ch.