Skip to content
RançongicielContenu

Un rançongiciel perturbe portes, supervision CVC et badges au Health Sciences Centre de Winnipeg

Shared Health a confirmé un incident de rançongiciel dans le plus grand hôpital du Manitoba, touchant les systèmes de maintenance du bâtiment, dont la supervision centrale du chauffage et de la ventilation, le contrôle d'accès des portes et l'émission des badges du personnel, sans interrompre les soins.

Victime
Health Sciences Centre Winnipeg (Shared Health Manitoba)

Le 10 août 2026, Shared Health, l'organisme provincial de santé du Manitoba, a confirmé qu'un rançongiciel avait frappé le Health Sciences Centre (HSC) de Winnipeg, le plus grand hôpital de la province. L'attaque n'a pas atteint les systèmes cliniques, mais a perturbé les systèmes de maintenance qui assurent le fonctionnement du bâtiment.

La supervision centrale du chauffage, de la ventilation et de la climatisation, les ascenseurs et le contrôle d'accès des portes ont été touchés, et le personnel ne pouvait plus émettre ni modifier les badges d'accès, les systèmes servant à les gérer étant hors service. Le bureau de sécurité du HSC a été fermé, les équipements de climatisation ont été surveillés sur place, et des agents de sécurité supplémentaires ont été postés aux entrées pendant la panne des systèmes de portes.

Impact sur les patients

Shared Health a indiqué que l'incident semblait limité à certains systèmes de maintenance et que rien n'indiquait que des patients aient été touchés ; une mise à jour du 17 août a réaffirmé que les soins et les services cliniques se poursuivaient sans interruption. L'organisme a fait appel à des experts externes en cybersécurité pour enquêter. Il n'a pas précisé quel groupe était responsable ni si une rançon avait été exigée, et aucun groupe n'a revendiqué publiquement l'attaque dans les premiers comptes rendus.

Pourquoi c'est important

L'incident illustre clairement un rançongiciel atteignant les systèmes de gestion technique du bâtiment et de contrôle d'accès physique d'un hôpital plutôt que ses dossiers médicaux électroniques. Le syndicat des infirmières du Manitoba s'est inquiété de toute intrusion susceptible de permettre le déverrouillage de portes. Ces technologies opérationnelles sont souvent gérées par les services techniques ou des prestataires, en dehors du programme principal de sécurité informatique, alors que des défaillances de la ventilation, des ascenseurs ou du contrôle d'accès peuvent directement compromettre la sécurité dans un hôpital.

Chronologie

  1. Shared Health confirme un incident de rançongiciel touchant les systèmes de maintenance du Health Sciences Centre.

  2. Dans une mise à jour, Shared Health indique que les soins aux patients n'ont pas été affectés tandis que la remise en état se poursuit.

Sources

  1. ctvnews.cahttps://www.ctvnews.ca/winnipeg/article/ransomware-attack-hits-facility-systems-at-manitobas-largest-hospital/
  2. bankinfosecurity.comhttps://www.bankinfosecurity.com/ransomware-attack-disables-canadian-hospitals-doors-hvac-a-32535
  3. canhealth.comhttps://www.canhealth.com/2026/08/12/ransomware-hits-doors-hvac-at-winnipeg-hospital/
  4. cbc.cahttps://www.cbc.ca/news/canada/manitoba/winnipeg-hsc-ransomware-cyberattack-9.7310005

Incidents liés

RançongicielRésolu

Attaque par rançongiciel de l'hôpital SickKids

L'Hôpital pour enfants malades de Toronto a été frappé par une attaque par rançongiciel durant les fêtes de décembre 2022, retardant les résultats de laboratoire et d'imagerie ; fait rare, le gang LockBit a présenté ses excuses, a blâmé un affilié rebelle et a fourni un déchiffreur gratuit.

Victim
The Hospital for Sick Children (SickKids)
RançongicielRésolu

Cyberattaque du système de santé de Terre-Neuve-et-Labrador

Une attaque par rançongiciel Hive contre le réseau de soins de santé de Terre-Neuve-et-Labrador a paralysé les systèmes informatiques à l'échelle de la province, forçant l'annulation de milliers de rendez-vous et d'interventions dans ce que les responsables ont qualifié de pire cyberattaque de l'histoire du Canada.

Victim
Newfoundland and Labrador Centre for Health Information / Eastern Health
RançongicielRançon payée

Violation de données LifeLabs

Le plus grand laboratoire d'analyses médicales du Canada a révélé que des attaquants avaient accédé aux données de santé d'environ 15 millions de clients, a payé une rançon non divulguée pour récupérer les dossiers volés, et a ensuite été reconnu par les autorités de protection de la vie privée comme ayant manqué à son obligation de protéger ces informations.

Victim
LifeLabs
Records
15.0M
RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.