E se accadesse anche in Italia? 2 milioni di pazienti ricattati dopo l'incidente all'ospedale Integris Health in Oklahoma
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
Redhotcyber Banner Sito 320x100px Uscita 101125
E se accadesse anche in Italia? 2 milioni di pazienti ricattati dopo l’incidente all’ospedale Integris Health in Oklahoma

E se accadesse anche in Italia? 2 milioni di pazienti ricattati dopo l’incidente all’ospedale Integris Health in Oklahoma

Redazione RHC : 28 Dicembre 2023 11:03

In effetti non è la prima volta che accade qualcosa di simile. Diversi anni fa, dopo un attacco ransomware alla clinica Vastaano, i criminali informatici contattarono i singoli pazienti. Chiesero loro il pagamento di 200 euro per rientrare in possesso delle cartelle cliniche, pena la loro pubblicazione. Questo a causa del fatto che l’azienda non voleva pagare il riscatto.

Successivamente la clinica fallì e fu una tra le prime aziende che vennero chiuse dopo un attacco ransomware.

L’attacco informatico alla Integris Health

Oggi sta accadendo qualcosa di simile. I pazienti dell’Integris Health in Oklahoma stanno ricevendo delle e-mail di ricatto simili. I criminali dicono che i loro dati sono stati rubati in un attacco informatico alla rete sanitaria dell’ospedale. Qualora non pagheranno il riscatto, i loro dati verranno venduti ad altri criminali informatici.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Integris Health è la più grande rete sanitaria no-profit in Oklahoma, USA, con ospedali, cliniche e centri di pronto soccorso in tutto lo stato.

Integris Health ha confermato che a novembre l’azienda ha subito un attacco informatico ad “alcuni sistemi” che ha provocato il furto dei dati dei pazienti.

Dopo aver appreso dell’attività sospetta, INTEGRIS Health ha immediatamente adottato misure per proteggere i sistemi e avviato un’indagine sulla natura e la portata dell’attacco informatico.

Nelle e-mail inviate ai pazienti il ​​24 dicembre, gli hacker criminali affermano di aver rubato i dati di oltre 2 milioni di pazienti.

I dati rubati presumibilmente includono numeri di previdenza sociale, date di nascita, indirizzi, numeri di telefono, informazioni sull’assicurazione e informazioni sul datore di lavoro.

I pazienti di Integris Health hanno riferito che le e-mail contenevano informazioni personali valide, confermando che i dati dei pazienti erano stati rubati durante l’attacco.

Abbiamo contattato Integris Health, ma si rifiutano di risolvere il problema“, si legge nell’e-mail invuata ai pazienti dai black hacker. “Ti stiamo dando l’opportunità di rimuovere i tuoi dati personali dai nostri database. Poi vebderemo l’intero database ai broker di dati il ​​5 gennaio 2024.”

Il sito predisposto dai criminali informatici

Le e-mail contengono un collegamento a un sito Tor che elenca i dati rubati di circa 4.674.000 persone. Sono inclusi i loro nomi, numeri di previdenza sociale, date di nascita e informazioni sulle visite in ospedale.

Sito Darknet con dati rubati

Il sito Web contiene dati aggiunti tra il 19 ottobre e il 24 dicembre 2023. Il sito chiede ai visitatori di pagare 50 dollari per eliminare un record di dati o 3 dollari per visualizzarlo.

Integris Health è a conoscenza delle e-mail inviate ai pazienti e ha aggiornato il proprio avviso di sicurezza. Nell’avviso riporta di non rispondere, contattare il mittente o fare clic sui collegamenti contenuti nell’e-mail.

Anche se non si sa chi ci sia dietro l’attacco a Integris Health, e-mail simili sono state inviate anche ai pazienti del Fred Hutchinson Cancer Center dopo che il gruppo ransomware Hunters International ha violato i sistemi dell’ospedale.

Le e-mail inviate ai pazienti di Fred Hutch consentivano inoltre loro di visitare un sito darknet e cancellare i propri dati pagando 50 dollari. Ciò indica che dietro l’attacco a Integris Health c’è probabilmente lo stesso gruppo di ransomware.

Quando vedremo tutto questo sbarcare anche in Italia? Nel mentre, cosa stiamo facendo per poter migliorare le reti degli ospedali?

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...

Immagine del sito
React Server: Nuovi bug critici portano a DoS e alla divulgazione del codice sorgente
Di Redazione RHC - 12/12/2025

La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Immagine del sito
700.000 record di un Registro Professionale Italiano in vendita nel Dark Web
Di Redazione RHC - 11/12/2025

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Immagine del sito
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Di Redazione RHC - 11/12/2025

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Immagine del sito
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Di Redazione RHC - 11/12/2025

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...