Aggiornamenti recenti Settembre 2nd, 2025 4:53 PM
Gen 17, 2018 Marco Schiaffino Attacchi, Gestione dati, Intrusione, Malware, News, RSS 1
Avere un sistema di sicurezza non è sufficiente: bisogna anche verificare che serva a qualcosa. A sperimentarlo sulla sua pelle è stato un ospedale statunitense, che è finito vittima di un attacco da parte di un gruppo di pirati informatici.
L’Hancock Health, che opera in Indiana, è stato colpito da un ransomware lo scorso giovedì 11 gennaio e i suoi sistemi informatici sono stati completamente bloccati. In teoria, però, i sistemi avrebbero potuto essere ripristinati tramite il backup, regolarmente effettuato.
Nonostante ciò, i vertici dell’ospedale hanno deciso di pagare il riscatto di 55.000 dollari chiesto dai cyber-criminali. Il motivo? Il sistema di backup è piuttosto datato e ripristinare i dati attraverso la copia di sicurezza avrebbe richiesto troppo tempo. II dirigenti dell’Hancock Health hanno quindi preferito “tagliare i tempi” e cedere al ricatto dei pirati.
Il ransomware in questione è SamSam, programmato per crittografare tutti i dati che trova sul computer infetto rinominandoli con la dicitura “I’m sorry” (mi dispiace) e visualizzando una richiesta di riscatto di 4 Bitcoin, che in quei giorni (oggi il loro valore si è quasi dimezzato) equivalevano appunto a circa 55.000 dollari.
Immediatamente dopo l’attacco, come riportano fonti della stampa locale, gli amministratori IT hanno immediatamente spento tutti i computer per evitare la propagazione del malware, ma tutto il personale medico ha dovuto lavorare senza il supporto del sistema informatico.
Passare da un sistema informatico alle cartelle cliniche scritte a mano dev’essere un trauma notevole. Rendersi conto che il sistema di backup è troppo obsoleto per recuperare i dati memorizzati in tempi utili, anche peggio.
A finire vittima del ransomware, in particolare, sarebbero stati 1.700 file, che contenevano anche le cartelle cliniche dei pazienti. Secondo le dichiarazioni dell’amministratore delegato dell’Hancocl Health Steve Long, il loro ripristino attraverso il backup avrebbe richiesto giorni, se non settimane. Pagando il riscatto, invece, l’ospedale ha potuto tornare operativo il lunedì seguente.
Sarebbe interessante, sotto il profilo economico, sapere quanto sarebbe costato implementare un sistema di backup di ultima generazione che permettesse il ripristino rapido dei dati. Anche senza andare a guardare i listini, possiamo azzardare che il costo sarebbe stato decisamente inferiore a quanto pagato.
Set 01, 2025 0
Ago 07, 2025 0
Lug 29, 2025 0
Lug 07, 2025 0
Set 02, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...
One thought on “Attacco ransomware all’ospedale. Hanno il backup, ma pagano lo stesso…”