Skip to content

Comment DMARC aide le secteur de la santé à se défendre contre les ransomwares

La plupart des ransomwares commencent par un e-mail de phishing. DMARC empêche les attaquants d'usurper votre domaine — une défense de première ligne contre les ransomwares pour le secteur de la santé.

Red Sift
Published: February 11, 2022·Updated: February 11, 2025·5 min read

Avec son apparition soudaine, ses effets dévastateurs et son long temps de récupération, le ransomware peut être comparé à une maladie. Et aucun secteur ne le sait mieux que celui de la santé. En 2021, on a recensé 1203 attaques contre des établissements de santé américains à elles seules, et depuis 11 années consécutives, le secteur de la santé subit les coûts les plus élevés en matière de violations de données, résultant en grande partie d'attaques de ce type.

Mais ce qui rend le ransomware si préoccupant pour les prestataires de soins de santé, c'est que les violations de données et les perturbations qui en résultent ont un coût humain très réel. Dans une étude menée par le Ponemon Institute, 22 % des répondants ont convenu que le ransomware avait un impact sur l'augmentation des taux de mortalité, tandis que PBS a mis en lumière un parallèle choquant entre le ransomware et une hausse des crises cardiaques mortelles.

Il deviendra de plus en plus urgent pour les prestataires de soins de santé de renforcer leurs défenses contre ce fléau à mesure que nous entrons dans 2022, et DMARC joue un rôle clé à cet égard.

Comment fonctionne un ransomware ?

Le ransomware est un type de malware – le plus souvent dissimulé dans un e-mail de phishing – qui, une fois déployé, vous empêche d'accéder à vos données en les chiffrant. Les cybercriminels exigent ensuite une rançon pour vous permettre d'y accéder à nouveau, faute de quoi vos données risquent d'être perdues ou divulguées.

Qu'est-ce qui rend les entreprises vulnérables aux ransomwares ?

Les données sensibles, les systèmes obsolètes, une surface d'attaque étendue et la numérisation contribuent tous à la vulnérabilité d'une entreprise face aux attaques par ransomware. Mais l'absence des protocoles de sécurité essentiels pour protéger les informations et infrastructures vitales rend toute entreprise vulnérable, et ces protocoles sont souvent négligés.

Comme l'explique notre PDG Rahul Powar : « Ce qui rend principalement les entreprises vulnérables aux attaques par ransomware, c'est l'absence des infrastructures et protocoles de base conçus spécifiquement pour atténuer ces risques. Les entreprises devraient se demander si elles ont mis en place des protocoles comme DMARC pour bloquer les attaques par usurpation exacte d'identité, si leur protection entrante comme les SEG ou les produits de protection avancée contre les menaces sont en ordre, et si une formation de sensibilisation suffisante a été dispensée. Les attaquants par ransomware saisiront toute opportunité pour frapper une organisation détenant beaucoup de données sensibles, et plus les entreprises mettent en place des solutions robustes et standardisées pour combler les lacunes, mieux elles sont protégées. »

Pourquoi le secteur de la santé est-il une cible si lucrative pour les cybercriminels ?

Il existe plusieurs raisons pour lesquelles le ransomware est si répandu dans le secteur de la santé :

  • Les organisations de santé stockent d'énormes quantités de données très sensibles, et les cybercriminels le savent bien.
  • C'est un secteur qui se numérise rapidement, ce qui engendre des vulnérabilités si les mesures adéquates ne sont pas en place.
  • La surface d'attaque est étendue, avec de nombreux membres du personnel n'ayant souvent pas reçu de formation adéquate en matière de sensibilisation à la sécurité dans de nombreux domaines.
  • De vastes chaînes d'approvisionnement et une importante externalisation auprès de tiers, ce qui multiplie les points d'accès et les opportunités d'attaque.
  • Les systèmes obsolètes et les processus dépassés y contribuent également.
“Healthcare organizations are lagging behind other verticals in cybersecurity defenses because they do not invest enough on cybersecurity protection and are known to be vulnerable to attacks. Some of the basic protections against cyberattacks are not deployed and hence they are easy targets for hackers. Attacks on healthcare have a higher impact from the perspective of lives lost or physical harm as data or critical systems are compromised, as well as the sensitivity of the data being exposed.” 
Issam Bandak, Red Sift Director of Sales Engineering

Comment des protocoles comme DMARC peuvent-ils contribuer à créer une immunité collective dans le secteur de la santé ?

DMARC signifie Domain-based Message Authentication, Reporting, and Conformance. Il s'agit d'un protocole d'authentification des e-mails standardisé au niveau mondial qui protège les domaines contre l'usurpation exacte de domaine, ou « email spoofing ». En substance, lorsqu'il est correctement mis en œuvre avec une politique p=reject, il sécurise votre domaine (www.example.com) et empêche les pirates de l'utiliser pour usurper l'identité de votre entreprise et envoyer des e-mails de phishing à vos patients, employés et partenaires de la chaîne d'approvisionnement.

Sachant que 90 % des cyberattaques commencent par un e-mail, et que 90 % des malwares sont diffusés via des e-mails de spam, DMARC est un moyen essentiel – et étonnamment rentable – pour les prestataires de sécuriser ce vecteur particulièrement vulnérable. Mieux encore, plus les organisations l'adoptent, moins il y a de domaines disponibles pour les pirates cherchant à usurper une identité dans le cadre d'attaques de phishing, de BEC, de ransomware et de fraude aux fournisseurs. C'est là qu'intervient le concept d'immunité collective : si chaque organisation met en place DMARC, alors les ransomwares reculeront, et les organisations de santé, leurs données, leurs fournisseurs et, surtout, leurs patients seront mieux protégés.

Obtenez votre bilan de santé DMARC gratuit dès aujourd'hui

Chez Red Sift, nous sommes passionnés par la démocratisation des technologies essentielles à la cybersécurité – en résumé, les rendre simples et accessibles à tous. Alors, franchissez dès aujourd'hui la première étape vers la protection DMARC et obtenez gratuitement votre bilan de santé DMARC, SPF et DKIM grâce à notre outil d'investigation.

Vérifier la configuration DMARC de l'e-mailVérifier la configuration DMARC de l'e-mail
Red Sift
Red Sift