Regione Basilicata emette un Comunicato dopo l'Attacco Informatico di Gennaio
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
320x100 Itcentric
Regione Basilicata emette un Comunicato dopo l’Attacco Informatico di Gennaio

Regione Basilicata emette un Comunicato dopo l’Attacco Informatico di Gennaio

Redazione RHC : 28 Maggio 2024 09:38

A gennaio, un attacco informatico ha compromesso i sistemi IT degli enti sanitari lucani, causando la divulgazione di dati sensibili, compresi quelli medici, nel dark web a febbraio. La cyber gang artefice del danno è stata Rhysida.

La Regione Basilicata ha allertato la cittadinanza di questo incidente, rivelando che gli hacker criminali hanno preteso un pagamento (riscatto) per evitare la diffusione delle informazioni trafugate dai database sanitari.

Di seguito la comunicazione pubblica
ai sensi dell’art. 34, par. 3, lett. c), del Regolamento (UE) 2016/679 in merito all’attacco hacker subito dall’Azienda del Servizio Sanitario (Azienda Sanitaria di MateraAzienda Sanitaria di PotenzaAOR San Carlo Potenza ed IRCCS-CROB Rionero in V.) e dalla Regione Basilicata nel gennaio 2024.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Gentili Utenti,
Vi scriviamo per informarvi che nella seconda metà di gennaio – come già reso noto in precedenti comunicati – le Aziende del Servizio Sanitario Regionale e la Regione Basilicata sono state vittime di un attacco informatico (hacker) che ha permesso a cyber criminali di accedere illegalmente ai sistemi informatici e sottrarre documenti contenenti dati personali. La violazione è stata bloccata non appena rilevata.

Cosa è successo e come abbiamo reagito?
Dopo aver rilevato le attività non autorizzate, abbiamo:
-prontamente coinvolto le forze dell’ordine competenti, che hanno supportato nelle indagini, si è proceduto ad informare l’Agenzia Nazionale Cybersecurity nonché l’Autorità Garante per la Protezione dei Dati Personali, come richiesto dalla legge.
-immediatamente adottato misure per contenere, valutare e porre rimedio all’incidente, tra cui l’attivazione di un gruppo di emergenza in risposta agli incidenti, l’assunzione di principali esperti esterni di cybersecurity per supportare le attività di risposta e l’arresto temporaneo di tutti i sistemi IT che potevano essere interessati.
-proceduto a bonificare l’intero sistema informatico aumentando i livelli di sicurezza con nuovi strumenti informatici che tengono sotto controllo continuamente la rete e possono rilevare prima possibile eventuali nuove minacce;
-dato diffusione sui siti web istituzionali delle Aziende e della Regione Basilicata e la notizia è stata rilanciata dai quotidiani e dalle TV locali.

Quali dati personali sono stati violati?

Dalle nostre verifiche, i dati sottratti comuni e particolari, sia di natura sanitaria che amministrativa, riguardano principalmente pazienti ed operatori, costituiscono una minima parte del patrimonio informativo delle Aziende e spesso si tratta di dati parziali e destrutturati, raggruppati in ‘riassunti’, ovvero documenti riferibili a un gran numero di persone, spesso identificate in maniera incompleta o difficilmente riconducibile alla persona in assenza di altri elementi conoscitivi.

Le autorità regionali e gli enti sanitari hanno collaborato con l’Agenzia Nazionale Cybersecurity (ACN) per sanare i sistemi e hanno consultato il Garante per la protezione dei dati personali. Hanno anche implementato avanzati sistemi di sicurezza per identificare prontamente future insidie informatiche.

È emerso che i dati compromessi includono informazioni sia cliniche che amministrative, interessando principalmente pazienti e personale medico. Questi dati, però, costituiscono una frazione limitata dell’intero archivio informativo che è incompleto e disorganizzato, racchiusi in documenti sintetici che raramente permettono l’identificazione diretta degli individui.

Gli enti sanitari lucani mantengano, hanno messo in guardia le persone coinvolte circa il pericolo di furti d’identità, truffe phishing e altre forme di inganno.

Si invita pertanto a esercitare estrema cautela nel rispondere a comunicazioni elettroniche o messaggi, in particolare quando si richiedono dati personali o si offrono servizi sanitari.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...