Une cyberattaque a touché le grossiste pharmaceutique allemand AEP Pharma, entraînant l'interruption des livraisons de médicaments à plus de 130 hôpitaux pendant environ une semaine, selon les informations disponibles. Cet incident met en évidence la dépendance croissante du secteur de la santé aux infrastructures numériques et les risques associés à la cybersécurité.

Le 28 octobre 2024, AEP Pharma a détecté une intrusion dans son système d'information, ce qui a conduit à une situation critique. Une partie de son infrastructure informatique a été compromise par des cybercriminels, entraînant le chiffrement de plusieurs systèmes internes. Pour contenir l'incident, les équipes techniques ont décidé d'arrêter l'ensemble des systèmes informatiques et de couper toutes les connexions extérieures.

Principaux faits

  • Plus de 130 hôpitaux allemands ont été privés de livraisons de médicaments pendant une semaine.
  • L'attaque a été détectée le 28 octobre 2024 par AEP Pharma.
  • Les systèmes internes d'AEP Pharma ont été compromis et chiffrés par des cybercriminels.
  • Les équipes techniques ont arrêté les systèmes informatiques et coupé les connexions extérieures pour contenir l'incident.

Conséquences de l'attaque

Les conséquences de l'attaque ont été significatives. Selon Florian Podewski, représentant du ministère allemand de la Santé, plus de 130 hôpitaux allemands n'ont reçu aucune livraison de médicaments pendant une semaine complète. De nombreuses pharmacies ont également subi des perturbations dans leur approvisionnement, les obligeant à rechercher des solutions alternatives auprès d'autres distributeurs.

Cet incident démontre que la résilience numérique est désormais essentielle pour le secteur de la santé, tout comme la capacité à produire ou stocker des médicaments. La cyberattaque ayant touché AEP Pharma souligne l'importance de protéger les fournisseurs et distributeurs de médicaments pour garantir l'accès aux traitements et préserver la stabilité des systèmes de santé européens.

Réaction des autorités

Les autorités allemandes ont réagi rapidement à l'incident. Selon le ministère fédéral de la Santé, les fournisseurs et distributeurs de médicaments ont été intégrés au programme d'action immédiate destiné à renforcer la cybersécurité du système de santé national. Les mesures de protection se sont concentrées principalement sur les hôpitaux, les organismes de santé et les infrastructures médicales directement exposées aux patients.

L'attaque contre AEP Pharma a montré que les maillons intermédiaires de la chaîne logistique peuvent représenter des vulnérabilités critiques. La nouvelle stratégie vise donc à sécuriser l'ensemble de l'écosystème de santé, depuis les laboratoires jusqu'aux établissements de soins.

Menace croissante pour l'Europe

Au cours des dernières années, les cyberattaques visant le secteur de la santé se sont multipliées en Europe. Les hôpitaux, les laboratoires, les assureurs, les fabricants de dispositifs médicaux et désormais les distributeurs pharmaceutiques figurent parmi les cibles privilégiées des groupes criminels. La raison est simple : toute interruption de service dans ce secteur peut avoir des conséquences immédiates sur les patients.

Prospective

Les autorités européennes observent une professionnalisation croissante des groupes spécialisés dans les attaques contre les infrastructures critiques. Il est donc essentiel de renforcer la cybersécurité dans le secteur de la santé pour prévenir de telles attaques à l'avenir. Les prochaines échéances seront cruciales pour évaluer l'efficacité des mesures prises pour sécuriser les systèmes de santé.

En conclusion, l'attaque contre AEP Pharma a mis en évidence les risques associés à la cybersécurité dans le secteur de la santé. Il est essentiel de prendre des mesures pour renforcer la résilience numérique et protéger les fournisseurs et distributeurs de médicaments pour garantir l'accès aux traitements et préserver la stabilité des systèmes de santé européens.