https://vieviewer.com/
https://www.sham.fr/vos-donnees?utm_source=site_web&utm_medium=banner&utm_campaign=banniere_gif_ticsante_octobre&utm_term=&utm_content=

Acteurs

Une fuite de données touche plus de 16.000 professionnels de santé en France

0 716

PARIS (TICsanté) - Plus de 16.000 adresses de courrier électronique de professionnels exerçant dans des établissements sanitaires français, "souvent publiées avec le mot de passe associé", ont été divulguées sur une plateforme en ligne, a alerté le 28 janvier la cellule d'accompagnement cybersécurité des structures de santé (ACSS).

La cellule ACSS a été créée fin 2017 par le ministère des solidarités et de la santé, et travaille en lien avec l'Agence des systèmes d'information partagés de santé (Asip santé) et les agences régionales de santé (ARS), rappelle-t-on.

Dans une alerte publiée sur son site internet, elle indique que des professionnels de santé français ont été concernés par une fuite massive de données intitulée "Collection #1", qui a eu lieu mercredi 16 janvier à l'échelle internationale.

Selon Troy Hunt, spécialiste de la cybersécurité qui a relayé cette fuite dès le lendemain sur son blog, plus de 1,1 milliard de combinaisons uniques d'adresses électroniques et de mots de passe de particuliers et de professionnels ont été partagés sur la plateforme en ligne Mega. Ces informations ont par la suite été retirées, et ne sont plus visibles sur la plateforme.

Troy Hunt a expliqué qu'il s'agissait d'une agrégation de plusieurs milliers de bases de données piratées depuis 2016.

"Si beaucoup de données sont anciennes, les cybercriminels vont très probablement utiliser ces données pour élaborer des escroqueries de phishing et recourir au chantage", a prévenu la cellule ACSS du ministère des solidarités et de la santé.

Pour que les personnes puissent vérifier si leur adresse fait partie des fichiers divulgués, elle a conseillé d'utiliser le site Haveibeenpwned.com, en saisissant l'adresse concernée dans le moteur de recherche qui s'affiche en page d'accueil.

Ce site indique si une adresse apparaît dans des fuites de données, et peut renseigner sur l'origine de la fuite. Cette information "ne signifie pas forcément que ces données soient en danger, mais il convient par mesure de précaution de changer le ou les mots de passe associés au compte", a précisé la cellule ACSS.

Elle a rappelé que pour "faire face à ce genre de problème récurrent", il faut respecter certaines bonnes pratiques de gestion des mots de passe (complexité, renouvellement fréquent, usage unique, cloisonnement des usages privés et professionnels), sensibiliser les utilisateurs et mettre en place des "dispositifs contraignants".

Elle a relayé, dans le cadre de cette alerte, deux documents élaborés par l'Asip santé et par l'Agence nationale de la sécurité des systèmes d'information (Anssi) présentant des recommandations de sécurité concernant les mots de passe.

Bulletin d'alerte de la cellule ACSS

Raphael Moreaux
raphael.moreaux@apmnews.com

http://www.computer-engineering.fr/

Acteurs

Coronavirus: SimforHealth offre aux étudiants infirmiers un accès gratuit à sa plateforme de formation à distance

BORDEAUX (TICsanté) - La société SimforHealth offre l’accès gratuit à sa collection de simulateurs numériques à tous les instituts de formation en soins infirmiers (Ifsi) de France pour permettre aux étudiants de poursuivre leur formation à distance, a-t-elle annoncé le 17 mars.

0 926

Systèmes d'information

Cybersécurité: Philippe Loudenot fait le point sur les vulnérabilités informatiques des structures de santé

PARIS (TICsanté) - Le fonctionnaire de sécurité des systèmes d'information (FSSI) du ministère des solidarités et de la santé, Philippe Loudenot, a énuméré les principales vulnérabilités des SI des établissements de santé lors d'un "Cybercamp santé" organisé le 5 février à Paris.

0 861

Vos réactions

Anti-spam : Veuillez saisir le résultat de ce calcul S.V.P
9 + 4 =
http://www.canyon.fr/
https://openbi.org/

Les offres APMjob.com

https://www.dedalus-france.fr/

TICpharma.com

Découvrez le site de référence sur la transformation numérique des industries de santé

DĂ©couvrir le site

événements

  • HDI Day

    Le 18/11/2020

  • SantExpo Live (ex-Paris Healthcare Week)

    Du 15/12/2020 au 17/12/2020

  • Consumer Electronics Show (CES) 2021

    Du 11/01/2021 au 14/01/2021

  • 6e JournĂ©es des start-up innovantes du dispositif mĂ©dical

    Le 13/04/2021