Bienvenue sur le portail du CERT Santé, portail de référence concernant la gestion des menaces de cybersécurité pour les établissements de santé et les établissements et services médico-sociaux.

Si vous êtes confrontés à un incident majeur, signalez le au plus vite à partir du lien 

Alertes et vulnérabilités critiques

  • Palo Alto - CVE-2024-3400

    Une injection de commande dans la fonctionnalité GlobalProtect de PAN-OS permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire avec les privilèges root.

DateAlerteVulnérabilitésScore CVSSFaille exploitéeCorrectifContournement
07/05/2024 Trend Micro - CVE-2024-32849
7.8
Non Oui Non
07/05/2024 PostgreSQL - CVE-2024-4216
7.4
Non Oui Non
07/05/2024 Linux - CVE-2024-26885
7.8
Non Oui Non
07/05/2024 D-Link - CVE-2024-33112
8.8
Non Non Non
07/05/2024 D-Link - CVE-2024-33110
8
Non Non Non

Actualités SSI & Santé

Monde – Émergence des kits de rançongiciel abordables

Le 17 avril 2024, Sophos a publié une enquête concernant un type de rançongiciel à bas coût disponible sur différents forums de cybercriminalité, en

Etats-Unis : Les 10 groupes d’attaquants par rançongiciels les plus actifs dans le secteur de la santé

Le HC3 (Health Sector Cybersecurity Coordination Center) des Etats-Unis a publié le 05 avril 2024 un rapport sur les 10 groupes de « ransomware » les

Monde - Les rançongiciels s’en prennent aux sauvegardes

Une politique de sauvegarde au sein d'une entreprise permet à cette dernière de procéder à une reprise d'activité lors d'incidents (cyber, climatique

Le CERT Santé met à disposition de ses bénéficiaires une fiche d'aide au dépôt de plainte

Le CERT Santé met à disposition de ses bénéficiaires une fiche d'aide au dépôt de plainte ainsi qu'un modèle de lettre plainte et de rapport initial d

Dossiers thématiques