Si sa che i criminali approfittano delle condizioni favorevoli; la natura con le sue regole elementari ma intramontabili, ci insegna che l’animale predatore fa leva su due caratteristiche: destrezza e vulnerabilità. Lo stesso vale, al di fuori della metafora, per i criminali informatici. Durante la pandemia da Covid, circostanza di estrema e innovativa vulnerabilità collettiva, sono aumentati gli attacchi informatici in modo esponenziale; nel caso, poi, che il target dell’attacco doloso sia un’azienda sanitaria, l’attaccante ha potuto sfruttare una serie di vulnerabilità uniche. Le aziende sanitarie hanno dovuto fronteggiare «un repentino cambio di organizzazione dell’attività lavorativa di ogni giorno, immettendo in via generalizzata nuovi strumenti (ad es. VPN) per consentire, da una parte, la possibilità di smart and remote working, e, dall’altra parte, permettendo senza soluzione di continuità l’espletamento delle mansioni in favore dell’altissimo numero di soggetti impattati dal virus». La vicenda oggetto di questa puntata (v. provv. Garante del 28 settembre 2023, doc. web n. 9941232) ne è un esempio sintomatico da cui possono trarsi spunti per meglio calibrare le proprie difese contro ipotesi di data breach. Vicenda Un’azienda sanitaria metropolitana subisce un attacco ransomware che determina un grave impatto sulle proprie attività operative. Avvalendosi di credenziali di user rubate […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com