关于 2021 年 RYUK 勒索软件对索恩河畔维勒弗朗什医院的网络攻击的反馈意见

Eddie-Laurent Mercoyrol , Olivia Declerck , Marc Du Besset , Margaux Guichard , Jean-Baptiste Bourgeois , Vincent Dambakli , Nasser Amani
{"title":"关于 2021 年 RYUK 勒索软件对索恩河畔维勒弗朗什医院的网络攻击的反馈意见","authors":"Eddie-Laurent Mercoyrol ,&nbsp;Olivia Declerck ,&nbsp;Marc Du Besset ,&nbsp;Margaux Guichard ,&nbsp;Jean-Baptiste Bourgeois ,&nbsp;Vincent Dambakli ,&nbsp;Nasser Amani","doi":"10.1016/j.pxur.2024.01.015","DOIUrl":null,"url":null,"abstract":"<div><p>La cyber-criminalité est un risque omniprésent, et concerne tous les secteurs d’activité. Le monde hospitalier souffre en particulier de systèmes informatiques obsolètes, ce qui a conduit à une multiplication de cyber-attaques dans les cinq dernières années.</p><p>En 2020, l’agence nationale de la sécurité des systèmes d’information (ANSSI) a traité quatre fois plus de cas d’actes de cyber-criminalité qu’en 2019, et pas moins de 27 attaques ont touché des hôpitaux français.</p><p>Dans la nuit du 14 au 15 février 2021, une semaine après l’hôpital de Dax, le centre hospitalier nord-ouest de Villefranche-sur-Saône a été victime d’une cyber-attaque particulièrement massive. Un logiciel malveillant nommé RYUK, observé pour la première fois en 2018, a crypté les données de l’établissement, paralysé son système informatique et coupé tous les appareils électroniques, dont les téléphones et ordinateurs (<span>Figure 1</span>). Les pirates sont ainsi parvenus à s’introduire dans le parc informatique, à chiffrer les fichiers qui s’y trouvaient afin de les rendre inopérants, exigeant ensuite une rançon pour les débloquer.</p><p>L’infiltration dans le parc informatique de l’établissement se fait classiquement par hameçonnage ou « <em>phishing</em> » grâce à un mail frauduleux qui invite le destinataire à cliquer sur un lien ou à divulguer ses identifiants. Puis s’opère une diffusion du virus qui rentre par un ordinateur et contamine le réseau entier.</p><p>L’objectif de ce travail est d’analyser dans quelle mesure une cyber-attaque désorganise une région sanitaire entière par la mise hors service de son hôpital de référence, et de montrer quelles solutions peuvent être apportées.</p><p>L’équipe de la structure d’urgence (SU) des hôpitaux nord-ouest et la direction du service numérique territorial (DSNT) ont collaboré autour d’un retour d’expérience, en vue de la réécriture des procédures dégradées aux Urgences en cas de panne informatique de grande ampleur.</p></div>","PeriodicalId":100904,"journal":{"name":"Médecine de Catastrophe - Urgences Collectives","volume":"8 1","pages":"Page 49"},"PeriodicalIF":0.0000,"publicationDate":"2024-03-01","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Retour d’expérience de la cyber-attaque du centre hospitalier de Villefranche-sur-Saône par le Rançon logiciel RYUK en 2021\",\"authors\":\"Eddie-Laurent Mercoyrol ,&nbsp;Olivia Declerck ,&nbsp;Marc Du Besset ,&nbsp;Margaux Guichard ,&nbsp;Jean-Baptiste Bourgeois ,&nbsp;Vincent Dambakli ,&nbsp;Nasser Amani\",\"doi\":\"10.1016/j.pxur.2024.01.015\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"<div><p>La cyber-criminalité est un risque omniprésent, et concerne tous les secteurs d’activité. Le monde hospitalier souffre en particulier de systèmes informatiques obsolètes, ce qui a conduit à une multiplication de cyber-attaques dans les cinq dernières années.</p><p>En 2020, l’agence nationale de la sécurité des systèmes d’information (ANSSI) a traité quatre fois plus de cas d’actes de cyber-criminalité qu’en 2019, et pas moins de 27 attaques ont touché des hôpitaux français.</p><p>Dans la nuit du 14 au 15 février 2021, une semaine après l’hôpital de Dax, le centre hospitalier nord-ouest de Villefranche-sur-Saône a été victime d’une cyber-attaque particulièrement massive. Un logiciel malveillant nommé RYUK, observé pour la première fois en 2018, a crypté les données de l’établissement, paralysé son système informatique et coupé tous les appareils électroniques, dont les téléphones et ordinateurs (<span>Figure 1</span>). Les pirates sont ainsi parvenus à s’introduire dans le parc informatique, à chiffrer les fichiers qui s’y trouvaient afin de les rendre inopérants, exigeant ensuite une rançon pour les débloquer.</p><p>L’infiltration dans le parc informatique de l’établissement se fait classiquement par hameçonnage ou « <em>phishing</em> » grâce à un mail frauduleux qui invite le destinataire à cliquer sur un lien ou à divulguer ses identifiants. Puis s’opère une diffusion du virus qui rentre par un ordinateur et contamine le réseau entier.</p><p>L’objectif de ce travail est d’analyser dans quelle mesure une cyber-attaque désorganise une région sanitaire entière par la mise hors service de son hôpital de référence, et de montrer quelles solutions peuvent être apportées.</p><p>L’équipe de la structure d’urgence (SU) des hôpitaux nord-ouest et la direction du service numérique territorial (DSNT) ont collaboré autour d’un retour d’expérience, en vue de la réécriture des procédures dégradées aux Urgences en cas de panne informatique de grande ampleur.</p></div>\",\"PeriodicalId\":100904,\"journal\":{\"name\":\"Médecine de Catastrophe - Urgences Collectives\",\"volume\":\"8 1\",\"pages\":\"Page 49\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2024-03-01\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Médecine de Catastrophe - Urgences Collectives\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://www.sciencedirect.com/science/article/pii/S1279847924000156\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Médecine de Catastrophe - Urgences Collectives","FirstCategoryId":"1085","ListUrlMain":"https://www.sciencedirect.com/science/article/pii/S1279847924000156","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

