HCRG e Genea: gli hacker attaccano la sanità

da | 21 Feb 2025 | Tecnologia

Tempo di lettura: 3 minuti

Negli ultimi anni, il settore sanitario è stato al centro di numerosi attacchi degli hacker, mettendo a rischio la sicurezza dei dati di pazienti e operatori sanitari.

Ospedali, cliniche e istituti di ricerca si trovano sempre più spesso ad affrontare minacce digitali che compromettono il normale funzionamento dei servizi e l’integrità delle informazioni.

Due recenti attacchi ai colossi sanitari HCRG Care Group nel Regno Unito e Genea in Australia dimostrano quanto sia critica la situazione e l’urgenza di trovare soluzioni efficaci per proteggere il settore da queste incursioni digitali.

L’attacco a HCRG: due terabyte di dati rubati

HCRG Care Group, uno dei maggiori fornitori indipendenti di servizi sanitari nel Regno Unito, ha confermato di essere stato vittima di un attacco informatico, con gli hacker che potrebbe aver compromesso una grande quantità di dati sensibili.

Il gruppo di ransomware Medusa ha rivendicato l’attacco, affermando di aver sottratto oltre due terabyte di informazioni. Tra i dati trapelati, secondo quanto visionato da TechCrunch, figurano informazioni personali dei dipendenti, cartelle cliniche, documenti finanziari e persino passaporti e certificati di nascita.

L’azienda ha dichiarato di aver avviato immediatamente le indagini e di aver adottato misure di contenimento per proteggere i propri sistemi. Ha inoltre informato l’Information Commissioner’s Office del Regno Unito e altri enti regolatori.

Tuttavia, non ha fornito dettagli su quanti individui siano stati colpiti dall’attacco. Nel frattempo, il gruppo Medusa ha minacciato di pubblicare i dati rubati a meno che HCRG non paghi un riscatto di 2 milioni di dollari.

Genea sotto attacco: interruzione dei servizi e dati a rischio

Anche Genea, uno dei principali fornitori di servizi di fecondazione in vitro in Australia, ha confermato di aver subito un attacco informatico che ha compromesso l’accesso ai propri dati e causato disagi ai pazienti.

L’azienda ha rivelato l’incidente solo dopo essere stata contattata dall’emittente nazionale ABC e ha affidato la gestione della crisi a Porter Novelli, una società di pubbliche relazioni specializzata in attacchi informatici.

Il CEO di Genea, Tim Yeoh, ha dichiarato che l’azienda ha adottato misure immediate per contenere l’attacco degli hacker e garantire il minor impatto possibile sui trattamenti in corso. Non ha però specificato quali dati siano stati compromessi.

Il sito web di Genea indica che l’azienda raccoglie informazioni sanitarie altamente sensibili, compresi dati medici e scientifici, ma non è ancora chiaro se queste informazioni siano state sottratte.

Nel frattempo, l’app MyGenea, utilizzata dai pazienti per monitorare i trattamenti, è stata temporaneamente disattivata a seguito dell’attacco.

Perché gli hacker colpiscono la sanità?

Gli attacchi informatici alle strutture sanitarie non sono un caso isolato.

Il settore sanitario è un obiettivo privilegiato per i cybercriminali per diversi motivi. Innanzitutto, gli ospedali e le cliniche gestiscono enormi quantità di dati sensibili, tra cui informazioni personali, cartelle cliniche e dati finanziari, che possono essere venduti sul mercato nero o utilizzati per estorsioni.

Inoltre, il margine di tolleranza alle interruzioni operative è estremamente basso: un attacco informatico può bloccare interi sistemi, mettendo a rischio la vita dei pazienti e costringendo le strutture a pagare riscatti per ripristinare i servizi nel minor tempo possibile.

Un altro fattore di vulnerabilità è la sicurezza informatica spesso inadeguata del settore sanitario. Molte strutture utilizzano ancora software obsoleti o non aggiornati, rendendole facili prede per gruppi di ransomware come Medusa, noti per sfruttare falle nei sistemi di accesso remoto.

Gli attacchi a HCRG e Genea sono solo gli ultimi di una lunga serie di episodi che dimostrano quanto sia necessario rafforzare la sicurezza informatica nel settore sanitario.

La protezione dei dati dei pazienti e la continuità dei servizi devono diventare una priorità assoluta per evitare che ospedali e cliniche diventino bersagli sempre più frequenti dei cybercriminali.

POTREBBE INTERESSARTI

ICE
, • ⏱ 4 min

Ecco la tecnologia con cui ICE scheda i manifestanti e traccia i migranti

Con un budget triplicato a 28 miliardi di dollari, l’agenzia federale ha acquisito un arsenale di strumenti: da Clearview AI a Palantir, fino a software...
Fairwater AI data center Microsoft
, • ⏱ 3 min

Microsoft e il costo dell’IA: il consumo d’acqua raddoppierà entro il 2030

L’espansione dei data center per l’intelligenza artificiale sta trasformando le tech company in colossi industriali ad alto consumo di risorse. E nessuno è...
solitudine cina
• ⏱ 3 min

“Sei morto?”: ecco l’app che svela l’economia della solitudine cinese

Un’applicazione di check-in per amici e familiari accende il dibattito su un cambiamento strutturale in Cina, che presto riguarderà anche l’Europa.

cina droni swarm
• ⏱ 4 min

La Cina sta addestrando droni killer studiando falchi e coyote

Pechino produce l’80% dei droni mondiali e vuole usarli in guerra. Washington prova a recuperare ma entrambe le superpotenze rifiutano regole per l’IA...
Mark Zuckerberg Meta Hyperion
• ⏱ 2 min

Meta sperimenterà abbonamenti premium su Instagram, Facebook e WhatsApp

Il colosso di Zuckerberg esplorerà nei prossimi mesi formule a pagamento per sbloccare funzionalità esclusive e strumenti di intelligenza artificiale.

Tibet
• ⏱ 4 min

Pechino collega il Tibet alle fabbriche del sud: nasce la mega-rete dell’energia verde

Una linea ultra-alta tensione energia dalle montagne tibetane ai data center e alle fabbriche della costa. Nel frattempo, negli USA inizia a mancare l’elettricità...
Microsoft BitLocker
• ⏱ 3 min

Microsoft ha passato le chiavi BitLocker all’FBI per accedere ai laptop di alcuni sospettati

Il caso riaccende i dubbi sulla cifratura che vive nel cloud e sull’effettiva sicurezza delle informazioni personali.

Kangerlussuaq Airport Groenlandia
, • ⏱ 3 min

Groenlandia: degli ex trumpiani vogliono costruire un mega data center

L’iniziativa è guidata da ex funzionari dell’amministrazione Trump ma servono permessi, energia e il disgelo diplomatico con la Danimarca. E ora della sua...
tiktok usa
, • ⏱ 3 min

Nasce la versione a stelle e strisce di TikTok

Tra investitori miliardari e questioni di sicurezza irrisolte, l’app sopravvive al ban ma deve accettare un nuovo destino politico.

Elon Musk protezione
• ⏱ 4 min

Le aziende statunitensi potenziano la protezione dei propri leader

Tra minacce social e instabilità politica, la tutela dei CEO diventa una priorità di bilancio. I dati ISS-Corporate confermano l’impennata dei costi per i profili...
Share This