Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x120 Enterprise 1
HackTheBox 320x100 1
Le aziende sanitarie statunitensi sono un ghiotto bottino per le cybergang ransomware

Le aziende sanitarie statunitensi sono un ghiotto bottino per le cybergang ransomware

18 Luglio 2022 07:00

Le autorità statunitensi hanno avvertito la scorsa settimana che a partire dal 2021, gli ospedali negli Stati Uniti sono stati presi di mira da un’aggressiva campagna di ransomware proveniente dalla Corea del Nord.

Secondo un rapporto dell’agenzia di sicurezza informatica Sophos, gli attacchi ransomware alle organizzazioni sanitarie sono aumentati del 94% tra il 2021 e il 2022. Più di due terzi delle strutture sanitarie negli Stati Uniti hanno dichiarato di essere state violate nel 2021, rispetto al 34% nel 2020.

Negli Stati Uniti, gli attacchi ransomware alle strutture sanitarie sono significativamente più frequenti, con il 41% di tali attacchi in tutto il mondo nel 2021 contro aziende statunitensi.

Nel settore sanitario, dove anche pochi minuti di inattività possono essere fatali, questi attacchi diventano spesso devastanti. Nel 2021, un neonato è morto in Alabama perché un hack ha rotto i cardiofrequenzimetri. La madre del bambino ha intentato una causa in cui ha definito la morte del bambino la prima “morte per ransomware”.

Gli attacchi ransomware hanno indotto alcuni ospedali a interrompere la chemioterapia, ritardare il rilascio dei risultati dei test e ritardare i ricoveri negli ospedali per la maternità. 

Gli ospedali hanno persino dovuto reindirizzare le ambulanze perché i loro reparti di emergenza non potevano accogliere nuovi pazienti, come successo anche in Italia.

Le strutture mediche sono un bersaglio attraente per gli hacker, poiché spesso pagano un riscatto per non rischiare la vita dei pazienti. Quindi, nel 2021, il 61% delle organizzazioni mediche ha pagato un riscatto, la cifra più alta tra tutti i settori.

“Quando sono in gioco vite umane, la scelta diventa molto semplice”

ha affermato Israel Barak, Chief Information Security Officer di Cybereason.

CISA e altri stanno consigliando agli ospedali di non effettuare pagamenti, poiché ciò li rende solo obiettivi più attraenti.

Sempre più informazioni sui pazienti vengono digitalizzate. Nel 2009, l’amministrazione Obama ha approvato una legislazione che impone a tutti gli operatori sanitari pubblici e non governativi di passare alle cartelle cliniche digitali entro il 2014, portando a una massiccia migrazione dei dati dei pazienti cartacei ai sistemi online.

Tuttavia, gli ospedali sono scarsamente protetti dalle minacce, poiché molte istituzioni semplicemente non avevano il tempo e il budget per garantire la sicurezza informatica dopo una così massiccia trasformazione digitale.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyberpolitica
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027
Silvia Felici - 28/01/2026

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…

Immagine del sitoCultura
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
Antonio Piovesan - 27/01/2026

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…

Immagine del sitoDiritti
Difesa attiva e hack back: il labirinto legale della cybersecurity
Paolo Galdieri - 27/01/2026

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…

Immagine del sitoVulnerabilità
E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office
Pietro Melillo - 27/01/2026

Ancora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…

Immagine del sitoCyber News
ServiceNow sotto attacco: come un’email può spalancare le porte della tua azienda
Redazione RHC - 27/01/2026

La recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…