https://vieviewer.com/
https://openbi.org/covid19-suivi-du-covid-19/

Acteurs

Une fuite de données touche plus de 16.000 professionnels de santé en France

0 542

PARIS (TICsanté) - Plus de 16.000 adresses de courrier électronique de professionnels exerçant dans des établissements sanitaires français, "souvent publiées avec le mot de passe associé", ont été divulguées sur une plateforme en ligne, a alerté le 28 janvier la cellule d'accompagnement cybersécurité des structures de santé (ACSS).

La cellule ACSS a été créée fin 2017 par le ministère des solidarités et de la santé, et travaille en lien avec l'Agence des systèmes d'information partagés de santé (Asip santé) et les agences régionales de santé (ARS), rappelle-t-on.

Dans une alerte publiée sur son site internet, elle indique que des professionnels de santé français ont été concernés par une fuite massive de données intitulée "Collection #1", qui a eu lieu mercredi 16 janvier à l'échelle internationale.

Selon Troy Hunt, spécialiste de la cybersécurité qui a relayé cette fuite dès le lendemain sur son blog, plus de 1,1 milliard de combinaisons uniques d'adresses électroniques et de mots de passe de particuliers et de professionnels ont été partagés sur la plateforme en ligne Mega. Ces informations ont par la suite été retirées, et ne sont plus visibles sur la plateforme.

Troy Hunt a expliqué qu'il s'agissait d'une agrégation de plusieurs milliers de bases de données piratées depuis 2016.

"Si beaucoup de données sont anciennes, les cybercriminels vont très probablement utiliser ces données pour élaborer des escroqueries de phishing et recourir au chantage", a prévenu la cellule ACSS du ministère des solidarités et de la santé.

Pour que les personnes puissent vérifier si leur adresse fait partie des fichiers divulgués, elle a conseillé d'utiliser le site Haveibeenpwned.com, en saisissant l'adresse concernée dans le moteur de recherche qui s'affiche en page d'accueil.

Ce site indique si une adresse apparaît dans des fuites de données, et peut renseigner sur l'origine de la fuite. Cette information "ne signifie pas forcément que ces données soient en danger, mais il convient par mesure de précaution de changer le ou les mots de passe associés au compte", a précisé la cellule ACSS.

Elle a rappelé que pour "faire face à ce genre de problème récurrent", il faut respecter certaines bonnes pratiques de gestion des mots de passe (complexité, renouvellement fréquent, usage unique, cloisonnement des usages privés et professionnels), sensibiliser les utilisateurs et mettre en place des "dispositifs contraignants".

Elle a relayé, dans le cadre de cette alerte, deux documents élaborés par l'Asip santé et par l'Agence nationale de la sécurité des systèmes d'information (Anssi) présentant des recommandations de sécurité concernant les mots de passe.

Bulletin d'alerte de la cellule ACSS

Raphael Moreaux
raphael.moreaux@apmnews.com

http://www.computer-engineering.fr/

Acteurs

Coronavirus: SimforHealth offre aux étudiants infirmiers un accès gratuit à sa plateforme de formation à distance

BORDEAUX (TICsanté) - La société SimforHealth offre l’accès gratuit à sa collection de simulateurs numériques à tous les instituts de formation en soins infirmiers (Ifsi) de France pour permettre aux étudiants de poursuivre leur formation à distance, a-t-elle annoncé le 17 mars.

0 557

En bref

RGPD: première amende aux Pays-Bas contre un établissement de santé

L'autorité néerlandaise de protection des données a infligé une amende de 460.000 euros à l'hôpital Haga de La Haye pour violation de données en application du règlement général européen relatif à la protection des données (RGPD), a relayé le 19 juillet la cellule d'accompagnement cybersécurité des structures de santé (ACSS) sur son site internet.

0 447

Vos réactions

Anti-spam : Veuillez saisir le résultat de ce calcul S.V.P
2 + 7 =
http://www.canyon.fr/
http://www.mediane.tm.fr/mediane-planning-sanitaire/

Les offres APMjob.com

TICpharma.com

Découvrez le site de référence sur la transformation numérique des industries de santé

Découvrir le site

événements

  • HealthTech Innovation Days

    Du 22/06/2020 au 23/06/2020

  • SIDO 2020

    Du 03/09/2020 au 04/09/2020

  • Sant'Expo 2020 (ex-Paris Healthcare Week)

    Du 07/10/2020 au 09/10/2020

  • 6e Journées des start-up innovantes du dispositif médical

    Le 13/04/2021