Skip to main content

C’è un nuovo spettro che si aggira tra gli ospedali di mezzo mondo: quello degli attacchi informatici. E, come in altri settori, iniziano a nascere gruppi di cyber criminali che si stanno specializzando nel colpire strutture sanitarie. È il caso di Orangeworm, collettivo che sta conducendo offensive cibernetiche giungendo ad assumere il controllo dei computer utilizzati per risonanze e macchine per i raggi X.

IL REPORT DI SYMANTEC

A rivelarlo è un report realizzato dalla compagnia americana Symantec, secondo la quale il gruppo “ha installato un software malevolo chiamato Trojan.Kwampirs nei computer di grandi corporation internazionali che operano nel settore informatico in Usa, Asia ed Europa”.

LE VITTIME DEL MALWARE

Tra le vittime conosciute sinora, spiegano gli esperti della società, ci sono case farmaceutiche, fornitori di soluzioni informatiche e produttori di dispositivi medici, fornitori compresi, prese di mira attraverso uno strumento che è capace di assumere il controllo del computer infettato e, da quel momento in poi, contagiare tutta la rete a cui è collegato.

Fig 1 - Kwampirs victim orgs

DINAMICA E SCOPI

Poco chiaro l’intento di tali azioni, forse fare spionaggio informatico o anche preparare il terreno a futuri attacchi su larga scala. Secondo gli autori del report, infatti, parrebbe che non ci siano evidenze che il virus si attivi per copiare il contenuto del computer, ma sembrerebbe piuttosto che il gruppo sia interessato a capire come funzionano i dispositivi, che, in ogni caso, si sono più volte trovati sotto i riflettori a causa delle loro vulnerabilità (noto il caso di centinaia di migliaia di pacemaker di St Jude Medical – Abbott Laboratories nel quale furono riscontrate importanti falle nel software).

I PAESI COINVOLTI

Non sono stati segnalati, fino ad oggi, casi in Italia. Ma potrebbe essere solo questione di tempo. Trojan.Kwampirs ha infatti colpito prevalentemente Usa (17% degli attacchi registrati), India (7%), Arabia Saudita (7%) e diversi Paesi europei, soprattutto la Germania.

Fig 2 - Kwampirs target locations_0

ATTACCHI IN CRESCITA

Solo nell’ultimo trimestre del 2016, dati nel frattempo cresciuti di molto, secondo uno studio della cyber security firm Fortinet ci sono stati oltre 700mila attacchi al minuto contro le strutture sanitarie. Il tema è stato posto al centro dell’attenzione di Washington dalla stessa intelligence e dal Dhs, che considerano la sanità un servizio essenziale (un’infrastruttura critica) e, come tale, da proteggere in modo particolare. Per questo negli Stati Uniti anche l’attività delle istituzioni, in particolare della Food and Drug Administration (Fda), l’ente governativo americano che si occupa della regolamentazione dei prodotti alimentari e farmaceutici, sta elaborando nuove misure per contrastare il fenomeno.

LE MOSSE DELL’ITALIA

Il tema è dunque al centro dell’attenzione oltreatlantico, ma anche in Italia qualcosa si muove. Nei mesi scorsi è nato un primo gruppo di studio a livello nazionale per la costruzione di un sistema di sicurezza dei dati informatici nei servizi sanitari. Coordinato dall’Istituto Superiore di Sanità, il team è venuto alla luce grazie a un’iniziativa congiunta del Centro Nazionale per la Telemedicina e le Nuove Tecnologie Assistenziali del Centro Nazionale di Tecnologie Innovative in Sanità Pubblica in collaborazione con la Polizia postale e vede la partecipazione di molti esperti appartenenti a diverse università italiane.

Chi sono e come operano gli hacker di Orangeworm, nuova minaccia per la cyber security sanitaria

C'è un nuovo spettro che si aggira tra gli ospedali di mezzo mondo: quello degli attacchi informatici. E, come in altri settori, iniziano a nascere gruppi di cyber criminali che si stanno specializzando nel colpire strutture sanitarie. È il caso di Orangeworm, collettivo che sta conducendo offensive cibernetiche giungendo ad assumere il controllo dei computer utilizzati per risonanze e macchine…

