PARIS : Les hôpitaux français ont fait l'objet de 27 cyber-attaques majeures en 2020, a indiqué mercredi un ministre, Cédric O, qui a souligné que l'ensemble de la société et de l'économie françaises vivent sous cette menace.
En France, «il y a eu 27 attaques majeures d'hôpitaux en 2020, il y en a une par semaine depuis 2021», a expliqué aux sénateurs M. O, secrétaire d'Etat à la transition numérique.
Il était interrogé après une récente cyber-attaque par rançongiciel qui a paralysé la quasi-totalité des systèmes d'information du centre hospitalier de Dax, dans le sud-ouest de la France, dans la nuit du 8 au 9 février, le contraignant à fonctionner en mode dégradé, «papier et stylo», selon une porte-parole.
Dans ce type d'attaque, les pirates s'introduisent dans le système informatique puis chiffrent ses fichiers pour les rendre inopérants, exigeant une rançon pour les débloquer.
Face à l'évolution rapide de la menace, qui touche également dans plusieurs pays des entreprises, des institutions publiques et des collectivités, le gouvernement s'apprête à annoncer jeudi de nouvelles mesures.
«Sur la réponse judiciaire, je voudrais souligner deux succès récents», a continué Cédric O, évoquant le démantèlement fin janvier du logiciel malveillant Emotet et l'arrestation la semaine dernière de pirates informatiques suspectés d'être en rapport avec le rançongiciel Egregor, «grâce à une coopération entre les services français, les justices françaises et américaines, et nos partenaires européens».
Emotet avait notamment été utilisé en France pour cibler certains services du ministère de la Justice, des magistrats et des avocats parisiens en septembre dernier, et est considéré comme l'un des plus gros vecteurs d'infection pour les rançongiciels.
Egregor avait pour sa part été utilisé dans l'attaque ayant touché le quotidien Ouest France fin novembre, a précisé M. O.
«Les attaques à l'encontre d'hôpitaux montrent qu'une attaque par rançongiciel peut avoir des conséquences pour la vie des patients dans le monde réel, en mettant en danger la vie des patients», avait souligné l'Agence nationale de la sécurité des systèmes d'information (Anssi) début février dans un rapport.