Redazione RHC : 18 Luglio 2022 07:00
Le autorità statunitensi hanno avvertito la scorsa settimana che a partire dal 2021, gli ospedali negli Stati Uniti sono stati presi di mira da un’aggressiva campagna di ransomware proveniente dalla Corea del Nord.
Secondo un rapporto dell’agenzia di sicurezza informatica Sophos, gli attacchi ransomware alle organizzazioni sanitarie sono aumentati del 94% tra il 2021 e il 2022. Più di due terzi delle strutture sanitarie negli Stati Uniti hanno dichiarato di essere state violate nel 2021, rispetto al 34% nel 2020.
Negli Stati Uniti, gli attacchi ransomware alle strutture sanitarie sono significativamente più frequenti, con il 41% di tali attacchi in tutto il mondo nel 2021 contro aziende statunitensi.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Nel settore sanitario, dove anche pochi minuti di inattività possono essere fatali, questi attacchi diventano spesso devastanti. Nel 2021, un neonato è morto in Alabama perché un hack ha rotto i cardiofrequenzimetri. La madre del bambino ha intentato una causa in cui ha definito la morte del bambino la prima “morte per ransomware”.
Gli attacchi ransomware hanno indotto alcuni ospedali a interrompere la chemioterapia, ritardare il rilascio dei risultati dei test e ritardare i ricoveri negli ospedali per la maternità.
Gli ospedali hanno persino dovuto reindirizzare le ambulanze perché i loro reparti di emergenza non potevano accogliere nuovi pazienti, come successo anche in Italia.
Le strutture mediche sono un bersaglio attraente per gli hacker, poiché spesso pagano un riscatto per non rischiare la vita dei pazienti. Quindi, nel 2021, il 61% delle organizzazioni mediche ha pagato un riscatto, la cifra più alta tra tutti i settori.
“Quando sono in gioco vite umane, la scelta diventa molto semplice”
ha affermato Israel Barak, Chief Information Security Officer di Cybereason.
CISA e altri stanno consigliando agli ospedali di non effettuare pagamenti, poiché ciò li rende solo obiettivi più attraenti.
Sempre più informazioni sui pazienti vengono digitalizzate. Nel 2009, l’amministrazione Obama ha approvato una legislazione che impone a tutti gli operatori sanitari pubblici e non governativi di passare alle cartelle cliniche digitali entro il 2014, portando a una massiccia migrazione dei dati dei pazienti cartacei ai sistemi online.
Tuttavia, gli ospedali sono scarsamente protetti dalle minacce, poiché molte istituzioni semplicemente non avevano il tempo e il budget per garantire la sicurezza informatica dopo una così massiccia trasformazione digitale.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006