L’année à venir : à quoi pouvons-nous nous attendre dans le paysage de la cybersécurité ?

Les experts en cybersécurité prédisent que les attaques de cybersécurité continueront de se produire avec une sophistication croissante
Lire l'article complet dans Healthcare Innovation Cliquez ici
Errol Weiss, responsable de la sécurité chez Health-ISAC , confirme que le nombre d'incidents de cybersécurité a augmenté cette année par rapport à l'année précédente. Il explique que, désormais, les hôpitaux ne sont plus les seules victimes d'attaques par rançongiciel ; les patients le sont également. Les criminels menacent de divulguer des données personnelles de patients si une rançon n'est pas versée. Le groupe BlackCat, par exemple, a attaqué l'hôpital Leigh Valley Health et a menacé de diffuser des photos dénudées de ses patients atteints de cancer. Le recours collectif s'est soldé par un accord à l'amiable de 65 millions de dollars. M. Weiss s'attend à une recrudescence de ce type d'attaques dans les mois à venir. « Ils s'attaqueront à tout ce qu'ils peuvent », déclare-t-il à propos des cybercriminels.
À la question de savoir s’il pense que la législation fédérale sur les mesures de cybersécurité dans le secteur de la santé sera utile, Weiss répond : « Les hôpitaux fonctionnent déjà avec des marges très minces et il leur est très difficile d’investir dans des choses qui ne sont pas directement liées aux soins aux patients. Si nous envisageons de faire avancer une quelconque législation, en particulier dans la nouvelle administration, elle doit être accompagnée des ressources adéquates pour garantir que cela se produise. »
Weiss ne croit pas qu'il faille jeter de l'argent pour résoudre le problème. Il préconise de faire appel aux bonnes personnes pour résoudre les problèmes dans les organisations. Il pense qu'un programme de CISO virtuel est un moyen d'obtenir une aide supplémentaire. Weiss affirme qu'il existe de nombreux fournisseurs de cybersécurité et de solutions ponctuelles. « Le marché est très confus... Alors, si vous aviez 100 $ à dépenser pour la cybersécurité, où dépenseriez-vous cet argent ? »
En ce qui concerne l’année 2025, Weiss évoque les attaques sur la chaîne d’approvisionnement, dont le niveau de sophistication augmente. Dans ce domaine, explique Weiss, les attaques ne semblent pas si aléatoires : « Dans la plupart des cas, les auteurs de ces attaques de logiciels malveillants envoient des millions de courriels malveillants en espérant que quelqu’un cliquera sur quelque chose et installera le logiciel de rançon. » Les attaques de l’année dernière semblent plus ciblées.
Weiss prévoit que l’intelligence artificielle (IA) sera également utilisée dans d’autres attaques. « Nous avons déjà entendu parler d’acteurs malveillants qui exploitent l’IA pour développer des attaques zero-day, ce qui est absolument ahurissant car vous exploitez l’IA pour aider à développer une nouvelle technique d’attaque. » Weiss ajoute : « Si les méchants peuvent utiliser l’IA pour développer une nouvelle attaque zero-day, je pense que nous devons également être proactifs, découvrir ces attaques zero-day et nous défendre contre elles. »
- Ressources et actualités connexes
- Santé-Piratage du système de santé par l'ISAC 9/11/2026
- Health-ISAC sur Health Stealth Radio : Collaboration intersectorielle
- Alerte urgente : Campagnes de vishing et d’usurpation de domaine de ShinyHunters
- Quand tout le monde peut trouver vos bugs : la sécurité des dispositifs médicaux à l’ère de l’IA
- Les agents d'IA transforment les attaques de ransomware contre les organismes de santé.
- Des indicateurs au sens : transformer la cybersécurité des dispositifs médicaux en un récit stratégique des risques
- Le problème de la priorisation : pourquoi plus de découvertes ne signifient pas moins de risques
- Newsletter mensuelle – Septembre 2026
- Health-ISAC® investit dans la région Asie-Pacifique avec l'arrivée d'un collaborateur clé en Australie.
- Le piratage du registre des transplantations rénales soulève des inquiétudes en matière de sécurité