Skip to main content

Un incidente informatico ha provocato un’interruzione delle attività a livello globale di Boston scientific, multinazionale statunitense che opera nell’ambito dei medical device. Nel filing depositato il giorno successivo alla Sec, l’azienda spiega che alcuni sistemi e applicazioni utilizzati per le operazioni non sono accessibili, con conseguenze anche sulla capacità di elaborare e spedire gli ordini ai clienti. I tempi per il pieno ripristino non sono ancora noti.

Ma quello di Boston scientific è soltanto l’ultimo episodio di una sequenza che negli ultimi mesi ha interessato diversi grandi gruppi healthcare.

Una cronologia

Uno dei casi più rilevanti è quello di Stryker. L’incidente rilevato l’11 marzo ha compromesso l’ambiente Microsoft dell’azienda, interrompendo temporaneamente attività di elaborazione degli ordini, produzione e spedizione. In aprile Stryker ha classificato l’impatto come material, riconoscendone gli effetti sui risultati del primo trimestre.

A maggio West pharmaceutical services ha comunicato un attacco informatico nel quale un soggetto non autorizzato ha sottratto dati e cifrato alcuni sistemi. Per contenere l’incidente West ha portato offline sistemi a livello globale, con una temporanea interruzione delle operazioni. Medtronic ha comunicato ad aprile l’accesso non autorizzato ad alcuni sistemi IT e a dati aziendali, ma non ha rilevato effetti sui prodotti, sulla sicurezza dei pazienti, sulla produzione, sulla distribuzione o sulla capacità di soddisfare la domanda.

Novo Nordisk, a giugno, ha invece reso noto che alcuni dati non pubblici e personali erano stati copiati all’esterno dopo l’accesso a un numero limitato di sistemi interni. Tra le informazioni coinvolte figuravano anche dati pseudonimizzati relativi a partecipanti ad alcuni trial clinici e dati di professionisti sanitari. Anche in questo caso, tuttavia, il gruppo danese ha dichiarato che le attività principali non erano state interessate.

A luglio sono poi arrivati i casi di Abbott e Clover health, entrambi riconducibili almeno in parte a tecniche di ingegneria sociale. Abbott ha definito l’incidente che ha interessato alcuni sistemi della divisione Cancer Diagnostics un attacco di vishing, precisando successivamente che alcuni file coinvolti contenevano informazioni personali o sanitarie. Produzione, laboratori, prodotti e disponibilità delle forniture non sono stati compromessi. Clover health ha invece ricostruito un attacco di social engineering che ha permesso l’accesso a tre account di dipendenti, potenzialmente esponendo informazioni personali e sanitarie degli iscritti, ma senza raggiungere i sistemi finanziari o quelli di gestione dei rimborsi.

Il modulo cyber al Dipartimento Salute Usa

L’Health sector cybersecurity coordination center (HC3) del Dipartimento della Salute statunitense indica phishing, social engineering, furto delle credenziali e credential stuffing tra le tecniche attraverso cui un accesso iniziale può tradursi in sottrazione di dati, frodi o interruzione dei sistemi critici. Non a caso, quest’anno l’Administration for Strategic Preparedness and Response dell’Hhs ha ampliato i propri strumenti di valutazione del rischio con uno specifico modulo cyber, motivando la scelta con la crescente minaccia informatica per il settore Healthcare and Public Health.

Una minaccia crescente

La sequenza si inserisce in un contesto di crescente pressione cyber sulle imprese. Anche Reuters ha descritto nelle scorse settimane un aumento a livello globale degli attacchi informatici, richiamando in particolare la crescita degli attacchi potenziati dall’intelligenza artificiale e dei ransomware.

