Attacchi hacker alla Regione Lombardia – Aria spa – commento di Darktrace

I datacenter di Regione Lombardia sono stati oggetto di due attacchi hacker in cinque giorni che hanno preso di mira Aria spa, l’azienda regionale per l’innovazione e gli acquisti, centrale degli appalti sanitari in Lombardia. Invio alla sua attenzione un commento di Maria Pereira, Director of Email Security Products di Darktrace, su quanto sta accadendo.

Negli ultimi 12 mesi la nostra intelligenza artificiale ha rilevato un forte incremento degli attacchi non solo rivolti contro ospedali e studi medici in Italia, ma che hanno preso di mira anche la filiera sanitaria.

Le catene di approvvigionamento rappresentano un paradiso per gli hacker perché offrono molti punti di vulnerabilità da testare per compromettere i sistemi sensibili. In questo modo, inoltre, gli aggressori trovano più posti dove nascondersi e ottengono un percorso facilitato verso obiettivi di valore più elevato, come gli ospedali stessi.

Molto probabilmente l’hacker che ha preso di mira Aria Spa lo ha fatto in modo metodico, attraverso due attacchi in cinque giorni, nel tentativo di raggiungere obiettivi di maggior valore a cui l’azienda è collegata, ovvero ospedali e strutture sanitarie. Una strategia appositamente studiata che dovrebbe mettere in guardia ogni singola organizzazione del settore sanitario in tutto il Paese. Le prime analisi sembrano rivelare che tutti i dati fossero protetti, ma sappiamo bene come gli hacker operino nell’ombra: potrebbero avere ancora accesso ai sistemi di Aria Spa e aspettare con pazienza il momento migliore per sferrare le prossime azioni.

Troppe organizzazioni non hanno visibilità su quanto accade nei propri sistemi, per non parlare dei rischi che i loro fornitori, se non addirittura i clienti, possono introdurre. Le organizzazioni sanitarie devono quindi affrontare questo problema in modo responsabile, adottando ad esempio l’intelligenza artificiale per monitorare costantemente e in tempo reale le proprie reti e poter identificare una criticità nel momento stesso in cui si verifica. Dobbiamo essere vigili, adottando un approccio in grado di proteggere le catene di approvvigionamento e gestendo in modo proattivo il rischio.

Translate »