«On est passé à côté d'une catastrophe nationale»

La récente cyberattaque contre le fabricant de logiciels Cistec aurait pu avoir de graves conséquences pour les hôpitaux suisses. Des sources du média spécialisé «Inside IT» parlent d'une «potentielle catastrophe majeure».

, 20 mars 2025 à 10:24
image
Représentation type d'un tableau de bord de patient via Kisim
Une attaque par ransomware contre le fournisseur suisse de logiciels hospitaliers Cistec a été révélée publiquement à la fin du mois de février. Spécialisée dans le développement du système d’information clinique Kisim, l’entreprise compte parmi ses clients plusieurs hôpitaux majeurs de Suisse alémanique, dont les hôpitaux soleurois SoH, le Centre hospitalier de Bienne, ainsi que KSA, KSB, KSW et USZ. D’après les explications fournies par Cistec au portail spécialisé «Inside IT», les pirates ont exploité une faille dans un composant du réseau pour s’introduire dans le système interne de l’entreprise. Cette intrusion leur a permis de compromettre plusieurs services internes liés à l’Active Directory.
Interrogée sur une éventuelle demande de rançon, l’entreprise s’est refusée à tout commentaire.
À ce stade, Cistec affirme que l’attaque n’a pas causé de dommages aux clients. L’entreprise précise que les systèmes des hôpitaux ont été testés de manière approfondie par des spécialistes de GovCert, Infoguard et par les établissements eux-mêmes. «Aucun de ces tests n'a révélé de compromission des systèmes des clients», assure-t-elle.
Toutefois, la situation aurait pu tourner au désastre. Plusieurs sources indépendantes citées par «Inside IT» soulignent la gravité de la menace. Selon l’une d’elles, on est passé «à deux doigts d’une catastrophe nationale», tandis qu’une autre évoque une «potentielle catastrophe majeure».

Attaques en direction des clients

Après avoir détecté l’attaque, Cistec a pris la décision d’arrêter ses systèmes pour éviter toute propagation. L’entreprise se veut rassurante: elle ne stocke pas de données de patients et peut donc exclure que des informations sensible aient été cryptées ou volées.
Cependant, cette déclaration ne dissipe pas toutes les inquiétudes des hôpitaux. Plusieurs établissements ont en effet observé des tentatives d’attaques ciblant directement leurs systèmes après l’intrusion de Cistec. Les pirates auraient lancé des scans automatisés et des tentatives de connexion vers les infrastructures hospitalières. On ignore encore si ces tentatives ont été couronnées de succès.
Un expert souligne néanmoins que les hôpitaux ont échappé de peu à une paralysie totale: avec un peu plus d’efforts, les attaquants auraient pu provoquer un blocage massif des établissements de santé.

Maintenance par VPN

La configuration du système d’exploitation de Kisim constitue un facteur de vulnérabilité. Bien que le logiciel soit hébergé dans les centres de calcul des clients, son entretien et ses mises à jour sont assurés par Cistec, qui accède aux infrastructures via un VPN.
Dans un courriel adressé aux clients dont «Inside IT» a eu connaissance, le fournisseur a donc recommandé, après l'attaque, de fermer temporairement cet accès VPN.
Cette configuration comporte un risque élevé, explique une source. Si Cistec est compromis et que les identifiants VPN sont exposés, les hôpitaux deviennent à leur tour des cibles potentielles. Par chance, les pirates ne semblent pas avoir tenté de chiffrer les systèmes hospitaliers.
Cependant, on ne peut pas exclure à 100% que les pirates se soient introduits dans les systèmes informatiques des hôpitaux. En effet, on ne peut être certain qu'un accès qui semble légitime l'ait effectivement été.

La reconstruction se déroule comme prévu

Interrogé à ce sujet, Cistec déclare avoir mis en place le nouvel environnement système «en étroite collaboration avec des spécialistes externes, conformément aux normes de sécurité les plus récentes». Les exigences des clients en matière de sécurité ont également été prises en compte, précise Cistec, sans donner plus de détails.
Cistec a reconstruit son environnement système interne, poursuit l'entreprise. La reconstruction se déroule comme prévu et est bien avancée. En conséquence, l'entreprise a pu reprendre en grande partie ses activités habituelles.

Partager l'article
  • Share
  • Tweet
  • Linkedin
  • Whatsapp
  • Telegram
Commentaire

Abonnez-nous et recevez notre newsletter chaque semaine.

ou

Quelle est votre profession?

Où travaillez-vous?*

undefined
undefined

*Ces informations sont facultatives et seront traitées de manière anonyme.
Pourquoi les demandons-nous?
Medinside vous offre un service gratuit d'informations et de contributions. Pour maintenir ce service, nous dépendons de la publicité. Notre objectif est que vous ne voyiez sur Medinside que des publicités pertinentes, adaptées à vos centres d'intérêt. En recueillant des informations sur le profil général de notre audience et en les traitant de manière anonyme, nous permettons à tous d'en bénéficier: vous, chers lecteurs et chères lectrices, ainsi que nos partenaires et nous. Merci!


Plus d'informations sur ce sujet

image

Étude: plus de télémédecine = moins de tests inutiles

Les consultations à distance pourraient inciter les médecins à être plus sélectifs en matière de diagnostic: là où la télémédecine est plus développée, certains tests de routine sont moins utilisés. C'est ce que révèlent de nouvelles données provenant des États-Unis.

image

Etats-Unis: l'IA pourrait un jour prescrire des médicaments

Un projet de loi déposé au Congrès américain veut autoriser l'intelligence artificielle à délivrer des ordonnances. Les médecins mettent en garde – mais la technologie se développe rapidement.

image

Une IA détecte le VIH, le Covid et le diabète à partir d'un seul échantillon sanguin

En analysant les données de cellules immunitaires, un outil d'intelligence artificielle est parvenu à identifier plusieurs maladies avec une précision remarquable.

image

Emedo et eSanita s'unissent pour une nouvelle communauté DEP

Emedo et eSanita s'associent pour créer une communauté de base commune pour le dossier électronique du patient (DEP). Cette nouvelle entité exploitera une infrastructure DEP unique et ouverte aux institutions de santé à travers toute la Suisse.

image

Le CEO de l'hôpital de Menziken rejoint Concara à Berne

Après presque 12 ans, Daniel Schibler quitte l'Hôpital Asana de Menziken et prend la direction de Concara Holding à Berne.

image

Boutons d’alerte et équipes de sécurité pour calmer les tensions

Agents de sécurité présents en continu ou encore formations à la désescalade: face à une montée des violences, les hôpitaux suisses s’organisent pour protéger leur personnel.