Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Gen 17, 2018 Marco Schiaffino Attacchi, Gestione dati, Intrusione, Malware, News, RSS 1
Avere un sistema di sicurezza non è sufficiente: bisogna anche verificare che serva a qualcosa. A sperimentarlo sulla sua pelle è stato un ospedale statunitense, che è finito vittima di un attacco da parte di un gruppo di pirati informatici.
L’Hancock Health, che opera in Indiana, è stato colpito da un ransomware lo scorso giovedì 11 gennaio e i suoi sistemi informatici sono stati completamente bloccati. In teoria, però, i sistemi avrebbero potuto essere ripristinati tramite il backup, regolarmente effettuato.
Nonostante ciò, i vertici dell’ospedale hanno deciso di pagare il riscatto di 55.000 dollari chiesto dai cyber-criminali. Il motivo? Il sistema di backup è piuttosto datato e ripristinare i dati attraverso la copia di sicurezza avrebbe richiesto troppo tempo. II dirigenti dell’Hancock Health hanno quindi preferito “tagliare i tempi” e cedere al ricatto dei pirati.
Il ransomware in questione è SamSam, programmato per crittografare tutti i dati che trova sul computer infetto rinominandoli con la dicitura “I’m sorry” (mi dispiace) e visualizzando una richiesta di riscatto di 4 Bitcoin, che in quei giorni (oggi il loro valore si è quasi dimezzato) equivalevano appunto a circa 55.000 dollari.
Immediatamente dopo l’attacco, come riportano fonti della stampa locale, gli amministratori IT hanno immediatamente spento tutti i computer per evitare la propagazione del malware, ma tutto il personale medico ha dovuto lavorare senza il supporto del sistema informatico.
Passare da un sistema informatico alle cartelle cliniche scritte a mano dev’essere un trauma notevole. Rendersi conto che il sistema di backup è troppo obsoleto per recuperare i dati memorizzati in tempi utili, anche peggio.
A finire vittima del ransomware, in particolare, sarebbero stati 1.700 file, che contenevano anche le cartelle cliniche dei pazienti. Secondo le dichiarazioni dell’amministratore delegato dell’Hancocl Health Steve Long, il loro ripristino attraverso il backup avrebbe richiesto giorni, se non settimane. Pagando il riscatto, invece, l’ospedale ha potuto tornare operativo il lunedì seguente.
Sarebbe interessante, sotto il profilo economico, sapere quanto sarebbe costato implementare un sistema di backup di ultima generazione che permettesse il ripristino rapido dei dati. Anche senza andare a guardare i listini, possiamo azzardare che il costo sarebbe stato decisamente inferiore a quanto pagato.
Set 18, 2025 0
Set 11, 2025 0
Set 09, 2025 0
Set 01, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...
One thought on “Attacco ransomware all’ospedale. Hanno il backup, ma pagano lo stesso…”