image cover media

Emergenza Cybersecurity: Dati Sanitari Rubati finiti nel Dark Web - Cosa Fare per Proteggerti

4.2K visualizzazioni

Il recente attacco hacker che ha colpito l'Azienda USL di Modena ha sollevato serie preoccupazioni riguardo alla sicurezza dei dati sanitari. Il malfunzionamento dovuto all'attacco ha compromesso informazioni sensibili, mettendo a rischio la privacy di numerosi cittadini.

Analisi dell'Emergenza

Le conseguenze dell'attacco hacker sono state rilevanti: una vasta quantità di dati sensibili dei pazienti è finita sul dark web, un sottobosco della rete noto per le sue attività illegali. Si tratta di quasi un terabyte di materiale, comprendente oltre un milione di file. Questa situazione ha sollevato l'allarme riguardo alla possibile manipolazione fraudolenta delle informazioni personali.

Consigli dall'Esperto

Fabio Mosti, consulente esperto in sicurezza informatica, ha chiarito la complessità del dark web sul quotidiano ilrestodelcarlino, sconsigliando fortemente l'accesso diretto senza l'assistenza di professionisti. L'esperto consiglia di affidarsi a servizi specializzati o agenzie di protezione della privacy per verificare la presenza dei propri dati sul dark web.

Proteggere la Propria Privacy

Ma cosa possono fare i cittadini per proteggere i propri dati? È consigliabile evitare l'accesso non assistito al dark web e invece investire in servizi di controllo della privacy. Agenzie specializzate e software antivirus possono agire come guardiani, individuando eventuali falle nel sistema e monitorando la presenza dei dati personali sul web oscuro.

Impatto dei Dati Rubati

I dati rubati potrebbero essere utilizzati per scopi fraudolenti come il ricatto, il furto di identità o la vendita a fini di spam. È cruciale prestare attenzione a possibili contromisure contro queste azioni nefaste.

Responsabilità e Sicurezza dei Dati

L'attenzione si rivolge anche alle responsabilità dell'Azienda USL di Modena nella protezione dei file. L'indagine dovrebbe verificare se siano state adottate le misure necessarie per proteggere le informazioni sensibili e se l'azienda stessa sia vittima dell'attacco informatico, oltre ai pazienti coinvolti.

Cos'è il Dark Web in termini semplici

Il dark web è come una parte nascosta e segreta di internet. Immagina l'internet che solitamente usi come un iceberg, dove la parte che vedi sopra l'acqua è l'internet normale, e la parte sommersa è il dark web. Questo spazio è inaccessibile tramite i comuni motori di ricerca e browser. In pratica, è come una zona segreta online che richiede conoscenze tecniche specifiche per essere raggiunta.

Nel dark web, le persone possono fare cose che non sono consentite sull'internet normale, come vendere o acquistare oggetti illegali, condividere informazioni sensibili in modo non autorizzato o partecipare ad attività illegali. Quindi, è un luogo in cui spesso si verificano comportamenti illegali o borderline, e per questo motivo, è considerato pericoloso e sconsigliato per la maggior parte delle persone navigare senza una ragione specifica e senza le giuste precauzioni tecniche.

Ecco alcune caratteristiche chiave del Dark Web:

  1. Accesso Anonimo: Gli utenti del Dark Web spesso utilizzano reti anonime come Tor (The Onion Router) per nascondere la loro identità e la loro posizione. Tor reindirizza il traffico Internet attraverso una serie di server volontari in tutto il mondo, rendendo difficile tracciare l'origine del traffico.
  2. Contenuti Criptati: Le comunicazioni sul Dark Web sono spesso crittografate per garantire un ulteriore livello di sicurezza e anonimato. Questo significa che le informazioni sono trasmesse in modo tale che solo il destinatario previsto possa decifrarle.
  3. Mercati Illegali: Uno dei lati più oscuri del Dark Web è la presenza di mercati online illegali. Qui, è possibile acquistare e vendere illegalmente droghe, armi, informazioni personali rubate e altro ancora, utilizzando criptovalute per mantenere l'anonimato.
  4. Comunicazione Privata: Il Dark Web può essere utilizzato per comunicazioni private e sicure. Ciò può interessare sia attivisti che desiderano proteggere la loro identità sia giornalisti che cercano di comunicare con fonti in modo sicuro.
  5. Contenuti Censurati: In alcuni paesi in cui la libertà di espressione è limitata, il Dark Web può fornire una piattaforma per la condivisione di informazioni e idee che altrimenti sarebbero censurate.
  6. Attività Illegale e Criminalità: A causa del suo anonimato e della mancanza di tracciabilità, il Dark Web è spesso sfruttato per attività illegali come il traffico di droga, il riciclaggio di denaro, la pedopornografia e altro ancora.

