Je pense que les attaques évoquées par vivien contre des établissements de santé, ou bien la tentative dont a été victime Gnubyte, ont cherché à profiter d'un "facteur humain", que ça soit au travers d'un mail mal filtré, d'une page web frauduleuse, ou même d'un support externe.
Dans ce milieu où par ailleurs les "interactions" avec le monde extérieur sont très nombreuses, la population importante d'intervenants ayant recours obligatoirement à l'informatique pour accomplir leurs missions, qu'ils soient permanents, contractuels, intérimaires, prestataires, etc, ne permet pas de les former suffisamment à la méfiance, à la vigilance, à la conduite à tenir en cas de doute.
Je n'évoque pas ici le sous-investissement "technique". Une des victimes citées par vivien m'indiquait (alors que son établissement fonctionnait encore en mode dégradé) que la modernisation du SI se ferait sur un calendrier nettement raccourci par rapport au plan initial.