Imaginez que vos informations médicales les plus sensibles, y compris vos antécédents, vos diagnostics et même votre numéro de sécurité sociale, tombent soudainement entre les mains de cybercriminels sans scrupules. C’est malheureusement le cauchemar que vivent actuellement 5,6 millions de patients du géant américain de la santé Ascension, victime d’une cyberattaque dévastatrice.
Un leader de la santé pris pour cible
Avec plus de 140 hôpitaux et des dizaines de maisons de retraite à travers les États-Unis, Ascension est un pilier du système de santé américain. Mais en mai dernier, ce colosse s’est retrouvé à genoux face à une attaque ransomware d’une ampleur inédite, orchestrée par le redoutable gang de hackers Black Basta.
Cette cyberattaque figure parmi les trois plus importantes violations de données liées à la santé en 2024, selon le Département américain de la Santé.
Un vol massif de données ultra-sensibles
Les pirates ont mis la main sur un véritable trésor d’informations personnelles et médicales :
- Noms, adresses et dates de naissance des patients
- Informations sur les soins reçus (dates, tests, codes des procédures…)
- Coordonnées bancaires et numéros de cartes de crédit
- Documents d’identité comme les permis de conduire et les passeports
Autant d’éléments qui exposent les victimes à un risque élevé d’usurpation d’identité et de fraude. Les conséquences pour les patients et pour Ascension sont potentiellement catastrophiques.
Paralysie du système de santé et danger pour les patients
Au-delà du vol de données, cette attaque a provoqué des dysfonctionnements majeurs au sein des hôpitaux d’Ascension :
- Résultats d’analyses retardés ou perdus
- Erreurs dans l’administration des médicaments
- Perturbation générale des soins
Le personnel a décrit des manquements terrifiants dans les soins aux patients, mettant directement leur santé en danger.
Cette cyberattaque met en lumière la vulnérabilité croissante du secteur de la santé face aux ransomwares. Les hôpitaux, qui gèrent un volume colossal de données sensibles, sont des cibles de choix pour les cybercriminels sans foi ni loi, prêts à tout pour extorquer des sommes faramineuses.
Un électrochoc pour renforcer la cybersécurité
Face à cette menace grandissante, il est urgent que les établissements de santé revoient leur stratégie de cybersécurité de fond en comble. Cela passe par :
- La sensibilisation et la formation des employés aux risques cyber
- La mise en place de systèmes de détection et de réponse aux incidents
- Le chiffrement et la sauvegarde sécurisée des données critiques
- Des audits réguliers pour identifier et combler les failles
L’attaque contre Ascension doit servir d’électrochoc pour tout le secteur de la santé. Il en va de la sécurité des données des patients, mais aussi de leur sécurité tout court. Car derrière chaque dossier médical piraté, c’est la vie d’un être humain qui est potentiellement mise en danger.
Cette cyberattaque hors norme est un terrible rappel qu’à l’ère du tout numérique, la protection des données de santé doit être une priorité absolue. Parce qu’une société qui ne peut plus protéger les informations les plus intimes de ses citoyens est une société malade. Et le remède, c’est une cybersécurité à toute épreuve.