Mississippi medical center closes all clinics after ransomware attack

1 minute de lecture

Mis à jour :

Attaque par ransomware au Centre Médical Universitaire du Mississippi

Le Centre Médical Universitaire du Mississippi (UMMC) a dû fermer toutes ses cliniques et suspendre les interventions ambulatoires, les chirurgies et les rendez-vous d’imagerie suite à une cyberattaque par ransomware. Cette attaque a paralysé de nombreux systèmes informatiques, rendant notamment l’accès aux dossiers médicaux électroniques Epic impossible. L’UMMC, l’un des plus grands employeurs de l’État, exploite sept hôpitaux, 35 cliniques et plus de 200 sites de télémédecine.

Les services hospitaliers continuent d’être assurés grâce aux procédures d’urgence et de rétablissement (downtime procedures). Le personnel est pris en charge en toute sécurité, et les cours en présentiel se déroulent normalement.

L’UMMC collabore avec le FBI et la CISA (Cybersecurity and Infrastructure Security Agency) pour évaluer l’étendue des dégâts. Tous les systèmes réseau ont été temporairement désactivés par mesure de précaution. Les attaquants ont établi un contact, mais aucun groupe n’a encore revendiqué l’attaque. Il est possible que des données aient été dérobées, servant de levier supplémentaire pour une demande de rançon.

Points Clés:

  • Fermeture des cliniques et suspension des rendez-vous ambulatoires à l’UMMC.
  • Blocage de l’accès aux systèmes informatiques, y compris les dossiers médicaux électroniques Epic.
  • Mobilisation des procédures d’urgence pour maintenir les services hospitaliers.
  • Enquête conjointe avec le FBI et la CISA.
  • Absence de revendication par un groupe de ransomware connu à ce stade.
  • Possibilité de vol de données en plus du chiffrement.

Vulnérabilités:

  • Aucune vulnérabilité spécifique (CVE) n’est mentionnée dans l’article.

Recommandations:

  • Évaluation de l’impact de l’attaque par les autorités et les spécialistes.
  • Réactivation prudente des systèmes informatiques après des évaluations de risques.
  • Les procédures d’urgence et de rétablissement (downtime procedures) sont utilisées pour assurer la continuité des soins.

Source