Canali Minisiti ECM

Così i cybercriminali attacano i medici e le strutture sanitarie

Sanità pubblica Redazione DottNet | 03/10/2019 21:54

Rapporto Clusit, tecniche d'attacco semplici e a basso costo

 Il cybercrime ha un impatto sempre più alto sulle nostre vite. Le estorsioni di denaro sono la causa principale degli attacchi, compiuti con tecniche sempre più semplici e a costi sempre più bassi. Particolarmente bersagliata la Sanità, settore sempre più proiettato alla digitalizzazione, anche in Italia. E' il quadro fornito dal Rapporto Clusit, l'Associazione italiana per la sicurezza informatica, presentato a Verona nel corso del Security Summit.

"Siamo a due minuti dalla mezzanotte": così gli esperti descrivono la situazione, prendendo a prestito la metafora usata a fine anni Quaranta da alcuni ricercatori americani per indicare la distanza dall'apocalisse nucleare. I dati che emergono dalla nuova edizione del Rapporto si riferiscono alla situazione mondiale nei primi sei mesi del 2019. Sono 757 gli attacchi gravi registrati, in crescita dell'1,3% rispetto allo stesso periodo 2018. A preoccupare, principalmente, è il dato relativo al cybercrime, ovvero gli attacchi compiuti per estorcere denaro: rappresenta l'85% delle aggressioni a livello globale, in crescita dell'8,3% rispetto al primo semestre 2018.

pubblicità

Il settore della Sanità è tra quelli più colpiti: da gennaio a giugno 2019 ha subito un aumento degli attacchi del 31% rispetto al primo semestre 2018, sono stati ben 97 quelli gravi registrati a livello globale. Mai dal 2011, anno della pubblicazione del primo Rapporto Clusit, notano gli esperti "questo settore è stato così bersagliato". Il numero di casi censiti èaumentato del 98% rispetto al 2017. Oltre a rubare dati personali e innescare truffe o frodi, questi attacchi possono mettere a rischio una struttura sanitaria e la salute dei pazienti. Ne sono la dimostrazione quelli che hanno paralizzato diversi ospedali, soprattutto negli Stati Uniti. Per tutti è stato usato il ransomware, una particolare virus malevolo (malware) che infetta i computer e cifra tutti i documenti, cartelle cliniche comprese, rendendoli così inaccessibili. I criminali chiedono poi un riscatto al medico che viene colpito o alla clinica.

A preoccupare sono le tecniche d'attacco usate, spesso banali e poco costose. Tra queste il 'phishing' e il 'social engeneering', cioè lo studio del comportamento di una persona per carpire informazioni online: insieme mostrano una crescita del 104,8% su anno. Tra le armi più diffuse c'è il malware prodotto industrialmente a costi decrescenti (+5,1%), al primo posto in termini assoluti (rappresenta il 41% del totale nel periodo, contro il 38% nel primo semestre 2018). "Il fatto che vengano usate tecniche di attacco banali, implica che si possono realizzare aggressioni gravi di successo con relativa semplicità e a costi molto bassi, oltretutto decrescenti. Ci conferma ancora una volta quanto sia fondamentale ed urgente investire anche sul fattore umano", spiega Andrea Zapparoli Manzoni, membro del Comitato Direttivo Clusit, tra gli autori del Rapporto.

Commenti

I Correlati

Studio Usa, manca il supporto alla genitorialità

Anelli (Fnomceo) : "Nettamente contrari all'eliminazione del numero chiuso". Di Silverio (Anaao): "E' una soluzione miope e sintomo di assoluta mancanza di una visione futura. Chiederemo un incontro al Ministro Bernini"

Quici: "E' ora necessaria una seria riforma che deve mirare al completamento della loro formazione sul campo”

Di Silverio (Anaao): "defiscalizzare parte dello stipendio come fatto per i privati per rendere più appetibile la professione del dipendente gravata oggi dal 43% di aliquota fiscale". Onotri (Smi): "Invertire il definanziamento pubblico alla sanità"

Ti potrebbero interessare

Anche un sms per ricordare che possono accedere ad un controllo

I progetti vincitori, selezionati da una giuria tecnica e tramite voto popolare sono stati annunciati durante il 24o Convegno Nazionale Conacuore

Agenas, +6% sul 2022. Il 68% Codici bianchi e verdi

I professionisti sanitari che prendono in cura un assistito − sia nell'ambito del SSN, sia al di fuori − possono accedere ai dati e ai documenti presenti nel FSE solo se l'assistito ha preventivamente espresso il proprio consenso alla consultazione

Ultime News

Il professionista ha la possibilità di confrontare i dati in suo possesso con quelli acquisiti dall’Agenzia delle Entrate, visionando la propria dichiarazione precompilata, che sarà disponibile a partire dal prossimo 30 aprile

"Le farmacie rappresentano sempre più un punto di riferimento per la collettività e per il servizio sanitario nazionale costituendo spesso il presidio sanitario più prossimo per i cittadini"

Laiga: "Se si vuole dare un concreto aiuto alla maternità dopo la nascita, sarebbe più sensato investire tali soldi per rimediare ai gravi tagli al personale sanitario degli ultimi anni"

L’infezione prolungata ha portato all’emergere di una nuova variante immuno-evasiva a causa dell’ampia evoluzione all’interno dell’ospite. Il paziente è poi deceduto