Les organisations de santé continuent d’évoluer dans l’un des environnements de menaces les plus agressifs tous secteurs confondus.
Selon le rapport de SonicWall intitulé L’état de la cybersécurité dans le secteur de la santé en 2026, le secteur de la santé enregistre des volumes de malwares plus élevés, des tentatives d’intrusion persistantes et davantage d’activités de rançongiciels ciblées que les autres secteurs.
- Principaux enseignements pour le secteur de la santé en 2026
- Les attaques visant le secteur de la santé continuent d’augmenter en 2026
- Pourquoi le secteur de la santé reste une cible privilégiée des cyberattaques
- Les dispositifs IoT médicaux élargissent la surface d’attaque du secteur de la santé
- Les opérateurs de rançongiciels continuent de privilégier le secteur de la santé
- Comment le Zero Trust peut contribuer à réduire les risques de cybersécurité dans le secteur de la santé
- En résumé
Principaux enseignements pour le secteur de la santé en 2026
- Le secteur de la santé a enregistré en moyenne 102 209 détections de malwares par pare-feu au cours du premier semestre 2026, soit environ 4 fois plus que le secteur suivant le plus ciblé.
- Le secteur de la santé a affiché un taux de persistance des attaques de 83 %, le plus élevé tous secteurs confondus, ce qui montre que les cyberattaques se poursuivent d’une année sur l’autre.
- Les infrastructures d’accès à distance restent un vecteur d’attaque majeur, avec 13,3 millions de tentatives d’exploitation d’UltraVNC détectées au cours des cinq premiers mois de 2026.
- Les dispositifs médicaux connectés restent un enjeu croissant en matière de sécurité, avec 243 méthodes d’attaque distinctes ciblant les appareils IoT du secteur de la santé et des vulnérabilités anciennes comme CVE-2021-36260 de Hikvision toujours activement exploitées.
- Le secteur de la santé a été confronté à 16,6 millions de détections de rançongiciels réparties entre 10 familles de rançongiciels actives, ce qui souligne l’attrait persistant du secteur pour les cybercriminels.
Les attaques visant le secteur de la santé continuent d’augmenter en 2026
SonicWall a indiqué que les organisations de santé avaient enregistré en moyenne 102 209 détections de malwares par pare-feu au cours du premier semestre 2026, soit environ quatre fois plus que le secteur suivant le plus ciblé.
En outre, le secteur de la santé a affiché un taux de persistance des attaques de 83 %, ce qui signifie que l’activité malveillante s’est maintenue d’une année sur l’autre davantage que dans tout autre secteur suivi.
Alors que le volume des attaques IPS a diminué dans la plupart des secteurs, le secteur de la santé n’a enregistré qu’une baisse de 16,9 %, ce qui laisse penser que les attaquants continuent de le privilégier.
Pourquoi le secteur de la santé reste une cible privilégiée des cyberattaques
L’une des conclusions importantes du rapport concerne l’exploitation persistante des infrastructures d’accès à distance.
SonicWall a observé 13,3 millions de détections ciblant un dépassement de tampon dans UltraVNC au cours des cinq premiers mois de 2026.
Les environnements de santé dépendent souvent des technologies de bureau à distance pour assurer la télémédecine, accompagner le personnel clinique, les fournisseurs d’équipements médicaux et les établissements répartis sur plusieurs sites.
Sans MFA résistante au phishing ni contrôles réseau appropriés, ces services deviennent des points d’entrée faciles pour les attaquants.
Une fois les identifiants compromis, les VPN traditionnels accordent souvent un accès étendu au réseau, permettant aux attaquants de se déplacer latéralement dans les systèmes de dossiers médicaux électroniques, les applications cliniques, les dispositifs médicaux et les sauvegardes.
Les dispositifs IoT médicaux élargissent la surface d’attaque du secteur de la santé
L’utilisation croissante de dispositifs médicaux connectés continue également d’accroître les risques pour les organisations.
SonicWall a identifié 243 méthodes d’attaque distinctes ciblant des appareils de l’Internet des objets (IoT) dans les environnements de santé.
Les dispositifs tels que les pompes à perfusion, les moniteurs de patients et les systèmes d’imagerie ne peuvent souvent pas exécuter de logiciels de sécurité des terminaux, reçoivent rarement des mises à jour de micrologiciel et partagent des réseaux avec des systèmes cliniques sensibles.
Par conséquent, les vulnérabilités restent exploitables pendant des années après leur divulgation.
L’exploitation persistante de l’injection de commandes de Hikvision (CVE-2021-36260) montre que les vulnérabilités anciennes non corrigées restent des cibles attrayantes.
Les opérateurs de rançongiciels continuent de privilégier le secteur de la santé
Les rançongiciels restent une menace pour les organisations de santé.
SonicWall a identifié dix familles de rançongiciels actives ciblant le secteur de la santé au cours du premier semestre 2026, générant environ 16,6 millions de détections.
Gandcrab représentait l’activité la plus importante, suivi de JobCrypter, Filecoder, VHDLocker et Ryuk.
La présence simultanée de plusieurs groupes de rançongiciels ciblant le secteur de la santé laisse penser à des attaques délibérées, motivées par la faible tolérance du secteur aux interruptions de service et sa disposition à payer.
Comment le Zero Trust peut contribuer à réduire les risques de cybersécurité dans le secteur de la santé
SonicWall recommande plutôt aux organisations d’adopter des architectures Zero Trust afin de contribuer à réduire leur exposition.
Cette approche limite les possibilités de déplacement latéral et contribue à contenir le périmètre d’impact dans les environnements cliniques.
Au-delà de l’adoption du Zero Trust, le rapport recommande également d’autres mesures de sécurité pour contribuer à réduire les risques.
Les organisations devraient, dans la mesure du possible, limiter UltraVNC et RDP aux réseaux internes et exiger une MFA résistante au phishing pour tous les accès à distance, y compris ceux des fournisseurs tiers.
Les dispositifs IoT médicaux devraient être segmentés dans des zones réseau dédiées, séparées des systèmes de dossiers médicaux électroniques (EHR) et des autres ressources sensibles.
Les équipes de sécurité devraient également dresser l’inventaire des logiciels et micrologiciels anciens et donner la priorité à l’application de correctifs, aux correctifs virtuels ou aux mesures compensatoires pour les vulnérabilités anciennes comme Log4Shell et la faille d’injection de commandes de Hikvision.
En résumé
Les défis de cybersécurité auxquels fait face le secteur de la santé ne devraient pas diminuer dans un avenir proche.
Alors que les attaquants continuent de se concentrer sur les infrastructures d’accès à distance, les technologies anciennes et les dispositifs médicaux connectés, les organisations de santé doivent dépasser les approches fondées sur le périmètre.
Pour faire face à ces menaces persistantes, les organisations de santé utilisent des solutions Zero Trust qui vérifient en permanence les utilisateurs et les appareils avant d’accorder l’accès.

