Retour au blogMenaces

Rançongiciels en Belgique et la grande mise à jour Microsoft : vos mises à jour automatiques sont-elles activées ?

Par CyberMedical·23 août 2026·6 min de lecture
Rançongiciels en Belgique et la grande mise à jour Microsoft : vos mises à jour automatiques sont-elles activées ?

Nul besoin d'être une cible précise pour devenir une victime. La plupart des attaques par rançongiciel ne visent personne en particulier : elles recherchent automatiquement des systèmes présentant une faille connue et non corrigée. Deux faits d'actualité des dernières semaines montrent ensemble pourquoi les mises à jour sont si importantes.

Ce qui s'est passé ce mois-ci

À la mi-août, le groupe de rançongiciels bien connu Qilin a de nouveau revendiqué des victimes belges. Notamment la chaîne de meubles WEBA (17 août, avec vol de données clients comme noms, adresses et numéros de téléphone) et l'entreprise de voyages Connections (15 août). Pas de pharmacies, mais c'est justement là le point : il s'agit d'entreprises belges ordinaires touchées au hasard. Une pharmacie, avec ses dossiers patients, un historique de médication et des données de paiement, est exactement le même type de cible.

Ces groupes fonctionnent comme un modèle d'affaires. Ils chiffrent vos fichiers, volent une copie de vos données et menacent de les rendre publiques si vous ne payez pas. Pour une officine, cela signifie dans le pire des cas : plus d'accès aux dossiers, la pharmacie à l'arrêt pendant des jours, et des données patients qui risquent de se retrouver sur la place publique.

La plus grande mise à jour Microsoft depuis longtemps

Le 12 août est parue la mise à jour de sécurité mensuelle de Microsoft, le fameux Patch Tuesday. Le Centre pour la Cybersécurité Belgique (CCB) a immédiatement lancé un avertissement urgent : cette édition corrigeait près de 400 vulnérabilités, dont des dizaines qualifiées de critiques et au moins une faille déjà activement exploitée à ce moment-là. Le conseil du CCB était sans ambiguïté : installez la mise à jour au plus vite.

La phrase paraît technique, mais sa traduction est simple. Une faille critique, c'est une porte ouverte par laquelle un attaquant peut passer sans mot de passe. Tant que la mise à jour n'est pas installée, cette porte reste ouverte sur votre ordinateur. Et dès qu'une faille est connue publiquement, les attaquants se mettent à la chercher activement en quelques jours.

Pourquoi ces deux choses sont liées

Les rançongiciels et les mises à jour ne sont pas deux sujets séparés. Ce sont les deux faces d'une même pièce. Des groupes comme Qilin entrent rarement par un piratage spectaculaire : ils exploitent des failles connues dans des systèmes qui n'ont pas été mis à jour à temps. La mise à jour de sécurité de ce mois-ci comble précisément ce genre de failles. Qui installe vite ferme la porte avant que quelqu'un ne l'essaie. Qui remet à plus tard la laisse ouverte.

Un attaquant n'a pas besoin de choisir votre pharmacie. Il lui suffit de trouver un ordinateur qui n'a pas encore installé une mise à jour du mois dernier. Les mises à jour automatiques garantissent que cet ordinateur ne prend jamais ce retard.

Le vrai problème : l'exécution automatique n'est souvent pas activée

C'est là que se trouve le point faible de pas mal de pharmacies. Les mises à jour existent, elles sont gratuites, et elles s'installent d'elles-mêmes, à condition que cette fonction soit activée. Dans la pratique, nous constatons que l'installation automatique n'est pas activée, ou seulement à moitié, dans beaucoup d'officines. Les raisons sont humaines et faciles à reconnaître :

  • La notification de mise à jour est écartée d'un « plus tard » ou « ce soir », et le soir rien ne se fait.
  • L'ordinateur du comptoir n'est jamais réellement éteint ni redémarré, si bien qu'une mise à jour prête n'est pas finalisée pendant des mois.
  • On craint qu'une mise à jour perturbe le logiciel de pharmacie, alors on la reporte « par sécurité ».
  • Personne ne s'en sent spécifiquement responsable : c'est l'affaire de tous, donc de personne.

Chacune de ces raisons est compréhensible. Mais ensemble, elles font que cette porte ouverte le reste pendant des mois. Et c'est exactement ce dont un groupe de rançongiciels a besoin.

Ce que vous faites concrètement

La solution ne coûte pas un centime, seulement une demi-heure d'attention. Parcourez ces points une fois, ou faites-les vérifier par la personne qui gère votre informatique.

  • Activez les mises à jour automatiques sur Windows. Vérifiez sur chaque PC que Windows Update télécharge et installe automatiquement. C'est l'étape la plus importante.
  • Redémarrez régulièrement les ordinateurs. Beaucoup de mises à jour ne se finalisent qu'après un redémarrage. Éteignez délibérément les appareils en fin de semaine au lieu de les laisser en veille sans fin.
  • Demandez à votre fournisseur de logiciel de pharmacie comment il met à jour. Votre logiciel central est souvent entretenu par le fournisseur. Demandez explicitement si les mises à jour sont déployées automatiquement et à quelle vitesse après une faille. Vous saurez ainsi qui s'occupe de quoi.
  • Laissez votre navigateur se mettre à jour tout seul. Chrome, Edge et Firefox se mettent à jour automatiquement, mais uniquement si vous les fermez et les rouvrez complètement de temps en temps. Faites-le chaque semaine.
  • Activez les mises à jour automatiques sur smartphones et tablettes. Les appareils avec lesquels vous ouvrez vos mails ou l'application Safeonweb font aussi partie de votre sécurité.
  • Vérifiez si vous utilisez encore un système obsolète. Windows 10 ne reçoit plus de mises à jour ordinaires depuis octobre 2025. Si un PC y tourne encore, il reste ouvert en permanence. Faites-le remplacer ou passer à une version prise en charge.

La leçon de fond

La cybersécurité ressemble souvent à une affaire de spécialistes équipés de matériel coûteux. La réalité est plus sobre. L'attaque qui met une pharmacie à l'arrêt exploite le plus souvent une faille qui disposait depuis longtemps d'une solution gratuite. La différence entre une victime et une non-victime tient souvent à une seule question : les mises à jour ont-elles été installées à temps ?

Activez l'exécution automatique et laissez le système faire le travail. C'est la protection la plus simple et la plus sous-estimée dont dispose votre officine.

Cet article s'appuie sur les informations publiques concernant les incidents liés au rançongiciel Qilin en Belgique (août 2026) et sur l'avertissement du Centre pour la Cybersécurité Belgique (CCB) relatif à la mise à jour de sécurité Microsoft d'août 2026.

PartagerRançongiciels en Belgique et la grande mise à jour Microsoft : vos mises à jour automatiques sont-elles activées ?
Rançongiciels et la grande mise à jour Microsoft : vos mises à jour sont-elles activées ? | CyberMedical