Il ransomware blocca la sanità: un'azienda sanitaria su quattro ferma le operazioni in seguito a un attacco

Il ransomware blocca la sanità: un'azienda sanitaria su quattro ferma le operazioni in seguito a un attacco

Una ricerca di Trend Micro fa luce sugli attacchi informatici al mondo della sanità. Più della metà delle imprese del settore ammette di aver subito almeno un attacco ransomware negli ultimi tre anni. il 25% ha dovuto bloccare le attività per giorni o settimane

di pubblicata il , alle 17:41 nel canale Security
Trend Micro
 

Fra le infrastrutture più importanti di ogni Paese ci sono quelle sanitarie, da cui dipende la vita di milioni di persone. Proprio per questo motivo, ospedali e istituti di ricerca sanitaria sono fra i bersagli preferito dai criminali informatici: considerata la loro importanza strategica, infatti, è probabile che le vittime siano più propense a pagare il ricatto pur di poter essere operative nel più breve tempo possibile. Come affrontano il problema queste imprese? La risposta la offre Trend Micro con uno studio commissionato a Sapio Research che ha coinvolto 2.958 responsabili IT in 26 Paesi. In Italia il campione è stato di 100 intervistati.

Più della metà delle aziende sanitarie è stata vittima di ransomware

Lo spaccato che emerge dallo studio EVERYTHING IS CONNECTED: Uncovering the ransomware threat from global supply chainsè preoccupante: il 57% delle realtà facente parti del campione ha subito almeno un attacco ransomware negli ultimi tre anni. L'impatto è stato in molti casi notevole: un'azienda su quattro (25%) ha dovuto infatti bloccare completamente le operazioni, mentre il 60% è riuscito a proseguire, pur dovendo modificare i processi interni per aggirare il problema. Nel 60% dei casi, inoltre, l'attacco è stato accompagnato dal furto dei dati sensibili, un tattica da tempo in voga fra i criminali informatici che. prima di cifrare i dati, li sottraggono così da avere un ulteriore elemento per fare pressione sulle vittime e costringerle a cedere al ricatto. Considerata l'importanza e la sensibilità dei dati sanitari, il furto di queste informazioni è gravissimo, anche perché va a minare la fiducia nel sistema sanitario. 

Le contromisure messe in atto dalle istituzioni sanitarie

trend micro healthcare

Dai numeri dell'indagine potrebbe sembrare che ospedali e aziende attive nel settore medicale non diano importanza alla sicurezza informatica, ma la realtà è differente. L'analisi di Trend Micro infatti sottolinea come la stragrande maggioranza (il 95%) applichi regolarmente le patch di sicurezza, mentre il 91% ha introdotto soluzioni per limitare gli allegati alle e-mail (il principale vettore di attacco) così da mitigare il rischio. In molti casi, ma parliamo di percentuali inferiori al 50%, le strutture sanitarie utilizzano soluzioni evolute per la difesa informatica, come strumenti per rilevare le minacce sugli endpoint e piattaforme NDR e XDR per l'identificazione e la risposta ai malware. 

Come fanno dunque gli attaccanti a superare queste barriere? Secondo l'analisi di Trend Micro, uno dei principali punti deboli è da ricercare nell'assenza di piattaforme evolute per la sicurezza. Le soluzioni NDR sono adottate solo dal 51% del campione, quelle EDR dal 50% e quelle XDR solo dal 43%. 

Un altro problema è quello della scarsa condivisione delle informazioni di intelligence: il 30% delle imprese del campione non condivide nulla con i partner, il 46% non lo fa coi fornitori e addirittura un'azienda sanitaria su tre (il 33%) non comunica nemmeno con le forze dell'ordine

Il 17% delle imprese, inoltre, non ha attivato alcun controllo sul protocollo RDP (Remote Desktop Protocol). 

Pochi intervistati, infine. sono in grado di rilevare il movimento laterale (32%), l'accesso iniziale (42%) o l'uso di strumenti come Mimikatz e PsExec (46%).

Nella sicurezza informatica si parla spesso di violazioni dei dati e di compromissione della rete. Ma nel settore sanitario, il ransomware può avere un impatto fisico potenzialmente molto pericoloso", dichiara Salvatore Marcis, Technical Director di Trend Micro Italia. “In questo settore le interruzioni operative mettono a rischio la vita dei pazienti, le organizzazioni sanitarie devono migliorare nel rilevamento e nella risposta delle minacce e condividere l'intelligence appropriata con i partner per proteggere i propri ecosistemi”.

