TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Garante della Privacy multa Alessandria per attacco ransomware

scritto da Margherita Zichella 01/01/2025 0 commenti 1 Minuti lettura
L'Azienda Ospedaliero-Universitaria di Alessandria multata per un attacco ransomware che ha esposto dati sensibili di pazienti e dipendenti.
Condividi FacebookTwitterLinkedinWhatsappTelegram
48

Il Garante della Privacy ha inflitto una multa di 25.000 euro all’Azienda Ospedaliero-Universitaria di Alessandria per una grave violazione dei dati personali avvenuta a dicembre 2022. L’incidente, originato da un attacco ransomware denominato “Ragnar Locker”, ha coinvolto informazioni sensibili di pazienti, dipendenti e consulenti, sebbene i servizi sanitari essenziali non siano stati compromessi. I criminali informatici, dopo aver esfiltrato i dati, hanno minacciato di venderli qualora non fosse stato stabilito un contatto entro tre giorni attraverso canali TOR.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

 

L’attacco ransomware e la sicurezza inesistente

L’indagine successiva ha portato alla luce significative lacune nella sicurezza informatica dell’azienda. I sistemi software non erano aggiornati, mancavano strumenti avanzati per il monitoraggio delle reti, come i sistemi SIEM, e la segmentazione della rete risultava inefficace. Anche le VPN utilizzate per il lavoro da remoto erano prive di autenticazione multi-fattore, una misura essenziale per proteggere l’accesso ai sistemi. Inoltre, la gestione delle credenziali di accesso è stata giudicata inadeguata, contribuendo a facilitare l’attacco.

L’attacco è stato condotto sfruttando una vulnerabilità nel firewall aziendale, permettendo agli aggressori di acquisire credenziali di accesso e muoversi lateralmente all’interno della rete. Utilizzando connessioni VPN non protette, sono riusciti a ottenere privilegi amministrativi e a scaricare ulteriori credenziali memorizzate, trasferendo infine una grande quantità di dati verso uno storage esterno. Sebbene non siano stati cifrati, i dati esfiltrati rappresentavano una minaccia concreta, come indicato dalla nota di riscatto lasciata dagli aggressori.

Solo dopo l’incidente, l’azienda ha adottato contromisure, tra cui l’introduzione dell’autenticazione multi-fattore, l’aggiornamento delle VPN e una migliore segmentazione della rete. Tuttavia, queste azioni tardive evidenziano l’urgenza di migliorare la sicurezza informatica nel sistema sanitario italiano, spesso penalizzato dalla complessità tecnologica e dalla carenza di risorse adeguate.

Questo caso ribadisce la necessità di investimenti strutturali nella protezione dei dati sensibili e nella formazione del personale. La tutela della privacy e la sicurezza dei pazienti devono essere centrali per garantire la fiducia nel sistema sanitario e prevenire ulteriori episodi simili.

informaticaransomwaresicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Offerte BOLLENTI da Esselunga: comincia l’anno con il BOTTO
prossimo articolo
DeepSeek-V3: elementi distintivi del nuovo modello

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • DAZN Full in promo: Roland Garros, Mondiali e Serie A scontati

    14/05/2026
  • Gobao Super Charger: 1.500 W per e-bike, ricarica lampo in 20 minuti

    14/05/2026
  • Crystal Lake: la serie prequel di Venerdì 13 ha una data d’uscita

    14/05/2026
  • Googlebook: Intel, Qualcomm e MediaTek già a bordo del progetto

    14/05/2026
  • Safari 26.5: 20 falle WebKit corrette, una esponeva i vostri dati

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home