Pacemakers sous le feu, millions de dossiers volés : la santé, nouvelle frontière des cyberattaques sur infrastructures critiques

Dans la saga : CISA et la résilience des infrastructures critiques américaines en 2026· Épisode 3/3

Cybersécurité 01/09/2026Ajouter aux favoris

Pacemakers sous le feu, millions de dossiers volés : la santé, nouvelle frontière des cyberattaques sur infrastructures critiques

Des cyberattaques ont touché des pacemakers et exfiltré des millions de dossiers patients en août 2026. Le secteur santé rejoint l'eau et l'énergie dans la liste des infrastructures critiques régulièrement ciblées.

Quoi

En août 2026, McKesson - l'un des plus grands distributeurs pharmaceutiques au monde - a admis une violation de données majeure. Le groupe ShinyHunters revendique l'attaque et réclame 55,2 millions de dollars de rançon. En parallèle, une série de cyberattaques sur des établissements de santé a également touché des équipements médicaux connectés, dont des pacemakers. La santé s'impose comme l'une des nouvelles frontières des cyberattaques sur infrastructures critiques.

Qui est impacté

McKesson directement - et par extension les établissements de santé, pharmacies et partenaires qui dépendent de ses systèmes. Plus largement, les hôpitaux et cliniques équipés d'équipements médicaux connectés (IoMT - Internet of Medical Things) : moniteurs cardiaques, pacemakers, défibrillateurs implantables. Les patients porteurs de ces dispositifs sont directement exposés.

McKesson et ShinyHunters : l'attaque par les données

ShinyHunters est un groupe bien documenté spécialisé dans le vol massif de données : Tokopedia (91 M de comptes en 2020), AT&T (70 M de dossiers en 2024), Ticketmaster (500 M de clients en 2024). Leur modèle : exfiltrer, puis menacer de publier ou vendre si la rançon n'est pas payée.

Avec McKesson, c'est potentiellement des millions de dossiers patients, de données médicales et de chaînes d'approvisionnement pharmaceutiques qui sont exposés. La demande de 55,2 M$ témoigne de l'ampleur estimée de la brèche.

Les failles structurelles du secteur santé

Les équipements médicaux connectés souffrent de vulnérabilités bien connues des chercheurs en sécurité :

  • Firmwares figés : les mises à jour nécessitent une certification FDA ou CE, un processus qui peut prendre des mois - les failles connues restent exploitables pendant tout ce temps
  • Protocoles peu sécurisés : Bluetooth Low Energy et les protocoles propriétaires de monitoring utilisent souvent peu ou pas de chiffrement de bout en bout
  • Réseaux plats : les dispositifs médicaux partagent fréquemment le même segment réseau que le SI hospitalier - un pivot depuis un poste de travail compromis vers un moniteur cardiaque est trivial

Analyse

La CISA avait alerté en juillet 2026 sur plus de 100 systèmes d'eau touchés, et publié fin août un rapport sévère sur les vulnérabilités structurelles des infrastructures critiques américaines. La santé suit le même chemin.

L'attaque sur des pacemakers sort du domaine des données pour toucher l'intégrité physique des patients - un scénario longtemps théorisé par les chercheurs (Billy Rios, IOActive) depuis les années 2010, qui devient une réalité documentée en 2026.

À faire maintenant

  • Segmenter le réseau IoMT du SI hospitalier (VLAN dédié, pare-feu entre les zones)
  • Inventorier tous les dispositifs médicaux connectés et leurs versions de firmware
  • Contacter les fabricants pour les correctifs disponibles
  • Surveiller le trafic anormal sortant des équipements médicaux dans les logs réseau
Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Cet article vous a-t-il été utile ?

12 personnes ont aimé cet article

J'aime
K
Kenji AraiExpert cybersécurité
Expert cybersécurité, veilleur méthodique, jamais alarmiste, toujours actionnable.
Partager :
La saga

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1Exercices SILENTSHIELD 2026 : la CISA red team pénètre deux infrastructures critiques, l'une sans aucune détection27/08/2026
  2. 2CISA KEV : six nouvelles failles activement exploitées - NetScaler, Linux et SQL Server en alerte28/08/2026
  3. 3Pacemakers sous le feu, millions de dossiers volés : la santé, nouvelle frontière des cyberattaques sur infrastructures critiques01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations