Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confrontés à un incident majeur, signalez le au plus vite à partir du lien 

Alertes et vulnérabilités critiques

  • Palo Alto - CVE-2024-3400

    Une injection de commande dans la fonctionnalité GlobalProtect de PAN-OS permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire avec les privilèges root.

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
16/04/2024 Spring - CVE-2024-22262
8.1
Non Oui Non
16/04/2024 Juniper - CVE-2024-30407
8.1
Non Oui Oui
16/04/2024 GLPI - CVE-2024-31705
9.8
Non Non Oui
16/04/2024 Combodo - CVE-2023-48710
9.8
Non Oui Non
16/04/2024 Ivanti - CVE-2024-22052
7.5
Non Oui Non

Actualités SSI & Santé

Monde - Les rançongiciels s’en prennent aux sauvegardes

Une politique de sauvegarde au sein d'une entreprise permet à cette dernière de procéder à une reprise d'activité lors d'incidents (cyber, climatique

Le CERT Santé met à disposition de ses bénéficiaires une fiche d'aide au dépôt de plainte

Le CERT Santé met à disposition de ses bénéficiaires une fiche d'aide au dépôt de plainte ainsi qu'un modèle de lettre plainte et de rapport initial d

Le CERT Santé publie une fiche synthétique de recommandations pour les petites structures

Le CERT Santé publie une nouvelle fiche synthétique pour les petites structures ne disposant pas de service interne dédié à la gestion et à la

[France] L’ANSSI publie un panorama de la cybermenace 2023

Le 27 février 2024, l'ANSSI a publié un rapport décrivant les tendances de la menace cyber en France pour l'année 2023. Ce rapport met en avant les

Dossiers thématiques