17 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Saturn14 Ottobre 2022, 17:47 #1
Al di là delle responsabilità degli utenti finali, degli amministratori di rete e di chiunque sia coinvolto (tanto parleremmo sempre degli stessi problemi) trovo umanamente VOMITEVOLE che questi delinquenti informatici se la prendano anche con strutture sanitarie. Non che non mi faccia schifo quando ricattano le aziende normali.
TorettoMilano14 Ottobre 2022, 18:17 #2
solitamente in che valuta viene chiesto il riscatto?
barzokk14 Ottobre 2022, 18:19 #3
Originariamente inviato da: TorettoMilano
solitamente in che valuta viene chiesto il riscatto?

banconote da 500€ e 200€
per questo in Italia le hanno tolte dalla circolazione
Informative14 Ottobre 2022, 20:13 #4
Originariamente inviato da: TorettoMilano
solitamente in che valuta viene chiesto il riscatto?


Usd. Bannarli.
frncr15 Ottobre 2022, 00:29 #5
Originariamente inviato da: TorettoMilano
solitamente in che valuta viene chiesto il riscatto?

Il 98% dei riscatti sono pagati in bitcoin. Di fatto il fenomeno criminale del ransomware e il bitcoin si sostengono a vicenda.
[>>VK<<]15 Ottobre 2022, 08:16 #6
Originariamente inviato da: frncr
Il 98% dei riscatti sono pagati in bitcoin. Di fatto il fenomeno criminale del ransomware e il bitcoin si sostengono a vicenda.


La tua analisi non fà una piga, infatti si può dire anche che la compravendita di droga e la prostituzione, pagate nella totalità dei casi con il contante, si sostengono a vicenca....
Informative15 Ottobre 2022, 10:39 #7
Originariamente inviato da: frncr
Il 98% dei riscatti sono pagati in bitcoin. Di fatto il fenomeno criminale del ransomware e il bitcoin si sostengono a vicenda.


Il 99.9999% del crimine, inclusi sequestri di persona ecc, sono pagati in valuta statale. Di fatto il fenomeno criminale ... del crimine e la valuta statale si sostengono a vicenda.

Il denaro, bellezza.

Poi ribadisco:

Originariamente inviato da: Informative
Usd. Bannarli.


Agli estorsori nella stragrande maggioranza dei casi interessa la fiat, Bitcoin o altro è solo uno step aggiuntivo del percorso: la vera perdita delle tracce si concretizza nel passaggio al contante. Diventasse impraticabile Bitcoin si passerebbe/tornerebbe ad altri sistemi come si è sempre fatto (che in genere includono contanti, conti "fantasma", e così via).
Il totale delle transazioni illecite su Bitcoin incide per meno dell'1% annualmente, fonte Chainalisys, oltretutto, e di quell'1% solo una parte sono ransomware, quindi affermare "si sostengono a vicenda" è da schiaffi in faccia
Studiate, poveri ignorantelli da osteria Toh la birra
TorettoMilano15 Ottobre 2022, 11:02 #8
Originariamente inviato da: frncr
Il 98% dei riscatti sono pagati in bitcoin. Di fatto il fenomeno criminale del ransomware e il bitcoin si sostengono a vicenda.


ah, grazie della spiegazione. in effetti mi pareva prima non venissero attaccati gli ospedali
Informative15 Ottobre 2022, 13:51 #9
Originariamente inviato da: TorettoMilano
ah, grazie della spiegazione. in effetti mi pareva prima non venissero attaccati gli ospedali


Poi invece gli ospedali hanno cominciato a informatizzarsi più pesantemente, come tutto il resto, e si è creata questa "business opportunity" ghiotta per i criminali, che quindi ove possibile la sfruttano, Bitcoin o non Bitcoin.
Te' lo spritz anche a te Anzi il Pirlo, più appropriato (è un cocktail, davvero)
MikTaeTrioR15 Ottobre 2022, 18:10 #10
adoro questa evoluzione da informative a fanculative, sempre più evidente...

ci siamo passati tutti..

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^