Ascension, chaîne de 140 hôpitaux aux États-Unis, victime d'une grosse cyberattaque la veille de... l'Ascension !

Alexandre Boero
Journaliste-reporter, chargé de l'actu
10 mai 2024 à 20h46
2
Un médecin, en train d'examiner des radios © Healthy Definition / Shutterstock
Un médecin, en train d'examiner des radios © Healthy Definition / Shutterstock

Depuis 48 heures, l'un des plus gros systèmes de santé privés américains, Ascension, est en partie paralysé. Le groupe, à la tête de 140 hôpitaux, a subi une cyberattaque de grande ampleur le 8 mai.

Hasard, ou pas, du calendrier, Ascension a été victime d'une attaque informatique très importante, mercredi 8 mai 2024, veille de la fête chrétienne du même nom. Ascension est justement l'un des principaux systèmes de santé catholiques aux États-Unis, fort d'un réseau de 35 000 prestataires, 140 hôpitaux et 40 établissements d'hébergement pour personnes âgées, outre 134 000 employés et 27 milliards de dollars de chiffres d'affaires annuel. L'organisation a très vite communiqué sur les détails de l'attaque, qui la paralyse en partie.

Le système de santé frappé par les cybercriminels la veille de l'Ascension

Dès le jeudi 9 mai, jour de l'Ascension, le mastodonte éponyme explique avoir détecté « une activité inhabituelle » dans son système informatique, rapidement identifiée comme étant une cyberattaque. Depuis, les équipes du système de santé et les autorités américaines travaillent, accompagnées d'entreprises externes, pour à la fois contenir et restaurer les systèmes, en procédant étape par étape.

Car l'organisation à but non lucratif, qui siège à Saint-Louis dans le Missouri, compte pas moins de 25 000 lits d'hôpitaux, répartis dans 19 États du pays.

Comme ce fut le cas très récemment à Cannes, en France, les établissements d'Ascension ont été contraints de détourner de nombreuses ambulances vers d'autres hôpitaux, pendant au moins 24 heures. Mais les conséquences ne s'arrêtent pas là.

De nombreuses opérations reportées, la cyberattaque pas encore revendiquée

Ascension a également dû reporter de nombreuses prestations, aussi bien des rendez-vous, des opérations que de simples tests. Les moins critiques et urgents ont suspendus, le temps que les services des différents hôpitaux touchés puissent repartir. De nombreuses urgences sont également détournées vers d'autres établissements.

Pour que chaque patient puisse recevoir correctement son traitement, Ascension a demandé à chacun d'entre eux de se munir de documents papiers sur lesquels sont inscrits leurs symptômes, leur liste de médicaments actuels ou encore les numéros d'ordonnance, pour que le personnel hospitalier puisse les rediriger vers des pharmacies.

L'application maison MyChart, qui permet aux patients de consulter leur dossier médical et de communiquer avec différents prestataires, n'était pas non plus disponible.

On ignore, pour l'heure, si l'organisation a été victime d'un ransomware, si elle a payé une rançon. L'attaque informatique n'a pour le moment pas été revendiquée.

Meilleur antivirus, le comparatif en mai 2024
A découvrir
Meilleur antivirus, le comparatif en mai 2024
30 avr. 2024 à 15:05
Comparatifs services

Source : Ascension

Alexandre Boero

Journaliste-reporter, chargé de l'actu

Journaliste-reporter, chargé de l'actu

Journaliste, chargé de l'actualité de Clubic. En soutien direct du rédacteur en chef, je suis aussi le reporter et le vidéaste de la bande. Journaliste de formation, j'ai fait mes gammes à l'EJCAM, éc...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. En soutien direct du rédacteur en chef, je suis aussi le reporter et le vidéaste de la bande. Journaliste de formation, j'ai fait mes gammes à l'EJCAM, école reconnue par la profession, où j'ai bouclé mon Master avec une mention « Bien » et un mémoire sur les médias en poche.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

davidly
Quelqu’un sait comment se propage ce genre de ransomware ? Si c’est par le classique email/clé usb, ne peut-on pas imaginer, pour les secteurs sensibles comme la santé, repenser les réseaux pour éviter au maximum ce genre d’attaque ?<br /> Par ex un gros intranet par site, relié aux autres sites mais avec une DMZ solide et un contrôle strict de ce qui rentre et sort. Je me doute que c’est loin d’être évident, mais mettre internet sur tous les postes, est-ce vraiment nécessaire ?
Kriz4liD
Tout ca coute de l argent, les hôpitaux publics ne seront jamais a la pointe de la technologie vu que l etat ne financera jamais ce genre de mise a niveau, et les hôpitaux privés sont la pour le profit, les investisseurs ne voudront jamais investir dans la sécurité informatique.<br /> Apres il n y a pas que par mail que les attaques se propagent, une taupe au sein de l établissement ou d une cle usb infectée par exemple, du fishing …
davidly
Est-ce vraiment si difficile et coûteux à mettre en place ?<br /> En BTS info il y a une quinzaine d’années, on nous parlait déjà de DMZ. Un hôpital est un secteur critique, mieux vaut renforcer l’infrastructure que de devoir se retrouver à payer des rançons et des prestataires dans l’urgence.<br /> Après c’est sûr que pour faire bouger le secteur public…
davidly
Que preconiseriez-vous comme recommandations ?<br /> Par ex aucun port USB sur les machines, voire passer en terminaux passifs ? Franchement, je ne vois pas l’intérêt de connecter tous les postes à internet. Y’a moyen de faire des systèmes plus autonomes et résilients
Voir tous les messages sur le forum
Haut de page

Sur le même sujet