Ransomware

Université de l’Illinois à Chicago : ransomware au College of Medicine

Le College of Medicine de l’UIC signale un ransomware, des systèmes temporairement indisponibles et un vol de données ; les soins ont continué.

Illustration conceptuelle : Université de l’Illinois à Chicago : ransomware au College of Medicine
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le 2 octobre, l’UIC a signalé une activité non autorisée sur certaines portions du réseau de son College of Medicine, accompagnée d’un ransomware.

L’établissement indique que les systèmes concernés ont été restaurés, que son réseau principal n’a pas été touché et que les soins n’ont pas été interrompus.

Ce que cela signifie

Des acteurs non autorisés ont obtenu des données hébergées sur des serveurs du College of Medicine. L’examen de leur nature exacte, notamment personnelle ou scientifique, était en cours lors de l’annonce.

Une restauration des services ne clôt pas l’enquête sur la confidentialité : la disponibilité et la fuite de données doivent être suivies séparément.

Ce que cet incident révèle

Des acteurs non autorisés ont obtenu des données hébergées sur des serveurs du College of Medicine. L’examen de leur nature exacte, notamment personnelle ou scientifique, était en cours lors de l’annonce.

Les bons réflexes à adopter

Isolez rapidement les systèmes concernés et conservez les preuves techniques de l’incident.

Vérifiez les sauvegardes, les comptes à privilèges et les accès distants exposés.

Que faire si vous êtes concerné ?

Isolez rapidement les systèmes concernés et conservez les preuves techniques de l’incident.

Vérifiez les sauvegardes, les comptes à privilèges et les accès distants exposés.

Informez les personnes concernées lorsque le périmètre de données est établi.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. University of Illinois Chicago — notice officielle