Chiara Nardini : 4 Maggio 2023 09:47
L’incidente informatico alla ASL1 di Sulmona, del quale abbiamo parlato ieri, che successivamente è stato rivendicato dalla cybergang Monti ransomware, ancora non ci consente di comprendere appieno i reali impatti.
L’attacco si è palesato nella giornata di ieri, quando il Centro Unico di Prenotazioni non ha consentito all’utenza di poter prenotare visite e chi si era recato in loco, è stato rimandato a casa in quanto il sistema informatico era in panne.
L’azienda ha immediatamente messo al lavoro una task force per poter ripristinare il guasto, in quanto in un primo momento si pensava ad un normale disservizio dovuto ad un malfunzionamento tecnico.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ma nella giornata di ieri Monti Ransomware ha riportato sul suo Data Leak Site (DLS) che “Molteplici vulnerabilità hanno consentito il download di dati sui pazienti sieropositivi.” come viene riportato nella print screen in calce.
Inoltre dal testo a seguire, lasciano intuire che durante l’accesso al sistema informatico della ASL, diverse informazioni sono state esfiltrate dalle infrastrutture della ASL1.
Nel mentre la direzione generale dell’azienda ha riportato: “i nostri tecnici e gli esperti di una task force cyber security, si sono messi immediatamente al lavoro e stanno portando avanti un’analisi tecnica sui server aziendali, definendo l’area da cui sono partiti i malware che hanno colpito i server. Si spera di poter risolvere il problema al più presto ma possiamo rassicurare che nessun dato sanitario o sensibile è stato trafugato o perduto. L’archivio informatico è integro”.
In sintesi siamo di fronte ad una informazione che potrebbe negare l’altra, ovvero “l’archivio informatico è integro”, fa comprendere ai non addetti ai lavori che non c’è stata alcuna esfiltrazione di informazioni dal sistema sanitario e quindi i dati dei pazienti risultano al sicuro.
Per “integrità” in sicurezza informatica si intende, come riportato da Wikipedia “la protezione dei dati e delle informazioni nei confronti delle modifiche del contenuto, accidentali (involontarie) oppure effettuate volontariamente da una terza parte, essendo compreso nell’alterazione anche il caso limite della generazione ex novo di dati ed informazioni”.
Infatti si dovrebbe parlare di compromissione della “Riservatezza”, in quanto i dati sono stati “esfiltrati” dalle infrastrutture IT dell’azienda e non “cancellati“.
Pertanto l’affermazione potrebbe essere corretta ma altamente fuorviante soprattutto per le persone che non si intendono di sicurezza informatica, oltre a puntare l’attenzione su un altri problema.
A questo punto occorre chiarezza in quanto se fosse vero quanto affermato dalla cybergang e quindi qualora questa avesse in mano i dati dei pazienti affetti da HIV, il danno sarebbe veramente enorme.
Ovviamente come di consueto, lasciamo spazio sulle nostre pagine ad un commento da parte dell’organizzazione violata, per farci comprendere la realtà dei fatti.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...
Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...
Ancora non sono chiari i motivi che hanno causato un grave Blackout in Spagna e Portogallo nelle ultime ore. Vaste aree sono rimaste senza energia elettrica, scatenando un’ondata di speculazion...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006