Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
LulzSec al San Raffaele di Miliano: e la notifica di Databreach?

LulzSec al San Raffaele di Miliano: e la notifica di Databreach?

21 Maggio 2020 16:31

Oggi, 21 maggio, gli hacker di LulzSec hanno postato un #tweet allegando alcuni #screenshot che dimostrano come il gruppo sia riuscito a superare le difese dell’ospedale già a marzo.

Potrebbe sembrare uno dei tanti annunci per vantarsi delle scorribande, ma LulzSec più che criticare le scarse difese del sistema, sembra più interessata a comprendere perché l’ospedale non ha ancora avvisato le autorità e contattato le persone interessate dal #databreach?

Advertising

Infatti il #GDPR impone che la notifica dell’incidente avvenga entro 72 ore dalla scoperta dell’attacco.

Per dimostrare che stanno facendo sul serio, gli hacker hanno #pubblicato le #credenziali di accesso del virologo Roberto #Burioni, che lavora per l’ospedale e che mostra di non avere grandi competenze informatiche: la sua password è il tipico esempio di chiave di accesso da NON usare mai.

Come sappiamo LulzSec non è motivato da ragioni economiche. L’obiettivo di LulzSec è quello di mettere in evidenza come mai da mesi dalla violazione, non ha ancora avvisato chi di dovere.

Forse il problema è ancora più serio, non se ne sono proprio accorti?

#redhotcyber #cybersecurity #databreach #hacking

https://edge9.hwupgrade.it/news/security/lulzsec-sottrae-dati-all-ospedale-san-raffaele-di-milano-e-minaccia-di-pubblicarli-in-chiaro_89563.html



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Stefano Gazzella 300x300
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Aree di competenza: Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Visita il sito web dell'autore