Passer au contenu principal

L’année à venir : à quoi pouvons-nous nous attendre dans le paysage de la cybersécurité ?

|
Errol Weiss, responsable de la sécurité chez Health-ISAC, a été cité au sujet des attaques de ransomware ciblant les hôpitaux et les patients.

Les experts en cybersécurité prédisent que les attaques de cybersécurité continueront de se produire avec une sophistication croissante

L’année 2024 a été marquée par de nombreux coups durs pour le secteur de la santé en matière de cybersécurité. Les violations de données et les attaques de ransomware ont provoqué des perturbations majeures dans les opérations quotidiennes des organisations de santé, avec des implications financières importantes.
 

Lire l'article complet dans Healthcare Innovation Cliquez ici

 

Errol Weiss, responsable de la sécurité chez Health-ISAC , confirme que le nombre d'incidents de cybersécurité a augmenté cette année par rapport à l'année précédente. Il explique que, désormais, les hôpitaux ne sont plus les seules victimes d'attaques par rançongiciel ; les patients le sont également. Les criminels menacent de divulguer des données personnelles de patients si une rançon n'est pas versée. Le groupe BlackCat, par exemple, a attaqué l'hôpital Leigh Valley Health et a menacé de diffuser des photos dénudées de ses patients atteints de cancer. Le recours collectif s'est soldé par un accord à l'amiable de 65 millions de dollars. M. Weiss s'attend à une recrudescence de ce type d'attaques dans les mois à venir. « Ils s'attaqueront à tout ce qu'ils peuvent », déclare-t-il à propos des cybercriminels.

À la question de savoir s’il pense que la législation fédérale sur les mesures de cybersécurité dans le secteur de la santé sera utile, Weiss répond : « Les hôpitaux fonctionnent déjà avec des marges très minces et il leur est très difficile d’investir dans des choses qui ne sont pas directement liées aux soins aux patients. Si nous envisageons de faire avancer une quelconque législation, en particulier dans la nouvelle administration, elle doit être accompagnée des ressources adéquates pour garantir que cela se produise. »

Weiss ne croit pas qu'il faille jeter de l'argent pour résoudre le problème. Il préconise de faire appel aux bonnes personnes pour résoudre les problèmes dans les organisations. Il pense qu'un programme de CISO virtuel est un moyen d'obtenir une aide supplémentaire. Weiss affirme qu'il existe de nombreux fournisseurs de cybersécurité et de solutions ponctuelles. « Le marché est très confus... Alors, si vous aviez 100 $ à dépenser pour la cybersécurité, où dépenseriez-vous cet argent ? »

En ce qui concerne l’année 2025, Weiss évoque les attaques sur la chaîne d’approvisionnement, dont le niveau de sophistication augmente. Dans ce domaine, explique Weiss, les attaques ne semblent pas si aléatoires : « Dans la plupart des cas, les auteurs de ces attaques de logiciels malveillants envoient des millions de courriels malveillants en espérant que quelqu’un cliquera sur quelque chose et installera le logiciel de rançon. » Les attaques de l’année dernière semblent plus ciblées.

Weiss prévoit que l’intelligence artificielle (IA) sera également utilisée dans d’autres attaques. « Nous avons déjà entendu parler d’acteurs malveillants qui exploitent l’IA pour développer des attaques zero-day, ce qui est absolument ahurissant car vous exploitez l’IA pour aider à développer une nouvelle technique d’attaque. » Weiss ajoute : « Si les méchants peuvent utiliser l’IA pour développer une nouvelle attaque zero-day, je pense que nous devons également être proactifs, découvrir ces attaques zero-day et nous défendre contre elles. »