Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Nov 06, 2023 Marina Londei Approfondimenti, Attacchi, Campagne malware, Minacce, RSS 0
La sanità continua a essere uno dei settori più colpiti dai ransomware e gli attacchi riescono a cifrare i dati appartenenti al 75% delle organizzazioni: a dirlo è l’ultimo report di Sophos, “The State of Ransomware in Healthcare 2023”, secondo il quale la proporzione è la più alta dei ultimi tre anni, con un aumento netto rispetto al 61% dello scorso anno.
Solo il 24% degli istituti sanitari è riuscito a contrastare e neutralizzare gli attacchi ransomware prima che compromettessero i dati dei sistemi; anche in questo caso si parla della percentuale più bassa degli ultimi tre anni.
Pixabay
“Ritengo che la percentuale di aziende che riescono a bloccare un attacco prima della fase di cifratura costituisca un buon indicatore del grado di maturità della sicurezza. Nel settore della sanità, tuttavia, questo parametro è decisamente basso: solo il 24%” ha affermato Chester Wisniewski, director, field CTO di Sophos. “Peggio ancora, questo dato sta tendendo alla diminuzione, il che significa che il comparto sta perdendo terreno rispetto ai cybercriminali, diventando sempre meno capace di rilevare e fermare gli attacchi in corso”.
Wisniewski ha spiegato che i ransomware sono diventati più sofisticati negli ultimi anni e stanno velocizzando le tempistiche di esecuzione. L’indagine riporta anche che il 90% degli attacchi avviene al di fuori dell’orario lavorativo, il che complica notevolmente la risposta alle minacce se non si hanno gli strumenti necessari.
Secondo i dati del report nel 37% degli attacchi che sono riusciti a cifrare i dati, questi sono stati anche sottratti. Le istituzioni sanitarie faticano a riprendersi da un attacco ransomware: nel 2023 solo il 47% delle organizzazioni è riuscito a ripristinare i servizi entro una settimana contro il 54% del 2022.
Sono diminuite invece le imprese del settore che hanno versato un riscatto: quest’anno il 42% delle organizzazioni ha pagato la somma richiesta contro il 61% dell’anno scorso. La percentuale è anche più bassa della media calcolata tra tutti i settori (46%).
Pixabay
La prevenzione non è più sufficiente per contrastare i ransomware: le organizzazioni del settore della sanità devono investire su soluzioni di monitoraggio attivo 24/7 e analisi degli allarmi supportate da esperti esterni in forma di servizi MDR (Managed Detection and Response); inoltre, è opportuno proteggere gli endpoint della rete e seguire l’architettura del Zero Trust Network Access per limitare gli accessi.
Per prepararsi agli attacchi è necessario infine eseguire backup regolari, mantenere un piano aggiornato di risposta agli incidenti e aggiornare regolarmente i software con le patch di sicurezza dei vendor per limitare le vulnerabilità e i punti di accesso.
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...