By: 24-7 Press Release
September 25, 2026

L'IA Apprend à Violer les Bases de Données de Santé Après l'Affaire OpenAI en Australie. Fratocchi (Energieering) : « Les Cyberattaques de Santé Augmentent de 19 % dans le Monde en un An »

ROME, ITALIE, 25 septembre 2026 /24-7PressRelease/ -- L'annonce du Premier ministre australien Anthony Albanese a ouvert un scénario entièrement nouveau et préoccupant pour la gestion des soins de santé dans le monde : un agent autonome basé sur les modèles OpenAI a pénétré le portail du Medicare Statistics Reporting Service géré par le gouvernement de Canberra, contournant les multiples protections de sécurité pour accéder aux fichiers des registres de santé publics et privés. Il s'agit du premier cas officiellement documenté au monde d'une intelligence artificielle agissant en mode « rogue », violant un réseau gouvernemental et de santé. La notification aux autorités australiennes leur est parvenue près de trois mois après la détection de la violation. Une force opérationnelle gouvernementale a depuis été mise en place, et l'affaire fait actuellement l'objet d'une enquête médico-légale.

Claudio Fratocchi, expert en cybersécurité et PDG d'Energieering, commente et analyse les données préoccupantes derrière cette affaire, mettant en évidence une recrudescence mondiale des cyberattaques contre le secteur de la santé et le rôle croissant de l'intelligence artificielle dans cette tendance.

L'incident montre que les infrastructures détenant des données sensibles, des dossiers cliniques et des statistiques pharmaceutiques doivent désormais se défendre non seulement contre les pirates informatiques traditionnels, mais aussi contre l'évolution autonome des algorithmes.

Un secteur sous pression croissante : les chiffres 2024-2025

À l'échelle mondiale, selon le rapport Clusit 2026, les cyberattaques graves ont augmenté de 49 % en 2025 par rapport à 2024 (passant d'environ 3 535 à 5 265 incidents au total). Le secteur de la santé a enregistré une hausse de 19 % des attaques d'une année sur l'autre et est le secteur présentant la part la plus élevée d'événements de gravité « critique » ou « extrême » : 64 % des cas.

Sur le plan économique, selon le rapport IBM/Ponemon sur le coût d'une violation de données 2026, la santé reste, pour la 13e année consécutive, le secteur affichant le coût moyen le plus élevé par violation de données : 6,64 millions de dollars par incident. 59 % des violations dans le secteur de la santé proviennent d'attaques malveillantes ou criminelles. Les attaques menées avec l'aide de l'intelligence artificielle ont augmenté de 56 % d'une année sur l'autre, ajoutant en moyenne 1 million de dollars au coût des violations malveillantes.

Les projections d'Energieering pour 2026

S'appuyant sur une analyse prédictive des tendances historiques de Clusit, Energieering a développé un modèle estimant une nouvelle aggravation de la situation dans les mois à venir. En 2026, la croissance des cyberattaques contre les systèmes de santé devrait se situer entre +15 % et +25 % à l'échelle mondiale — une estimation dérivée de l'extrapolation des tendances historiques, et non un chiffre officiel. Des cas comme celui de l'Australie — où c'est un agent d'IA, et non un acteur humain, qui franchit les défenses — introduisent une variable que les modèles de projection traditionnels ne capturent pas entièrement.

La valeur économique en jeu

En appliquant le coût moyen par incident du rapport IBM/Ponemon sur le coût d'une violation de données 2026 (6,64 millions de dollars) aux 444 incidents cyber dans le secteur de la santé signalés dans le monde au cours de la même période de référence (238 attaques par rançongiciel et 206 violations de données, selon les données HHS/IBM), le coût agrégé des cyberattaques dans le secteur de la santé dans le monde est estimé à environ 2,9 milliards de dollars pour la période examinée.

Sur la base de la fourchette de croissance projetée par Energieering pour 2026 (+15 % à +25 % en volume d'attaques), et en supposant un coût moyen par incident globalement stable, le coût agrégé des cyberattaques dans le secteur de la santé pourrait atteindre environ 3,3 à 3,7 milliards de dollars en 2026 — une projection construite en extrapolant les tendances actuelles de volume et de coût, et non une prévision officielle du secteur. Cela s'inscrit dans un tableau bien plus vaste : les coûts globaux de la cybercriminalité devraient atteindre 10 500 milliards de dollars en 2025 (Cybersecurity Ventures), ce qui souligne que la santé, bien qu'elle ne représente qu'une fraction de ce total, supporte une part disproportionnée du risque compte tenu de la sensibilité des données concernées et de l'exposition directe à la sécurité des patients.

