Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy
Red Hot Cyber Academy

Regione Basilicata emette un Comunicato dopo l’Attacco Informatico di Gennaio

Redazione RHC : 28 Maggio 2024 09:38

A gennaio, un attacco informatico ha compromesso i sistemi IT degli enti sanitari lucani, causando la divulgazione di dati sensibili, compresi quelli medici, nel dark web a febbraio. La cyber gang artefice del danno è stata Rhysida.

La Regione Basilicata ha allertato la cittadinanza di questo incidente, rivelando che gli hacker criminali hanno preteso un pagamento (riscatto) per evitare la diffusione delle informazioni trafugate dai database sanitari.

Di seguito la comunicazione pubblica
ai sensi dell’art. 34, par. 3, lett. c), del Regolamento (UE) 2016/679 in merito all’attacco hacker subito dall’Azienda del Servizio Sanitario (Azienda Sanitaria di MateraAzienda Sanitaria di PotenzaAOR San Carlo Potenza ed IRCCS-CROB Rionero in V.) e dalla Regione Basilicata nel gennaio 2024.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Gentili Utenti,
    Vi scriviamo per informarvi che nella seconda metà di gennaio – come già reso noto in precedenti comunicati – le Aziende del Servizio Sanitario Regionale e la Regione Basilicata sono state vittime di un attacco informatico (hacker) che ha permesso a cyber criminali di accedere illegalmente ai sistemi informatici e sottrarre documenti contenenti dati personali. La violazione è stata bloccata non appena rilevata.
    
    Cosa è successo e come abbiamo reagito?
    Dopo aver rilevato le attività non autorizzate, abbiamo:
    -prontamente coinvolto le forze dell’ordine competenti, che hanno supportato nelle indagini, si è proceduto ad informare l’Agenzia Nazionale Cybersecurity nonché l’Autorità Garante per la Protezione dei Dati Personali, come richiesto dalla legge.
    -immediatamente adottato misure per contenere, valutare e porre rimedio all’incidente, tra cui l’attivazione di un gruppo di emergenza in risposta agli incidenti, l’assunzione di principali esperti esterni di cybersecurity per supportare le attività di risposta e l’arresto temporaneo di tutti i sistemi IT che potevano essere interessati.
    -proceduto a bonificare l’intero sistema informatico aumentando i livelli di sicurezza con nuovi strumenti informatici che tengono sotto controllo continuamente la rete e possono rilevare prima possibile eventuali nuove minacce;
    -dato diffusione sui siti web istituzionali delle Aziende e della Regione Basilicata e la notizia è stata rilanciata dai quotidiani e dalle TV locali.
    
    Quali dati personali sono stati violati?
    
    Dalle nostre verifiche, i dati sottratti comuni e particolari, sia di natura sanitaria che amministrativa, riguardano principalmente pazienti ed operatori, costituiscono una minima parte del patrimonio informativo delle Aziende e spesso si tratta di dati parziali e destrutturati, raggruppati in ‘riassunti’, ovvero documenti riferibili a un gran numero di persone, spesso identificate in maniera incompleta o difficilmente riconducibile alla persona in assenza di altri elementi conoscitivi.

    Le autorità regionali e gli enti sanitari hanno collaborato con l’Agenzia Nazionale Cybersecurity (ACN) per sanare i sistemi e hanno consultato il Garante per la protezione dei dati personali. Hanno anche implementato avanzati sistemi di sicurezza per identificare prontamente future insidie informatiche.

    È emerso che i dati compromessi includono informazioni sia cliniche che amministrative, interessando principalmente pazienti e personale medico. Questi dati, però, costituiscono una frazione limitata dell’intero archivio informativo che è incompleto e disorganizzato, racchiusi in documenti sintetici che raramente permettono l’identificazione diretta degli individui.

    Gli enti sanitari lucani mantengano, hanno messo in guardia le persone coinvolte circa il pericolo di furti d’identità, truffe phishing e altre forme di inganno.

    Si invita pertanto a esercitare estrema cautela nel rispondere a comunicazioni elettroniche o messaggi, in particolare quando si richiedono dati personali o si offrono servizi sanitari.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Un devastante Attacco informatico paralizza la rete governativa del Nevada
    Di Redazione RHC - 27/08/2025

    La rete governativa del Nevada è rimasta paralizzata dopo un incidente avvenuto nelle prime ore del mattino del 24 agosto. L’attacco ha reso inoperativa l’infrastruttura IT dello St...

    Vulnerabilità critica in Docker Desktop: compromissione sistema host
    Di Redazione RHC - 27/08/2025

    Una vulnerabilità critica nella versione desktop di Docker per Windows e macOS ha consentito la compromissione di un sistema host tramite l’esecuzione di un contenitore dannoso, anche se e...

    Arriva PromptLock. Il primo Ransomware con Intelligenza Artificiale per Windows e Linux
    Di Redazione RHC - 27/08/2025

    Finalmente (detto metaforicamente), ci siamo arrivati. Gli esperti di ESET hanno segnalato il primo programma ransomware in cui l’intelligenza artificiale gioca un ruolo chiave. Il nuovo campio...

    Red Hot Cyber Academy lancia il corso “Prompt Engineering: dalle basi alla Cybersecurity”
    Di Redazione RHC - 27/08/2025

    A partire da metà settembre, la Red Hot Cyber Academy inaugurerà un nuovo capitolo della propria offerta formativa con il lancio del corso “Prompt Engineering: dalle basi alla Cyberse...

    Quale E-commerce italiano da 500 ordini/mese a breve griderà “Data Breach”?
    Di Luca Stivali - 27/08/2025

    SinCity torna a far parlare di sé, questa volta mettendo in vendita l’accesso amministrativo a un nuovo shop online italiano basato su PrestaShop. Secondo quanto dichiarato dallo stesso th...