Ascension, chaîne de 140 hôpitaux aux États-Unis, victime d'une grosse cyberattaque la veille de... l'Ascension !

Alexandre Boero
Chargé de l'actualité de Clubic
10 mai 2024 à 20h46
2
Un médecin, en train d'examiner des radios © Healthy Definition / Shutterstock
Un médecin, en train d'examiner des radios © Healthy Definition / Shutterstock

Depuis 48 heures, l'un des plus gros systèmes de santé privés américains, Ascension, est en partie paralysé. Le groupe, à la tête de 140 hôpitaux, a subi une cyberattaque de grande ampleur le 8 mai.

Hasard, ou pas, du calendrier, Ascension a été victime d'une attaque informatique très importante, mercredi 8 mai 2024, veille de la fête chrétienne du même nom. Ascension est justement l'un des principaux systèmes de santé catholiques aux États-Unis, fort d'un réseau de 35 000 prestataires, 140 hôpitaux et 40 établissements d'hébergement pour personnes âgées, outre 134 000 employés et 27 milliards de dollars de chiffres d'affaires annuel. L'organisation a très vite communiqué sur les détails de l'attaque, qui la paralyse en partie.

Le système de santé frappé par les cybercriminels la veille de l'Ascension

Dès le jeudi 9 mai, jour de l'Ascension, le mastodonte éponyme explique avoir détecté « une activité inhabituelle » dans son système informatique, rapidement identifiée comme étant une cyberattaque. Depuis, les équipes du système de santé et les autorités américaines travaillent, accompagnées d'entreprises externes, pour à la fois contenir et restaurer les systèmes, en procédant étape par étape.

Car l'organisation à but non lucratif, qui siège à Saint-Louis dans le Missouri, compte pas moins de 25 000 lits d'hôpitaux, répartis dans 19 États du pays.

Comme ce fut le cas très récemment à Cannes, en France, les établissements d'Ascension ont été contraints de détourner de nombreuses ambulances vers d'autres hôpitaux, pendant au moins 24 heures. Mais les conséquences ne s'arrêtent pas là.

De nombreuses opérations reportées, la cyberattaque pas encore revendiquée

Ascension a également dû reporter de nombreuses prestations, aussi bien des rendez-vous, des opérations que de simples tests. Les moins critiques et urgents ont suspendus, le temps que les services des différents hôpitaux touchés puissent repartir. De nombreuses urgences sont également détournées vers d'autres établissements.

Pour que chaque patient puisse recevoir correctement son traitement, Ascension a demandé à chacun d'entre eux de se munir de documents papiers sur lesquels sont inscrits leurs symptômes, leur liste de médicaments actuels ou encore les numéros d'ordonnance, pour que le personnel hospitalier puisse les rediriger vers des pharmacies.

L'application maison MyChart, qui permet aux patients de consulter leur dossier médical et de communiquer avec différents prestataires, n'était pas non plus disponible.

On ignore, pour l'heure, si l'organisation a été victime d'un ransomware, si elle a payé une rançon. L'attaque informatique n'a pour le moment pas été revendiquée.

Meilleur antivirus, le comparatif en mai 2024
A découvrir
Meilleur antivirus, le comparatif en mai 2024
30 avr. 2024 à 15:05
Comparatifs services

Source : Ascension

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

davidly
Quelqu’un sait comment se propage ce genre de ransomware ? Si c’est par le classique email/clé usb, ne peut-on pas imaginer, pour les secteurs sensibles comme la santé, repenser les réseaux pour éviter au maximum ce genre d’attaque ?<br /> Par ex un gros intranet par site, relié aux autres sites mais avec une DMZ solide et un contrôle strict de ce qui rentre et sort. Je me doute que c’est loin d’être évident, mais mettre internet sur tous les postes, est-ce vraiment nécessaire ?
Kriz4liD
Tout ca coute de l argent, les hôpitaux publics ne seront jamais a la pointe de la technologie vu que l etat ne financera jamais ce genre de mise a niveau, et les hôpitaux privés sont la pour le profit, les investisseurs ne voudront jamais investir dans la sécurité informatique.<br /> Apres il n y a pas que par mail que les attaques se propagent, une taupe au sein de l établissement ou d une cle usb infectée par exemple, du fishing …
davidly
Est-ce vraiment si difficile et coûteux à mettre en place ?<br /> En BTS info il y a une quinzaine d’années, on nous parlait déjà de DMZ. Un hôpital est un secteur critique, mieux vaut renforcer l’infrastructure que de devoir se retrouver à payer des rançons et des prestataires dans l’urgence.<br /> Après c’est sûr que pour faire bouger le secteur public…
davidly
Que preconiseriez-vous comme recommandations ?<br /> Par ex aucun port USB sur les machines, voire passer en terminaux passifs ? Franchement, je ne vois pas l’intérêt de connecter tous les postes à internet. Y’a moyen de faire des systèmes plus autonomes et résilients
Voir tous les messages sur le forum
Haut de page

Sur le même sujet