‒ Le vol de données : dans toute industrie, les acteurs de la menace gravitent souvent aux points les moins sécurisés de l’écosystème pour obtenir les données. La propriété intellectuelle, la recherche sont particulièrement ciblées.
‒ Le cyber-espionnage : une activité d’espionnage modérément fréquente ciblant le secteur de la santé peut avoir un fort impact, les acteurs observés ciblant le secteur incluent China-nexus APT10 (Menupass), APT41 ; APT28 (tsar) et APT29 (Monkey) ; Russie-nexus et Vietnam-nexus APT32 (OceanLotus)
‒ Les menaces perturbatrices et destructives : les campagnes de Ransomware ou d’extorsion de fonds sont probablement perçues comme très utiles contre ce secteur, limitation de l’accès aux informations sur les patients, perturbation des soins critiques… Ces activités pourraient avoir des effets catastrophiques comme en témoignent les attaques de WannaCry et EternalPetya.
Les principales conclusions du rapport:
- Il existe un grand nombre de bases de données liées à la santé disponibles en ligne à la vente. Nos analystes ont rassemblé un échantillon de ces bases au cours des six derniers mois, dont la plupart peuvent être acquises pour moins de 2000 $
- Les organisations spécialisées dans la recherche médicale – en particulier celles spécialisées dans la recherche contre le cancer – continuent d’être la cible de multiples groupes de cyber-espionnage chinois
- La santé est l’un des secteurs les plus attaqué après incident par des groupes de menaces.
FireEye est le spécialiste de la sécurité réseau basée sur l’intelligence. Fonctionnant comme une extension transparente et extensible des opérations de sécurité réseau du client, FireEye offre une plate-forme unique qui associe des technologies de sécurité innovantes, des capacités d’intelligence sur les menaces de niveau gouvernemental, et les services de consulting Mandiant de renommée mondiale. Grâce à cette approche, FireEye élimine la complexité et les efforts liés à la cyber sécurité pour des organisations ayant du mal à anticiper, prévenir et répondre à des cyber-attaques. FireEye compte plus de 7700 clients dans 103 pays, y compris plus de 50% des entreprises figurant dans le classement Forbes Global 2000.