IL CASO

Ransomware, allerta Fbi: “Il sistema sanitario è in pericolo”

Preoccupazioni per il boom di attacchi diretti agli ospedali Usa, con conseguenze sulle capacità di assistenza ai malati. Secondo le agenzie federali, la banda di cyber-criminali, di lingua russa, avrebbe motivazioni economiche: escluse implicazioni elettorali

Pubblicato il 29 Ott 2020

cybersecurity-report-cisco

Il sistema sanitario statunitense sotto minaccia. E’ l’avvertimento che lancia l’Fbi, preoccupato per i possibili rischi dovuti all’attacco di ransomware in corso da parte di criminali informatici.
Secondo le agenzie federali, sarebbe in corso un’ondata di tentativi di estorsione di scrambling di dati contro il sistema sanitario statunitense per bloccare i sistemi informativi ospedalieri. Un grosso pericolo per tutta la popolazione, considerato che, con l’aumento dei casi di Covid-19, questi attacchi potrebbero danneggiare le procedure di assistenza ai pazienti.

Ieri, in un’allerta congiunta, l’FBI e due agenzie federali hanno avvertito di avere “informazioni credibili su una minaccia crescente e imminente di criminalità informatica per gli ospedali e gli operatori sanitari statunitensi”. L’allarme è stato lanciato in collaborazione con il Department of Homeland Security e il Department of Health and Human Services.
L’allerta afferma che i gruppi criminali stanno prendendo di mira il settore con attacchi che producono “furto di dati e interruzione dei servizi sanitari”. Gli attacchi informatici prevedono l’uso di un ransomware, che trasforma i dati in parole incomprensibili che possono essere sbloccate solo con chiavi software fornite una volta che gli obiettivi hanno pagato. Esperti di sicurezza indipendenti affermano che questa settimana sono già finiti nel mirino almeno cinque ospedali statunitensi, ma il fenomeno potrebbe potenzialmente estendersi su centinaia di altri. Questa offensiva di una banda criminale di lingua russa avrebbe luogo in concomitanza con le elezioni presidenziali statunitensi, sebbene non vi sia alcuna indicazione immediata che le azioni siano motivate da qualcosa di diverso dal profitto. “Stiamo vivendo la più significativa minaccia alla sicurezza informatica mai vista negli Stati Uniti ”, ha affermato in una nota Charles Carmakal, direttore tecnico dell’azienda di sicurezza informatica Mandiant.

Un’offensiva senza precedenti

Alex Holden, Ceo di Hold Security, che ha seguito da vicino il ransomware in questione per più di un anno, ha convenuto che l’offensiva in corso è di entità senza precedenti per gli Stati Uniti, dato il suo tempismo nel quadro delle elezioni presidenziali e della peggior pandemia globale dell’ultimo secolo. I criminali informatici utilizzano un ceppo di ransomware noto come Ryuk, che viene seminato attraverso una rete di computer zombie chiamata Trickbot che Microsoft ha iniziato a cercare di contrastare all’inizio di ottobre. Secondo quanto riferito, anche il Cyber ​​Command degli Stati Uniti ha intrapreso un’azione contro Trickbot. Sebbene Microsoft abbia avuto un notevole successo nel mettere offline i suoi server di comando e controllo attraverso azioni legali, gli analisti affermano che i criminali stanno ancora trovando modi per diffondere Ryuk.
Gli Stati Uniti hanno assistito a un’esplosione di ransomware negli ultimi 18 mesi, con le principali città, da Baltimora ad Atlanta, colpite e i governi e le scuole locali sotto attacco. A settembre, un ransomware ha ostacolato tutte le 250 strutture statunitensi della catena ospedaliera Universal Health Services, costringendo medici e infermieri a fare affidamento su carta e matita per la tenuta dei registri e rallentare il lavoro di laboratorio. I dipendenti hanno descritto le condizioni caotiche che, a seguito dell’attacco, hanno ostacolato la cura del paziente, comprese le attese in pronto soccorso e il guasto delle apparecchiature di monitoraggio dei segni vitali wireless.

Richiesti riscatti da 10 milioni di dollari a bersaglio

Sempre a settembre, la prima conseguenza nota relativa al ransomware si è verificata a Dusseldorf, in Germania, quando un guasto del sistema IT ha costretto un paziente in condizioni critiche a essere indirizzato a un ospedale di un’altra città. Holden ha detto di aver allertato le forze dell’ordine federali venerdì dopo aver monitorato i tentativi di infezione in un certo numero di ospedali, alcuni dei quali potrebbero aver respinto gli attacchi. L’Fbi ha fatto presente che il gruppo chiedeva riscatti ben oltre i 10 milioni di dollari per bersaglio e che i criminali coinvolti nel dark web stavano discutendo piani per tentare di infettare più di 400 ospedali, cliniche e altre strutture mediche. “Questi criminali si aspettano di provocare il panico, ma non stanno colpendo i sistemi elettorali”, ha aggiunto Holden. “Stanno colpendo dove fa ancora più male e lo sanno”.

Mandiant: “Governo russo a conoscenza delle operazioni”

Charles Carmakal di Mandiant ha identificato la banda criminale come UNC1878, dicendo che “sta deliberatamente prendendo di mira e interrompendo gli ospedali statunitensi, costringendoli a deviare i pazienti verso altri fornitori di assistenza sanitaria” e producendo ritardi prolungati nelle cure critiche. Ha definito il gruppo dell’Europa orientale “uno degli attori di minacce più sfacciati, senza cuore e dirompenti che ho osservato durante la mia carriera”. Sebbene nessuno abbia dimostrato sospetti legami tra il governo russo e le bande che usano la piattaforma Trickbot, Holden non ha “dubbi che il governo russo sia a conoscenza di questa operazione di terrorismo”.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Iniziative
Analisi
Social
Video
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati