Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco informatico al sistema sanitario regionale della Basilicata. Possibili disagi per oggi

Redazione RHC : 29 Gennaio 2024 08:03

Il 28 gennaio, si sono verificati alcuni disagi a seguito di un accesso non autorizzato al sistema sanitario regionale della Basilicata. La notizia è stata comunicata dall’Asp attraverso un comunicato in cui si spiega che la Direzione dell’Azienda sanitaria ha incaricato gli esperti informatici di valutare l’entità dell’incidente e di prendere in considerazione le azioni necessarie per la protezione del sistema.

E’ stato riportato dalla ASP Basilicata su facebook il seguente messaggio:

PER TUTTA LA NOTTE TECNICI INFORMATICI ASP A LAVORO PER GARANTIRE LE PRESTAZIONI

Dopo l'intrusione informatica, proseguono le verifiche. In esito alle verifiche effettuate da parte dei servizi informatici dell’ASP si è rilevato che sono funzionanti i sistemi CUP, ARCA, CEA-WEB, Giava, Anagrafe Assistiti, TS, AURA.

Si è, purtuttavia e prudentemente, deciso di aprire da subito i sistemi ritenuti a maggiore impatto sulla gestione immediata dell’utenza, CUP, ARCA e LABORATORIO rinviando l’apertura dei rimanenti a successive ed ulteriori verifiche per limitare il rischio di altre intrusioi informatiche.

Al momento c'è la necessità di proseguire con i controlli su aspetti più nascosti, approfondendo gli eventuali risvolti del fenomeno e assicurando standard di funzionalità del sistema nell’interesse dell’utenza.

Nelle prossime ore saranno fornite ulteriori indicazioni.

Si conferma, per ora, il blocco dell’accesso ad internet ed alla posta elettronica aziendale.

Nella giornata odierna potrebbero verificarsi rallentamenti nell'erogazione delle prestazioni nei presidi del sistema sanitario regionale.
Eliana Positano- Portavoce Asp Basilicata

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’Asp ha prontamente informato le autorità competenti e la Direzione Strategica ha mantenuto un costante contatto con le altre aziende del sistema sanitario lucano. Inoltre, è stata istituita un’unità di crisi interna per coordinare le informazioni acquisite e mettere in atto azioni sinergiche con i Direttori dei punti di erogazione territoriale.

Sebbene siano possibili difficoltà nelle prestazioni da erogare nella giornata di domani, 29 gennaio, tutti i referenti distrettuali dei Pod sono stati istruiti a prepararsi con strumenti alternativi nel caso in cui il sistema informatico dovesse riscontrare delle criticità.

Il Direttore Generale della Asp Basilicata, Antonello Maraldo, ha riportato quanto segue: “Ci scusiamo con l’utenza- dice il Direttore Generale della Asp Basilicata Antonello Maraldo- e ricorda che la Asp è alacremente al lavoro per cercare di risolvere il problema in sinergia con le altre aziende lucane, il Dipartimento e la Regione. Sarà cura dell’Azienda sanitaria locale fornire aggiornamenti all’utenza sulla situazione e dare ulteriori disposizioni per limitare l’eventuale disservizio nel tempo”.

Edit ore 15:00: L’Agenzia di Cybersicurezza Nazionale ha riportato recentemente con un messaggio in redazione quanto segue: “In merito all’attacco cyber che ha colpito la sanità lucana e che sta generando interruzioni o rallentamenti di servizi delicati ed essenziali per la salute dei cittadini, l’Agenzia per la cybersicurezza nazionale informa che il proprio pool operativo (CISIRT Italia), che ha seguito l’evento fin dai primi istanti, è attualmente sul posto per dare supporto alle operazioni di ripristino dei servizi.”

Attacchi informatici agli ospedali italiani

Molto tempo fa riportammo che gli ospedali sarebbero divenuti “le galline dalle uova d’oro” per il cybercrime, in quanto il rischio non è solo inerente la perdita dei dati, ma anche la vita delle persone. I criminali lo sanno bene che la velocità di azione di un ospedale risulta essenziale, ma sappiamo anche che gli ospedali hanno un” postura cyber” da rivedere in modo profondo.

Purtroppo sono molte le organizzazioni ospedaliere colpite dagli incidenti di sicurezza e soprattutto il ransomware risulta il vettore di attacco principalmente utilizzato.

La Lista delle organizzazioni sanitare colpite, dove ne conosciamo le rivendicazioni della PA si allunga sempre di più giorno dopo giorno:

Purtroppo l’Italia sembra non aver ancora compreso l’importanza strategica a livello di sicurezza nazionale di queste infrastrutture. Tali infrastrutture vengono continuamente bersagliato dal cybercrime e che devono essere protette per garantire la salute delle persone.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Dentro la mente di LockBit: profilazione criminologica di un gruppo ransomware “aziendale”

Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...

Più le AI diventano come noi, più soffriranno di Social Engineering? Il caso di Copilot che preoccupa

Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...

CVE-2025-32710: La falla zero-click nei servizi RDP che può causare la totale compromissione del tuo server

Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...

RHC Intervista GhostSec: l’hacktivismo tra le ombre del terrorismo e del conflitto cibernetico

Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...

Arriva PathWiper! Il nuovo malware che devasta le infrastrutture critiche in Ucraina

Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...