Spieghiamo meglio l'accaduto all'USL di Modena

L'attacco all'Azienda USL di Modena rappresenta un grave incidente di sicurezza informatica che ha compromesso la sicurezza e la privacy dei dati sanitari dei cittadini. Di seguito, fornirò una spiegazione più dettagliata dell'evento:

  1. Data e Contesto:

    • Data dell'Attacco: L'attacco è avvenuto nei giorni precedenti al 25 dicembre 2023, quando è stato ripristinato il numero unico del Servizio di Continuità Assistenziale (ex Guardia Medica) 800032032.
    • Contesto: L'attacco è avvenuto in un contesto in cui le tre aziende sanitarie modenesi sono state colpite da un attacco informatico.
  2. Natura dell'Attacco:

    • Hacker Internazionali: L'attacco è stato perpetrato da hacker internazionali, come evidenziato dalla menzione di "cyber criminali internazionali".
    • Rifiuto del Ricatto: Gli hacker hanno tentato di estorcere tre milioni di dollari in criptovalute minacciando di rendere pubblici dati sensibili. L'Azienda USL ha rifiutato di pagare il riscatto, portando alla pubblicazione illegale dei dati sul dark web.
  3. Quantità di Dati Colpiti:

    • Ampia Quantità di Dati: L'attacco ha portato alla pubblicazione sul dark web di quasi un terabyte di materiale, che equivale a oltre un milione di file contenenti informazioni sensibili dei pazienti.
  4. Metodo di Accesso al Dark Web:

    • Utilizzo del Dark Web: Gli hacker hanno utilizzato il dark web come piattaforma per pubblicare i dati rubati. Questa è una parte nascosta della rete Internet accessibile solo attraverso specifici software e configurazioni.
  5. Reazioni e Risposte:

    • Intervento dell'Azienda USL: L'Azienda USL di Modena ha immediatamente preso provvedimenti per affrontare l'attacco. Ha lavorato per individuare e risolvere il problema, ripristinando il numero unico di emergenza e attivando numeri temporanei in caso di nuovi blocchi.
  6. Preoccupazioni dei Cittadini:

    • Fuga di Dati Sensibili: La fuga di dati sensibili sul dark web ha generato preoccupazioni significative tra i cittadini. Oltre alla dimensione quantitativa, le preoccupazioni includono l'uso fraudolento delle informazioni personali. «"Fuga di Dati Sensibili" è come se le informazioni segrete di una persona finissero accidentalmente o illegalmente in luoghi in cui non dovrebbero essere. Immagina di avere un diario segreto e qualcuno lo prende senza il tuo permesso. Nel contesto digitale, si tratta di informazioni importanti, come dati personali o informazioni mediche, che vengono involontariamente o illegalmente condivise su luoghi online non sicuri, come il dark web. Questa situazione preoccupante suscita ansie tra le persone perché le loro informazioni private potrebbero essere utilizzate in modo scorretto. Immagina che qualcuno scopra le tue cose segrete e le usi per fare cose cattive, come rubare soldi o fingersi essere te. Le persone temono che i loro dati sensibili, una volta finiti in luoghi oscuri su Internet come il dark web, possano essere utilizzati per scopi fraudolenti o illegali. In breve, la fuga di dati sensibili è come se le informazioni personali cadessero nelle mani sbagliate, causando preoccupazione per l'uso improprio di tali informazioni.»
  7. Raccomandazioni degli Esperti:

    • Consigli di Sicurezza: Esperti, come Fabio Mosti, consulente IT specializzato in sicurezza informatica, hanno sottolineato l'importanza di evitare l'accesso autonomo al dark web e hanno consigliato di affidarsi a servizi specializzati per verificare la presenza dei propri dati e proteggere la privacy.
  8. Indagine sulle Responsabilità:

    • Responsabilità dell'Azienda: È prevista un'indagine per determinare se l'Azienda USL di Modena abbia adottato misure sufficienti per proteggere i dati sensibili. La questione riguarda se l'azienda abbia tenuto comportamenti virtuosi nella protezione dei file e se sia anch'essa vittima dell'attacco informatico. 

