En rejoignant l’APSSIS, devenez un(e) professionnel(le) entouré(e) et engagé(e) !

L’APSSIS fédère les acteurs de la cybersécurité des systèmes d’informations de santé. Ses 150 Adhérents sont des établissements de santé publics et privés, des GHT par leur établissement support, des groupes privés MCO / EHPAD / ESPIC, des institutionnels, des GRADES, des industriels et éditeurs, des experts indépendants. Ces structures sont représentées par leurs RSSI, DSI, RSI ou Directeur Général.

BlueKeep : les hostilités sont lancées ?

La nouvelle est tombée vendredi 6 septembre en début de soirée, Brent Cook de l’équipe Rapid7 annonçait qu’un exploit pour la vulnérabilité CVE-2019-0708, dite BlueKeep, permettant une exécution de code arbitraire à distance sans authentification sur un serveur Windows vulnérable dont le service RDS (protocole RDP) est activé, a été ajouté au framework Metasploit1.
Cette intégration fait suite au travail de zerosum0x02 qui œuvre sur l’exploit depuis quelques mois, après la réalisation du scanner pour cette même vulnérabilité précédemment intégrée à Metasploit.

5ème colloque sur la sécurité des systèmes d’information pour les établissements sanitaires et médico-sociaux

Le virage numérique ne peut être réalisé sans prendre en compte la cybersécurité mais la Cybersécurité rime-t-elle avec santé ? Comment aujourd’hui relever le défi du numérique et garantir la sécurité ?
Comme dans les autres secteurs, les acteurs des milieux sanitaires et du médico-social sont de plus en plus dépendants à leurs systèmes numériques. Certains s’en aperçoivent dans la douleur, dès qu’un dysfonctionnement survient. Les attaques informatiques continuent à faire des ravages, et paralysent parfois pendant plusieurs jours les organismes victimes.

?>