Healthcare sotto pressione. Così gli attacchi cyber minacciano dati e continuità operativa

L’incidente che ha fermato parte delle operazioni globali di Boston Scientific è soltanto l’ultimo di una serie che nel 2026 ha coinvolto alcune grandi aziende healthcare

Quale Spazio per l’Europa stiamo costruendo? L’opinione di Marcello Spagnulo

Ad agosto, la Commissione Ue e il consorzio SpaceRise hanno firmato un accordo per l’avvio della produzione della costellazione spaziale Iris², con un incremento sia del numero di satelliti che di costi. L’opinione di Marcello Spagnulo, ingegnere ed esperto aerospaziale

La tela del Dragone. Perché Xi Jinping vola in Egitto (e Kirghizistan)

Tra pochi giorni il lider maximo cinese volerà prima in Kirghizistan per il vertice della Sco, poi si dirigerà verso le Piramidi. Nel tentativo di rafforzare le relazioni commerciali con uno dei Paesi più occidentali dell’Africa. E nei cui cieli già volano caccia cinesi

Non solo spionaggio, quando i servizi segreti diventano diplomazia. L'analisi di Petrelli

Segretezza, possibilità di diniego, rapporti professionali di lunga data e velocità di attivazione. Sono queste le ragioni per cui gli Stati, nei momenti di crisi, preferiscono i servizi ai canali ufficiali. Il viaggio di Ratcliffe a Mosca ne è l’ultimo esempio

Il Pakistan non ne può più della Cina e bussa alla porta degli Usa. Ecco perché

Anni di prestiti tossici mascherati da investimenti legati alla Via della Seta hanno spinto Islamabad a cambiare interlocutori e creditori. Ora la stabilità economica e finanziaria del Paese passa per l’America

Un radar per controllare il Mar Cinese Meridionale. La nuova mossa di Pechino nelle Paracel

Le immagini satellitari mostrano tre nuove strutture in costruzione su Yagong Reef, potenzialmente destinate a ospitare sistemi radar o di early warning. Il progetto si inserisce nella crescente militarizzazione cinese dell’arcipelago (assieme a tutto quel tratto di mare)

Idrosicurezza, ecco la nuova posta in gioco nel Mediterraneo

Di Emilio Ciarlo

Nonostante la sempre più riconosciuta centralità dell’elemento acqua, la governance della risorsa a livello internazionale continua a essere debole e frammentata mentre il tema spesso non ha una sua identità e specificità nei grandi summit internazionali ambientali, a partire dalle Cop. Eppure, come visto, la sicurezza dell’acqua coincide sempre più con la sicurezza umana. L’opinione di Emilio Ciarlo, direttore generale One Water Italy

Nella Francia laica tornano le chiese piene. Il caso di Grenoble al Meeting

I battesimi di adolescenti e adulti sono più che triplicati in dieci anni. Al Meeting di Rimini il parroco di Saint-Joseph a Grenoble, parrocchia “personale” riservata ai 18-35 anni, e una catecumena hanno raccontato che cosa c’è dentro quelle statistiche, a un mese dal viaggio di Leone XIV a Parigi, Lourdes e Metz

Il Rhine Group e l’addio all’Europa potenza regolatoria. L'analisi dell'avv. Picotti

Con il Rhine Group, guidato da Draghi e Collison, prende forma il tentativo di accelerare la svolta inaugurata dal Rapporto Draghi del 2024. Al centro, la critica al modello dell’Europa come “potenza regolatoria” e la richiesta di un cambio di paradigma che rimetta al centro competitività, innovazione, produttività e capacità industriale in un contesto internazionale sempre più segnato dalla competizione tecnologica e geopolitica. L’analisi di Luca Picotti, avvocato e saggista, research fellow Osservatorio Golden Power

Dalla Russia all’Europa, Italia compresa. Come funzionava la rete d’influenza scoperta da OpenAI

Un centro studi che si presentava come israeliano, firme accademiche utilizzate impropriamente e un indice costruito per mettere in buona luce la Russia e descrivere l’Occidente come privo di sovranità. OpenAI ha bloccato una rete di account provenienti con ogni probabilità dalla Russia. L’intelligenza artificiale era solo un pezzo di un’operazione più articolata, che ha toccato anche il dibattito politico italiano

×

Iscriviti alla newsletter