In sintesi, l'attacco all'Azienda USL di Modena rappresenta una sfida significativa per la sicurezza informatica e solleva importanti questioni sulla protezione dei dati sanitari nei contesti digitali. La risposta immediata e le indagini in corso sono essenziali per affrontare le conseguenze dell'attacco e prevenire futuri incidenti simili.

La dichiarazione ufficiale dell'ente USL 24 Dic 2023 - www.ausl.mo.it 

« Informazioni utili per i cittadini a seguito dell'attacco hacker ai sistemi delle tre Aziende sanitarie modenesi - Mentre prosegue il grande lavoro dei tecnici delle Aziende sanitarie modenesi per ripristinare tutti i sistemi informatici oggetto dell’attacco hacker, in stretta osservanza alle indicazioni del Computer Security Incident Response Team (CSIRT) dell’Agenzia per la cybersicurezza nazionale (ACN) che prevedono protocolli stringenti e massima cautela per una ripartenza progressiva in sicurezza, in questa pagina si fornisce il costante aggiornamento sulla situazione dei servizi dell'Ausl. Per informazioni sui servizi dell'Azienda Ospedaliero-Universitaria di Modena si invita a consultare periodicamente il sito www.aou.mo.it e per informazioni sui servizi dell'Ospedale di Sassuolo Spa il sito www.ospedalesassuolo.it »

Conclusioni

L'emergenza cyber ha evidenziato la fragilità della sicurezza dei dati sanitari e l'importanza di proteggere attivamente la propria privacy online. L'accesso al dark web, se non assistito da esperti, può comportare rischi significativi. Investire in servizi di protezione della privacy è un passo cruciale per salvaguardare le informazioni personali in un panorama digitale sempre più complesso e pericoloso.

Glossario Tecnico:

  • Dark Web: Parte sommersa della rete accessibile solo tramite software e configurazioni specifiche. È conosciuta per attività illegali o borderline.
  • Terabyte e Gigabyte: Unità di misura della capacità di archiviazione dati. 1 Terabyte (TB) è pari a 1.024 Gigabyte (GB). Terabyte e Gigabyte sono come barattoli per immagazzinare informazioni sul computer. Un Terabyte (TB) è come un barattolo grande, e dentro ci sono 1.024 barattoli più piccoli chiamati Gigabyte (GB). Ogni Gigabyte, a sua volta, contiene 1.024 milioni di piccolissimi pezzi di informazione chiamati Bytes. Quindi, se immagini il tuo computer come uno scaffale, un Terabyte sarebbe come uno scaffale molto grande pieno di barattoli, ognuno dei quali contiene un sacco di piccole cose chiamate Bytes.
  • Cyber Criminali: Individui o gruppi che commettono reati informatici. I "Cyber Criminali" sono come ladri digitali. Sono persone o gruppi che usano i computer e Internet per fare cose cattive. Immagina che tu abbia una cassaforte nel tuo computer con informazioni importanti, come i tuoi dati personali. I cyber criminali cercano di aprire questa cassaforte in modi sbagliati per rubare le tue cose o danneggiare il tuo computer. Possono rubare le tue informazioni personali, come password o numeri di carta di credito, o cercare di danneggiare i computer di aziende o organizzazioni. In breve, i cyber criminali sono come ladri che usano i computer per compiere crimini.
  • Furto di Identità: Utilizzo non autorizzato di informazioni personali altrui per scopi fraudolenti. Il "Furto di Identità" è come se qualcuno prendesse la tua faccia e cercasse di fingere di essere te. Si tratta di usare informazioni personali di un'altra persona, come il nome, l'indirizzo, o i dettagli della carta di credito, senza il suo permesso. Questa persona potrebbe fare cose cattive, come fare spese con i tuoi soldi o fare cose illegali a tuo nome. Immagina se qualcuno prendesse il tuo nome e lo usasse per fare cose brutte senza che tu lo sapessi. Il furto di identità è esattamente questo: qualcuno che si finge essere te usando le tue informazioni personali per commettere frodi o altri crimini.

Fonti:

  • Azienda USL di Modena
  • Fabio Mosti, consulente IT specializzato in sicurezza informatica

L'obiettivo principale è preservare la sicurezza dei dati personali mentre ci si avventura nel mondo digitale in rapida evoluzione. La consapevolezza e la prudenza diventano strumenti fondamentali per difendersi dalle minacce informatiche sempre più sofisticate e invasive.