Cyberattaque sur le système de santé Ascension
Importante cyberattaque frappe Ascension, entraînant des perturbations dans le système hospitalier
Le 8 mai 2024, Ascension, un système de santé catholique sans but lucratif supervisant 140 hôpitaux et 40 établissements pour personnes âgées dans 19 États, a fait l'objet d'une cyberattaque qui a perturbé ses systèmes hospitaliers et ses opérations cliniques. Cela a entraîné des perturbations dans la planification des rendez-vous des patients, la rédaction d'ordonnances et les dossiers médicaux numériques, obligeant le personnel médical à revenir aux dossiers papier. Ascension a fait appel aux services de Mandiant pour examiner l'incident et informer éventuellement les patients concernés si des informations sensibles ont été compromises. Cet événement s'inscrit dans une série de cybercrimes visant le secteur des soins de santé, après l'attaque par rançongiciel d'UnitedHealth plus tôt dans l'année.
Points clés
- Ascension, un important fournisseur de soins de santé américain, a été confronté à une cyberattaque le 8 mai, affectant des systèmes hospitaliers cruciaux.
- L'attaque a entraîné des perturbations des opérations cliniques et de l'accessibilité aux systèmes, poussant le personnel à recourir à des procédures de secours.
- Les partenaires commerciaux ont été informés de cesser temporairement les connexions à l'environnement d'Ascension pour atténuer les risques potentiels.
- Certaines installations, notamment un hôpital à Wichita, dans le Kansas, ont été touchées de manière négative par une attaque par rançongiciel.
- Mandiant a été engagé par Ascension pour aider dans les processus d'enquête et de remédiation, et pour alerter les autorités et les patients concernés si des informations sensibles ont été compromises.
Analyse
La cyberattaque contre Ascension, un important fournisseur de soins de santé américain, souligne les menaces cybernétiques croissantes ciblant les établissements de santé. Suite à l'attaque par rançongiciel d'UnitedHealth, cet incident met en lumière la vulnérabilité du secteur. Les conséquences immédiates comprennent des perturbations opérationnelles, comme des difficultés dans la planification des rendez-vous des patients et la rédaction d'ordonnances, conduisant à une dépendance aux dossiers papier. Des entités comme Mandiant, spécialisées dans la cybersécurité et la réponse aux incidents, sont susceptibles de connaître une demande accrue.
À long terme, cet événement pourrait entraîner la mise en place de réglementations et de mesures de sécurité plus strictes dans l'ensemble du secteur des soins de santé. Les partenaires commerciaux d'Ascension pourraient subir des pertes financières en raison de la suspension temporaire des connexions. De plus, les entités et les instruments financiers soutenant les soins de santé, comme HCA Healthcare et le Health Care Select Sector SPDR Fund (XLV), pourraient connaître des fluctuations de valeur. En fin de compte, les patients peuvent subir une réduction de l'accès aux services de santé et des violations potentielles de données, soulignant la nécessité impérative d'améliorer les mesures de cybersécurité dans le secteur.