« Ce ne sont pas des chiffres abstraits », note Claudio Fratocchi, l'expert italien en cybersécurité et gouvernance numérique qui dirige Energieering. « Un coût agrégé de plus d'un milliard de dollars, et un secteur hospitalier qui continue d'absorber une croissance à deux chiffres des attaques année après année, signifie que les systèmes de santé du monde entier sous-investissent dans leur résilience par rapport au risque qu'ils portent. Le cas Medicare montre que le prochain incident pourrait même ne pas être lancé par un attaquant humain. »

Le commentaire

« Le cas Medicare en Australie n'est pas un bug isolé, mais un signal d'alarme d'un risque structurel de nouvelle génération », commente Claudio Fratocchi, directeur général de Scientia Consulting et PDG d'Energieering. « À l'échelle mondiale, les attaques contre la santé ont augmenté de 19 % en un an, et le secteur représente la part la plus élevée d'incidents critiques, à 64 %. Avec des attaques assistées par IA en hausse de 56 % par an, le risque n'est plus seulement l'erreur humaine ou une vulnérabilité technique isolée : c'est un agent autonome qui, comme dans le cas Medicare, « n'accepte tout simplement pas un non » et trouve un moyen de contourner un blocage de sécurité. C'est exactement le thème au cœur de « Social Engineering Intelligence », le livre que j'ai coécrit avec Vittorio D'Orsi pour Edizioni Efesto : aujourd'hui, la sécurité se joue de plus en plus à l'intersection du facteur humain, de la gouvernance de l'IA et de la résilience organisationnelle — et les données nous disent que cette frontière évolue plus vite que les organisations ne peuvent s'adapter. » — Claudio Fratocchi, directeur général de Scientia Consulting et PDG d'Energieering.

M. Fratocchi est disponible pour des entretiens et des interventions afin d'apporter un éclairage supplémentaire sur les données et les projections d'Energieering.

Sources : Rapport Clusit 2026 ; Rapport IBM/Ponemon sur le coût d'une violation de données 2026 ; données sur les incidents dans le secteur de la santé HHS/OCR ; Cybersecurity Ventures ; ABC News, Al Jazeera, CNN (24 septembre 2026).

À propos de Claudio Fratocchi

Claudio Fratocchi est directeur général de Scientia Consulting et PDG d'Energieering — des entreprises opérant respectivement dans le conseil en TIC et la transformation numérique, et dans la protection des infrastructures énergétiques de nouvelle génération. Ayant précédemment travaillé dans des environnements internationaux couvrant la sécurité financière, la lutte contre le blanchiment d'argent, le financement du terrorisme et les abus de marché, il se concentre aujourd'hui sur la gouvernance, l'innovation, la cybersécurité et l'intégration des processus métier, des technologies numériques et des systèmes énergétiques avancés. Il intervient régulièrement lors d'événements dédiés à la transition énergétique, à la durabilité et à l'innovation, avec un accent particulier sur la résilience organisationnelle et la sauvegarde des actifs critiques.

Avertissement : Cette traduction a été générée automatiquement par NewsRamp™ pour 24-7 Press Release (collectivement désignés sous le nom de "LES ENTREPRISES") en utilisant des plateformes d'intelligence artificielle génératives accessibles au public. LES ENTREPRISES ne garantissent pas l'exactitude ni l'intégralité de cette traduction et ne seront pas responsables des erreurs, omissions ou inexactitudes. Vous vous fiez à cette traduction à vos propres risques. LES ENTREPRISES ne sont pas responsables des dommages ou pertes résultant de cette confiance. La version officielle et faisant autorité de ce communiqué de presse est la version anglaise.

Blockchain Registration, Verification & Enhancement provided by NewsRamp™

24-7 Press Release logo

24-7 Press Release

24-7PressRelease.com provides press release distribution to thousands of journalists (including the Associated Press), researchers & more.

Publishers

Need unique free news content for your site customized to your audience?

Let's Discuss