Une attaque de ransomware contre les systèmes du NHS pourrait prendre des semaines à être corrigée, prévient un important fournisseur informatique | Nouvelles du Royaume-Uni

Une attaque de ransomware contre les systèmes du NHS pourrait prendre des semaines à être corrigée, prévient un important fournisseur informatique |  Nouvelles du Royaume-Uni

Une cyberattaque qui a frappé un important fournisseur informatique du NHS et qui a gravement affecté le service 111 impliquait un rançongiciel et pourrait prendre jusqu’à quatre semaines pour être réparée, a-t-on appris.

Advanced, qui fournit des systèmes vitaux pour le NHS, a déclaré avoir subi une cyber-brèche vers 7 heures du matin le 4 août, qui a maintenant été contenue.

L’attaque a eu de vastes implicationsaffectant le système utilisé pour répartir les ambulances, prendre des rendez-vous en dehors des heures d’ouverture et délivrer des ordonnances d’urgence.

Les gestionnaires d’appels du service NHS 111 ont été laissés “travailler sur papier” avec la cyberattaque “affectant négativement” les temps de réponse, selon une lettre du NHS England aux médecins généralistes de Londres vue par le magazine industriel Pulse.

Le Welsh Ambulance Service a signalé une “panne majeure” du système utilisé pour orienter les patients du 111 vers des médecins généralistes en dehors des heures d’ouverture, affirmant que le problème affectait les quatre pays du Royaume-Uni.

Le public a été encouragé à utiliser le 111 en ligne ou par téléphone, mais a été averti que la réponse aux appels pourrait prendre plus de temps.

Il survient cinq ans après la La cyberattaque WannaCry a gravement perturbé les servicesentraînant des milliers de rendez-vous annulés et laissant le NHS avec une facture de près de 100 millions de livres sterling.

Cette attaque était imputé à la Corée du Nord mais on ne sait pas qui est derrière la dernière attaque contre les systèmes du NHS.

“Nous tenons à souligner que rien n’indique que nos clients courent un risque de propagation de logiciels malveillants et pensons qu’une intervention précoce de notre équipe de réponse aux incidents a limité ce problème à un petit nombre de serveurs”, a déclaré un porte-parole d’Advanced.

Lire aussi  Le père de Novak Djokovic reste à la maison après une controverse sur le soutien pro-Poutine

La société affirme qu’elle travaille avec le NHS et le National Cyber ​​​​Security Center pour valider les mesures qu’elle a prises avant que le NHS ne puisse commencer à remettre les services en ligne.

Advanced a déclaré qu’il travaillait “sans relâche” pour résoudre les problèmes, mais a confirmé que cela pourrait prendre trois à quatre semaines de plus pour ramener certains systèmes à pleine performance.

“Comme vous pouvez l’imaginer, nous en sommes aux premiers stades de notre enquête sur cet incident et travaillons aux côtés de nos partenaires médico-légaux tiers pour recueillir plus de détails.

“Bien que nous n’ayons pas encore confirmé la cause profonde – et cela peut prendre du temps – soyez assuré que nous vous tiendrons au courant au fur et à mesure que nous en apprendrons plus.”

Qu’est-ce qu’un ransomware ?

Les logiciels malveillants de rançon – ou ransomware – sont des logiciels malveillants qui bloquent l’accès des utilisateurs à leur système et exigent le paiement d’une rançon pour pouvoir y revenir.

Le logiciel malveillant remonte à la fin des années 1980 et a fait l’objet de plusieurs incidents très médiatisés ces dernières années.

De nos jours, les auteurs de rançongiciels ordonnent que le paiement soit envoyé via une crypto-monnaie ou une carte de crédit, et les attaquants ciblent des particuliers, des entreprises et des organisations de toutes sortes.

Les cibles peuvent être des utilisateurs individuels ou – comme cela semble être le cas cette fois – de plus grandes organisations sur lesquelles s’appuient des millions de personnes.

Alors, comment les rançongiciels verrouillent-ils les systèmes des gens ?

Lire aussi  Quordle aujourd'hui - conseils et réponses pour le lundi 23 octobre (jeu n°637)

Le pirate ou l’auteur de la menace doit d’abord accéder à un appareil ou à un réseau.

Avoir cet accès signifie qu’ils peuvent utiliser le logiciel malveillant pour chiffrer votre appareil et vos données afin qu’ils ne soient pas accessibles.

Une fois cela fait, l’utilisateur verra un message demandant un paiement en échange de la restauration de l’accès à ses fichiers ou à son système.

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Recent News

Editor's Pick