Cyberattaque contre VidyMed

L'incident constitue surtout un exemple intéressant de résilience informatique

Cyberattaque contre VidyMed
Les centres médicaux ont néanmoins poursuivi leurs activités en utilisant des procédures alternatives, notamment sur papier. Plus de 4 000 patients ont été pris en charge dans les centres d’urgence pendant la période des fêtes.
VidyMed a été victime d’une cyberattaque détectée le 7 décembre 2024. À la suite de cette intrusion, l’organisation a isolé ses systèmes informatiques afin d’empêcher une éventuelle propagation.

Cette mesure a entraîné l’indisponibilité temporaire de plusieurs services informatiques, notamment l’accès aux dossiers patients, aux historiques de consultations et aux agendas. Les centres médicaux ont néanmoins poursuivi leurs activités en utilisant des procédures alternatives, notamment sur papier. Plus de 4 000 patients ont été pris en charge dans les centres d’urgence pendant la période des fêtes.

Le rétablissement des systèmes s’est effectué progressivement. Le 14 janvier 2025, VidyMed a annoncé avoir restauré les données concernées et mis en place une infrastructure informatique sécurisée.

La nature exacte de la cyberattaque n’a pas été rendue publique. VidyMed n’a pas confirmé qu’il s’agissait d’un ransomware et n’a pas communiqué sur une éventuelle demande ou un éventuel paiement de rançon.

Les investigations ont indiqué que les attaquants avaient potentiellement pu accéder à certaines données. Selon VidyMed, les données patients concernées étaient protégées par un système de chiffrement.

L’incident a été traité avec l’intervention de spécialistes en cybersécurité et en collaboration avec les autorités compétentes. VidyMed a également communiqué auprès des patients sur l’évolution de la situation et les résultats des investigations.

Sources