Aggiornamenti recenti Febbraio 5th, 2025 12:07 PM
Nov 06, 2023 Marina Londei Approfondimenti, Attacchi, Campagne malware, Minacce, RSS 0
La sanità continua a essere uno dei settori più colpiti dai ransomware e gli attacchi riescono a cifrare i dati appartenenti al 75% delle organizzazioni: a dirlo è l’ultimo report di Sophos, “The State of Ransomware in Healthcare 2023”, secondo il quale la proporzione è la più alta dei ultimi tre anni, con un aumento netto rispetto al 61% dello scorso anno.
Solo il 24% degli istituti sanitari è riuscito a contrastare e neutralizzare gli attacchi ransomware prima che compromettessero i dati dei sistemi; anche in questo caso si parla della percentuale più bassa degli ultimi tre anni.
Pixabay
“Ritengo che la percentuale di aziende che riescono a bloccare un attacco prima della fase di cifratura costituisca un buon indicatore del grado di maturità della sicurezza. Nel settore della sanità, tuttavia, questo parametro è decisamente basso: solo il 24%” ha affermato Chester Wisniewski, director, field CTO di Sophos. “Peggio ancora, questo dato sta tendendo alla diminuzione, il che significa che il comparto sta perdendo terreno rispetto ai cybercriminali, diventando sempre meno capace di rilevare e fermare gli attacchi in corso”.
Wisniewski ha spiegato che i ransomware sono diventati più sofisticati negli ultimi anni e stanno velocizzando le tempistiche di esecuzione. L’indagine riporta anche che il 90% degli attacchi avviene al di fuori dell’orario lavorativo, il che complica notevolmente la risposta alle minacce se non si hanno gli strumenti necessari.
Secondo i dati del report nel 37% degli attacchi che sono riusciti a cifrare i dati, questi sono stati anche sottratti. Le istituzioni sanitarie faticano a riprendersi da un attacco ransomware: nel 2023 solo il 47% delle organizzazioni è riuscito a ripristinare i servizi entro una settimana contro il 54% del 2022.
Sono diminuite invece le imprese del settore che hanno versato un riscatto: quest’anno il 42% delle organizzazioni ha pagato la somma richiesta contro il 61% dell’anno scorso. La percentuale è anche più bassa della media calcolata tra tutti i settori (46%).
Pixabay
La prevenzione non è più sufficiente per contrastare i ransomware: le organizzazioni del settore della sanità devono investire su soluzioni di monitoraggio attivo 24/7 e analisi degli allarmi supportate da esperti esterni in forma di servizi MDR (Managed Detection and Response); inoltre, è opportuno proteggere gli endpoint della rete e seguire l’architettura del Zero Trust Network Access per limitare gli accessi.
Per prepararsi agli attacchi è necessario infine eseguire backup regolari, mantenere un piano aggiornato di risposta agli incidenti e aggiornare regolarmente i software con le patch di sicurezza dei vendor per limitare le vulnerabilità e i punti di accesso.
Feb 04, 2025 0
Gen 31, 2025 0
Gen 30, 2025 0
Gen 28, 2025 0
Feb 05, 2025 0
Feb 03, 2025 0
Gen 31, 2025 0
Gen 30, 2025 0
Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 05, 2025 0
Il team di Threat Hunting della Zero Day Initiative di...Feb 04, 2025 0
Sophos ha completato l’acquisizione di Secureworks,...Feb 03, 2025 0
Meta ha annunciato di aver smantellato una campagna di...Feb 03, 2025 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Gen 31, 2025 0
La rapida ascesa della startup cinese di intelligenza...