L'aiuto per il futuro

Ha ragione Massimo Cacciari a sostenere che questa fase della vita politica italiana rappresenta la fine della cosiddetta "prima Repubblica". Quella che abbiamo chiamato "seconda", infatti, ha visto soltanto il de-generare del sottobosco della "prima". Ora è venuto il tempo, nel presente, di aiutare il futuro. Gli intellettuali, anziché cercare di guadagnarsi rendite di posizione con i  nuovi vincitori o…

Cambridge Analytica, che cosa ha chiesto il Garante privacy a Facebook

Anche l'Italia analizza le ripercussioni del caso Cambridge Analytica. Il Garante della Privacy ha ricevuto questa mattina una delegazione di Facebook per approfondire l'istruttoria aperta sulla vicenda. L'INCONTRO In particolare l'Autorità ha chiesto alla società americana ulteriore documentazione in merito alla possibile violazione dei dati personali di decine di migliaia di utenti italiani già individuati e di altri ancora da…

M5S-Pd. La guerra è finita, ma non per tutti

"La guerra è finita", dice Di Maio. E ha ragione. So cosa vuole dire. La campagna elettorale è war-coded, segue le dinamiche, i codici ultimativi, i linguaggi aggressivi ed esiziali delle battaglie decisive: perché ad ogni elezione da noi corrisponde un redde rationem, una redistribuzione generale. La politica (politique politicienne) è diversa e quasi inversa: è l'arte del compromesso, della…

Le opportunità in Corea del Sud per gli elicotteri di Leonardo

Potrebbero arrivare dalla Corea del Sud nuove opportunità per gli elicotteri di Leonardo, il campione nazionale dell'aerospazio e difesa guidato da Alessandro Profumo. Il governo di Seul sarebbe pronto a indire per maggio una gara per i nuovi velivoli della propria Marina militare, un contratto che potrebbe valere fino a 780 milioni di dollari e che probabilmente vedrà tra gli offerenti…

Kaspersky Lab, nuove sanzioni in arrivo dagli Usa?

Di Michele Pierri e Rebecca Mieli

Nuovi problemi in vista oltreatlantico per Kaspersky Lab. Dopo le misure adottate sul fronte federale e da alcune aziende, il governo americano, rivelano media americani, sarebbe intenzionato a intensificare la campagna sanzionatoria contro l’azienda di cyber security russa, sospettata dall'intelligence Usa di intrattenere rapporti con i servizi segreti di Mosca. LO SCENARIO Nonostante le aperture manifestate dal Presidente americano Donald…

embraco

Embraco si salva con i giapponesi, ma il futuro è tutto da scrivere

Mal comune mezzo gaudio. Per Embraco arriva un salvataggio a metà, che comunque rappresenta una buona notizia per l'ormai ex controllata Whirlpool, alle prese con la messa in mobilità di oltre 500 lavoratori, il tutto finito al centro di una vertenza allo Sviluppo Economico (qui il focus di Formiche.net). La giapponese Nidec Corporation ha infatti raggiunto un accordo per acquistare…

pd

M5S e Pd al governo insieme: si può e (forse) si deve

Il mandato esplorativo del presidente Roberto Fico si concluderà giovedì con un nulla di fatto sul piano “concreto”, ma questa non è una notizia poiché non c’è mai stato un momento in queste ore per poterla pensare diversamente. Però può segnare un passo avanti sotto il profilo dell’intesa politica tra M5S e Pd, se non altro nei toni (che sono…

di maio, Pd partito democratico

Il Pd deve dialogare con il Movimento 5 Stelle. Parola di Piero Bassetti

“L’apertura del Pd ai 5 Stelle è importante, perché i dem non possono stare su una torre d’avorio a seguire gli eventi. L’Aventino è sbagliato. Non credo però a un governo Pd-5 Stelle, ma più a un esecutivo istituzionale dove i due partiti possano collaborare su un contratto di programma”. Ex presidente della Regione Lombardia ed ex deputato, a lungo…

Sì al dialogo ma senza sconti sui contenuti. Parla Luigi Marattin (Pd)

Discutere sì - per serietà e per rispetto istituzionale - ma da qui a ipotizzare soltanto una possibile alleanza di governo con il MoVimento 5 Stelle ce ne passa. Anzi - stando alla versione del deputato Pd Luigi Marattin - uno scenario del genere è da scartare del tutto. "Tra noi e i cinquestelle non ci sono sfumature programmatiche o lievi…

×

Iscriviti alla newsletter