网络犯罪是一种无处不在的风险,影响着各行各业。2020 年,法国国家信息系统安全局(ANSSI)处理的网络犯罪案件是 2019 年的四倍,法国医院受到的攻击不下 27 起。2021 年 2 月 14 日至 15 日晚,在达克斯医院事件发生一周后,位于西北部的索恩河畔维勒弗朗什医院中心遭受了一次特别大规模的网络攻击。2018 年首次发现的名为 RYUK 的恶意软件加密了医院的数据,使其 IT 系统瘫痪,并关闭了包括电话和电脑在内的所有电子设备(图 1)。黑客能够潜入学校的 IT 系统,对其中的文件进行加密,使其无法运行,然后索要赎金才能解锁。对学校 IT 系统的潜入通常是通过网络钓鱼进行的,即使用欺诈性电子邮件,邀请收件人点击链接或泄露他们的凭据。本研究的目的是分析网络攻击在多大程度上会导致转诊医院瘫痪,从而破坏整个卫生保健地区,并说明可以找到哪些解决方案。西北部医院的急诊部(ED)团队和数字国土服务部(DSNT)共同提供反馈意见,以期在发生大规模 IT 故障时重新编写降级的急诊部程序。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
Retour d’expérience de la cyber-attaque du centre hospitalier de Villefranche-sur-Saône par le Rançon logiciel RYUK en 2021

La cyber-criminalité est un risque omniprésent, et concerne tous les secteurs d’activité. Le monde hospitalier souffre en particulier de systèmes informatiques obsolètes, ce qui a conduit à une multiplication de cyber-attaques dans les cinq dernières années.

En 2020, l’agence nationale de la sécurité des systèmes d’information (ANSSI) a traité quatre fois plus de cas d’actes de cyber-criminalité qu’en 2019, et pas moins de 27 attaques ont touché des hôpitaux français.

Dans la nuit du 14 au 15 février 2021, une semaine après l’hôpital de Dax, le centre hospitalier nord-ouest de Villefranche-sur-Saône a été victime d’une cyber-attaque particulièrement massive. Un logiciel malveillant nommé RYUK, observé pour la première fois en 2018, a crypté les données de l’établissement, paralysé son système informatique et coupé tous les appareils électroniques, dont les téléphones et ordinateurs (Figure 1). Les pirates sont ainsi parvenus à s’introduire dans le parc informatique, à chiffrer les fichiers qui s’y trouvaient afin de les rendre inopérants, exigeant ensuite une rançon pour les débloquer.

L’infiltration dans le parc informatique de l’établissement se fait classiquement par hameçonnage ou « phishing » grâce à un mail frauduleux qui invite le destinataire à cliquer sur un lien ou à divulguer ses identifiants. Puis s’opère une diffusion du virus qui rentre par un ordinateur et contamine le réseau entier.

L’objectif de ce travail est d’analyser dans quelle mesure une cyber-attaque désorganise une région sanitaire entière par la mise hors service de son hôpital de référence, et de montrer quelles solutions peuvent être apportées.

L’équipe de la structure d’urgence (SU) des hôpitaux nord-ouest et la direction du service numérique territorial (DSNT) ont collaboré autour d’un retour d’expérience, en vue de la réécriture des procédures dégradées aux Urgences en cas de panne informatique de grande ampleur.

求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
期刊最新文献
Editorial Board Humanitarian pipeline for high-intensity conflicts: The return of the Ukrainian experience À quels risques devons-nous faire face ? Se préparer à un afflux massif de victimes pédiatriques Cyberattaque : soigner sans informatique
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1