• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
Sanità DigitaleSanità Digitale
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    domenica, 16 Novembre
    Trending
    • Screening e innovazione digitale: il modello virtuoso della Puglia
    • Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta
    • I sensori per il corpo diventano contactless
    • Intelligenza Artificiale e medicina: cosa dice la legge?
    • Salute 5.0: il futuro digitale della sanità tra ricerca, AI e sostenibilità
    • Alzheimer: verso una nuova governance
    • FRITZ! al servizio dell’emergenza con Croce Rossa Italiana
    • Medici di medicina generale in affanno: la digitalizzazione è la risposta
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    Sanità DigitaleSanità Digitale
    • Home
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Sanità DigitaleSanità Digitale
    Sei qui:Home»Tendenze»Sanità: crescono gli attacchi informatici e le violazioni

    Sanità: crescono gli attacchi informatici e le violazioni

    By Redazione BitMAT14 Marzo 20193 Mins Read
    Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Nella Sanità si è registrato un aumento degli attacchi informatici. La maggior parte riguarda mail fraudolente inviate ai dipendenti

    hacker_attacco_Sanità_trend micro

    I cybercriminali stanno puntando sempre più sulle persone che operano nella sanità, e non delle tecnologie che utilizzano. E i ruoli colpiti potrebbero non essere quelli che ci si aspetta. Chiunque può diventare un VAP (Very Attacked Person), e per questo, quando si definisce, una strategia di protezione aziendale, è davvero necessario pensare a proteggere le persone.

    Ad esempio, si pensi a un dipendente in amministrazione che sta lavorando normalmente, quando riceve una email da un collega, dall’oggetto “pagamento”, che indica il cambiamento delle coordinate bancarie con la relativa richiesta di aggiornarle per i prossimi pagamenti. L’email non desta sospetti, perché queste persone comunicano da sempre via email e la richiesta rientra nelle responsabilità di quel membro del team. Il tempo passa e il collega che ha inviato l’email torna a farsi sentire, lamentandosi di non aver più ricevuto i pagamenti correttamente. Solo in quel momento ci si rende conto di aver subìto una frode via email.

    Le frodi via email sono un problema in continua crescita con un costo di miliardi di dollari per le aziende. Per quanto riguarda la sanità, vengono colpiti dipendenti, pazienti e colleghi. Per comprendere l’impatto delle frodi su questo settore a livello mondiale, Proofpoint ha analizzato più di 450 attacchi che hanno colpito aziende nel 2017 e nel 2018. Qui di seguito i risultati:

    Attacchi informatici sanità

    Le aziende sanitarie hanno ricevuto una media di 96 attacchi nel Q4 del 2018, numero che rappresenta un incremento del 473% rispetto al Q1 del 2017. I cybercriminali stanno colpendo un numero sempre maggiore di persone, dipartimenti e organizzazioni. Nel Q4 del 2018 il numero medio degli impiegati vittime di frode è stato di 65 unità. Le aziende sanitarie sono spesso complesse e distribuite, motivo per cui diventa particolarmente difficile identificare e proteggere le VAP. Gli aggressori possono anche appropriarsi di più identità per procedere con le richieste, con una media di 15 all’interno della stessa organizzazione in un trimestre.

    I metodi di frode utilizzati per ingannare i dipendenti

    La maggior parte delle email fraudolente è stata inviata nei giorni lavorativi, dalle ore 7 del mattino alle ore 13, in base ai singoli fusi orari. Si tratta di attacchi di ingegneria sociale, per cui devono essere il più possibile credibili. Ad esempio, è difficile che un collega possa richiedere una modifica delle coordinate bancarie dopo l’orario di lavoro o nel weekend.

    Richieste di pagamenti tramite bonifico sono le più comuni e le parole più utilizzate nell’oggetto dell’email includono “pagamento”, “richiesta” e “urgente”.

    Tecniche di falsificazione dell’identità per colpire le aziende sanitarie

    Una tecnica comune utilizzata nelle frodi via email prevede l’utilizzo di un servizio webmail e la falsificazione del nome visualizzato (display name spoofing) per rappresentare un ruolo di rilievo. Dal 2017-2018, il 33% di questi attacchi ha utilizzato Gmail.com, AOL.com, Comcast.net, Inbox.lv, o RR.com.

    Il 95% delle aziende è stato colpito da un attacco che utilizzava il dominio legittimo e il 100% ha subìto lo spoofing del dominio per attaccare dipendenti e pazienti.

    Il 67% è stato coinvolto in attività di lookalike domain, cioè quando viene registrato un sito molto simile a quello ufficiale, ma che contiene caratteri differenti (ad esempio “0” invece di “o”) o lettere aggiuntive.

    Come la Sanità può proteggersi dalle frodi via email

    La frode via email è un problema a 360 gradi, che coinvolge diversi attori e tecniche di falsificazione delle attività, ed è quindi necessaria una soluzione appropriata per proteggere staff, pazienti e dipendenti con controlli che possano bloccare tutte le tecniche di frode: display name spoofing, domain spoofing e lookalike domains.

    Il report completo è disponibile qui https://www.proofpoint.com/us/resources/threat-reports/healthcare-email-fraud-report 

    sanità sicurezza
    Share. Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Correlati

    Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta

    13 Novembre 2025

    Intelligenza Artificiale e medicina: cosa dice la legge?

    13 Novembre 2025

    FRITZ! al servizio dell’emergenza con Croce Rossa Italiana

    11 Novembre 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Non c’è produzione senza pianificazione
    Cybersecurity, tra nuove minacce e intelligenza artificiale: la visione di GCI System Integrator
    Jabra: innovazione audio e video per la collaborazione del futuro
    Dynatrace Innovate Roadshow 2025: l’intelligenza artificiale che anticipa il futuro del software
    Networking: il software al centro
    Più Letti

    Screening e innovazione digitale: il modello virtuoso della Puglia

    14 Novembre 2025

    Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta

    13 Novembre 2025

    I sensori per il corpo diventano contactless

    13 Novembre 2025

    Intelligenza Artificiale e medicina: cosa dice la legge?

    13 Novembre 2025
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    NAVIGAZIONE
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Ultime

    Screening e innovazione digitale: il modello virtuoso della Puglia

    14 Novembre 2025

    Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta

    13 Novembre 2025

    I sensori per il corpo diventano contactless

    13 Novembre 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati Iscrizione al tribunale di Milano n° 295 del 28-11-2018 Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.