Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Fraude au président, examen de conscience

22 mai 2018 - 11:25,
Tribune - Cédric Cartau
On ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Si l’on en croit l’article du quotidien Le Populaire du Centre(1), il ne s’agit pas exactement d’une fraude au président (une forme d’attaque élaborée en ingénierie sociale), mais plutôt de la compromission du poste de travail du directeur général de la clinique, qui a permis à l’attaquant de prendre possession d’une clé de sécurité ou d’un mot de passe qui, on le suppose, donnait accès aux comptes bancaires de la clinique. 

Cela n’arrive pas qu’aux autres, et il faut rester modestes : qui d’entre nous, RSSI, peut affirmer droit dans ses bottes qu’aucun membre de sa direction générale ne sera jamais la victime d’une telle attaque ? Là où nous, les RSSI, ne sommes pas exempts de tout reproche, c’est pour tout ce qui concerne les mesures de protection que nous avons mises en place pour réduire ce type de risque : souvent, pas grand-chose, et en tout cas pas plus que pour la messagerie en général. Or, se faire pirater sa boîte aux lettres présente certains risques, mais dès lors que l’on parle de la direction générale, il s’agit de personnes qui sont des cibles potentielles du fait de leurs fonctions et habilitations, ce qui justifie de précautions particulières.

Bref, il semble que deux mesures s’imposent : a minima une sensibilisation, en présentiel ou sous la forme d’une note de service. Et surtout, avec l’accord des intéressés bien entendu, la réalisation d’un test en« brute force »sur le mot de passe Windows (qui donne accès à la messagerie, donc au Graal) du directeur général et de ses adjoints. Et de recommencer tous les ans.


(1) https://www.lepopulaire.fr/limoges/sante/faits-divers/2018/05/19/victime-dun-piratage-la-clinique-chenieux-de-limoges-se-bat-pour-recuperer-600-000-euros_12853277.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le futur de l’IA : Big Crunch, Big Freeze ou TVA ?

Le futur de l’IA : Big Crunch, Big Freeze ou TVA ?

12 mai 2026 - 06:50,

Tribune

-
Cédric Cartau

C’est un fait : nous finirons tous cramés comme des merguez ou gelés comme des ours polaires.

Illustration Cyber-résilience hospitalière : renforcer détection et réponse sans surcharger ses ressources

Cyber-résilience hospitalière : renforcer détection et réponse sans surcharger ses ressources

11 mai 2026 - 11:24,

Actualité

- Fabrice Deblock, DSIH

Le secteur de la santé n’est plus une cible secondaire, mais un objectif récurrent pour le cybercrime organisé. Entre les exigences de NIS2 et l’interconnexion croissante des systèmes, la seule détection ne suffit plus à contenir les risques. Les établissements doivent désormais renforcer leur capac...

Centre hospitalier de Moulins-Yzeure : conserver une capacité de coordination lorsque la crise survient

05 mai 2026 - 07:15,

Actualité

- Fabrice Deblock, DSIH

Plan Blanc, cyberattaque, intoxication… Les établissements de santé doivent piloter des crises impliquant SAMU, services, direction de garde et partenaires extérieurs. Au CH de Moulins-Yzeure, les solutions CrisiSoft structurent l’alerte, le suivi des ressources et la coordination territoriale.

Illustration Fuites de données en France : inquiétant, désabusé…ou espoir ?

Fuites de données en France : inquiétant, désabusé…ou espoir ?

28 avril 2026 - 08:10,

Tribune

-
Cédric Cartau

En 2025, la France a détenu le record du nombre de fuites de données personnelles (ramené à la population), tout pays de l’OCDE confondu.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.