Aggiornamenti recenti Maggio 9th, 2025 9:40 AM
Mag 17, 2023 Dario Orlandi Attacchi, Emergenze, In evidenza, Leaks, News 0
All’inizio del mese il gruppo ransomware Monti ha esfiltrato un’enorme mole di dati sanitari dai sistemi informati dell’Asl 1 Abruzzo, che copre il territorio di Avezzano, Sulmona e L’Aquila.
Questo gruppo di criminali informatici ha iniziato a farsi notare dalla metà dello scorso anno e sembra essere nata da una costola (o come un imitatore) della più nota organizzazione Conti, da cui secondo alcune analisi sembra aver derivato anche molti tool di attacco e anche alcune caratteristiche nelle richieste di riscatto.
Il copione seguito nell’attacco in Abruzzo è quello consueto, con una rivendicazione che è stata accompagnata dalla pubblicazione di una “piccola” porzione delle informazioni trafugate: oltre 8 Gbyte di dati sanitari privati, che comprendono informazioni amministrative e dati personali dei dipendenti, ma soprattutto informazioni estremamente sensibili su pazienti oncologici e sieropositivi, valutazioni psicologiche di minori e altro ancora.
Nei giorni seguenti i leak di informazioni private sono proseguiti, secondo uno schema piuttosto consolidato che punta a mettere pressione sulle vittime per spingerle a iniziare una trattativa per mettere fine alla situazione di crisi.
Oltre ai timori legati alla divulgazione delle informazioni, l’attacco ha anche paralizzato l’attività del sistema sanitario locale, che si è trovato nell’impossibilità di utilizzare i suoi sistemi informativi per molti giorni, mettendo in crisi anche il sistema di prenotazione e causando ricadute a catena sulle altre aziende sanitarie della regione.
La scorsa settimana si era diffusa la notizia di una richiesta di riscatto da due milioni di euro in Bitcoin, che i vertici della Regione Abruzzo avevano subito dichiarato di non voler (e non poter) pagare.
Ma il gruppo responsabile dell’attacco ha smentito oggi l’indiscrezione nel modo più clamoroso, dando seguito alle sue minacce e rendendo pubblico online l’intero pacchetto dei dati rubati, che comprende 522 Gbyte di informazioni sanitarie.
Le ricadute di questa violazione, particolarmente grave per la tipologia di informazioni sottratte e per il numero di cittadini coinvolti, si faranno sentire a lungo: oltre alle violazioni della privacy che potrebbero portare (e stanno già portando) a richieste di risarcimento da parte degli interessati, la disponibilità pubblica di così tante informazioni personali aumenta il rischio di attacchi di phishing e social engineering verso obbiettivi specifici.
Mag 06, 2025 0
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mag 09, 2025 0
Mag 08, 2025 0
Mag 07, 2025 0
Mag 07, 2025 0
Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 09, 2025 0
Qualche giorno fa i ricercatori di Aikido hanno individuato...Mag 08, 2025 0
Pochi giorni fa la CISA, in collaborazione con l’FBI,...Mag 07, 2025 0
Una vulnerabilità di Langflow sta venendo attivamente...Mag 07, 2025 0
Samsung MagicINFO è una piattaforma di gestione...Mag 06, 2025 0
Le minacce informatiche continuano a evolversi e, anche se...