<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Logiciel Médical on CyberVeille</title>
    <link>https://cyberveille.ch/tags/logiciel-m%C3%A9dical/</link>
    <description>Recent content in Logiciel Médical on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Fri, 10 Apr 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/logiciel-m%C3%A9dical/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Pologne : enquête sur le piratage de Qbusoft (Medyc), 5 millions de personnes touchées</title>
      <link>https://cyberveille.ch/posts/2026-04-10-pologne-enquete-sur-le-piratage-de-qbusoft-medyc-5-millions-de-personnes-touchees/</link>
      <pubDate>Fri, 10 Apr 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-04-10-pologne-enquete-sur-le-piratage-de-qbusoft-medyc-5-millions-de-personnes-touchees/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Source : BankInfoSecurity / HealthInfoSec, publié le 30 septembre 2026. L&amp;rsquo;article rapporte une cyberattaque contre &lt;strong&gt;Qbusoft&lt;/strong&gt;, éditeur polonais du logiciel médical &lt;strong&gt;Medyc&lt;/strong&gt;, survenant quelques semaines après une attaque majeure contre &lt;strong&gt;MyDr&lt;/strong&gt;, un autre éditeur de logiciels de dossiers médicaux.&lt;/p&gt;
&lt;h2 id=&#34;-incident-qbusoft--medyc&#34;&gt;🎯 Incident Qbusoft / Medyc&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;L&amp;rsquo;attaque a débuté autour du &lt;strong&gt;22-23 août 2026&lt;/strong&gt; via l&amp;rsquo;exploitation d&amp;rsquo;une &lt;strong&gt;vulnérabilité d&amp;rsquo;injection SQL&lt;/strong&gt; dans l&amp;rsquo;interface applicative de Medyc.&lt;/li&gt;
&lt;li&gt;Une &lt;strong&gt;archive de base de données chiffrée&lt;/strong&gt; a été exfiltrée hors de l&amp;rsquo;environnement du fournisseur.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;incident a été détecté dans la &lt;strong&gt;nuit du 8 au 9 septembre 2026&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Les données compromises incluent : &lt;strong&gt;nom, prénom, adresse, numéro de téléphone, e-mail, numéro PESEL&lt;/strong&gt; (identifiant national polonais unique).&lt;/li&gt;
&lt;li&gt;Bien que les champs sensibles aient été chiffrés, l&amp;rsquo;analyse forensique conclut que &lt;strong&gt;le déchiffrement était aisé&lt;/strong&gt; compte tenu de la structure du code.&lt;/li&gt;
&lt;li&gt;Des &lt;strong&gt;scripts ciblant les tables de données médicales&lt;/strong&gt; ont également été exécutés, rendant probable l&amp;rsquo;exfiltration de &lt;strong&gt;documentation médicale et de fiches d&amp;rsquo;hospitalisation&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Le gouvernement polonais estime que &lt;strong&gt;jusqu&amp;rsquo;à 5 millions de personnes&lt;/strong&gt; pourraient être affectées.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-incident-mydr-contexte&#34;&gt;🏥 Incident MyDr (contexte)&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Attaque révélée en &lt;strong&gt;août 2026&lt;/strong&gt;, impliquant le vol de &lt;strong&gt;2,5 téraoctets de données&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Environ &lt;strong&gt;19 millions de Polonais&lt;/strong&gt; touchés (près de la moitié de la population).&lt;/li&gt;
&lt;li&gt;Les numéros &lt;strong&gt;PESEL&lt;/strong&gt; ont également été compromis.&lt;/li&gt;
&lt;li&gt;Plus de &lt;strong&gt;50 plaintes&lt;/strong&gt; et &lt;strong&gt;2 000 notifications&lt;/strong&gt; reçues par l&amp;rsquo;autorité de protection des données depuis le 17 septembre.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-attribution&#34;&gt;🕵️ Attribution&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Les chercheurs de la firme polonaise &lt;strong&gt;Zaufana Trzecia Strona&lt;/strong&gt; (blog du 24 septembre 2026) attribuent les deux attaques (Medyc et MyDr) à un acteur se désignant lui-même &lt;strong&gt;&amp;ldquo;fingerprint&amp;rdquo;&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Aucune attribution à un État ou acteur étatique n&amp;rsquo;a été établie pour ces incidents.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-réponse-institutionnelle&#34;&gt;⚖️ Réponse institutionnelle&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Le &lt;strong&gt;Bureau central de lutte contre la cybercriminalité&lt;/strong&gt; polonais mène une enquête englobant les deux incidents.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;Office polonais de protection des données personnelles&lt;/strong&gt; a ouvert un audit.&lt;/li&gt;
&lt;li&gt;Le &lt;strong&gt;CSiRT CeZ&lt;/strong&gt; (équipe de réponse aux incidents du secteur e-santé) et le ministère de la Santé ont diffusé des recommandations de sécurité aux fournisseurs de logiciels de santé le &lt;strong&gt;16 septembre 2026&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Le vice-Premier ministre &lt;strong&gt;Krzysztof Gawkowski&lt;/strong&gt; a annoncé des conséquences en cas de manquement aux procédures de sécurité.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-type-darticle&#34;&gt;📌 Type d&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Article de presse spécialisée relatant deux incidents de violation de données dans le secteur de la santé en Pologne, avec des éléments d&amp;rsquo;analyse forensique et de réponse institutionnelle.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
