Gli attacchi ransomware contro gli ospedali stanno diventando sempre più frequenti e sempre più pericolosi.
L'inattività causata da un attacco ransomware in un ospedale può avere conseguenze potenzialmente letali. Gli esperti di sicurezza identificano sempre più il ransomware come una delle principali minacce alla sicurezza dei pazienti nel 2026. Questi attacchi possono ritardare gli interventi chirurgici, rendere inutilizzabili i sistemi di diagnostica per immagini, interrompere la distribuzione dei farmaci e impedire l'accesso alle cartelle cliniche dei pazienti.
Secondo una ricerca citata dall'American Hospital Association, il 96% degli ospedali dichiara di utilizzare sistemi operativi o software giunti a fine vita contenenti vulnerabilità note, compresi i dispositivi medici. Ulteriori ricerche di settore hanno rilevato che il 99% delle organizzazioni sanitarie continua a gestire dispositivi IoMT (Internet of Medical Things) con vulnerabilità note e già sfruttate, collegate a campagne ransomware.
Quali software e sistemi ospedalieri sono più vulnerabili a un attacco informatico? E perché?
- Sistemi operativi non supportati: Molti ospedali continuano a utilizzare sistemi obsoleti come Windows XP e Vista, nonché piattaforme Linux non più supportate.
- Perché sono vulnerabili: Una volta che questi sistemi raggiungono la fine del loro ciclo di vita, non ricevono più aggiornamenti di sicurezza. Gli attaccanti cercano attivamente sistemi operativi obsoleti perché le vulnerabilità note pubblicamente sono facili da sfruttare quando i sistemi non sono più aggiornati o supportati dai produttori.
- Apparecchiature di diagnostica per immagini e diagnostica: Le macchine per risonanza magnetica (MRI), tomografia computerizzata (CT), ecografia e radiografia sono altamente connesse in rete e supportate da sofisticate piattaforme software integrate. Poiché queste apparecchiature sono costose e vengono utilizzate per molti anni, gli ospedali spesso rinviano gli aggiornamenti.
- Perché sono vulnerabili: Questi dispositivi si basano spesso su sistemi operativi obsoleti e non possono essere aggiornati facilmente senza interrompere le operazioni o richiedere costose sostituzioni, lasciando aperte le vulnerabilità di sicurezza per lunghi periodi.
- Dispositivi IoMT e di monitoraggio dei pazienti: Pompe per infusione, pacemaker, monitor al letto del paziente e dispositivi indossabili richiedono protezioni moderne come la crittografia e l'autenticazione a più fattori.
- Perché sono vulnerabili: Molti dispositivi sono stati progettati principalmente per l'assistenza ai pazienti piuttosto che per la cybersicurezza e possono presentare controlli di autenticazione deboli, funzionalità di sicurezza limitate e firmware difficili o impossibili da aggiornare. Questo crea facili punti di accesso per gli attaccanti.
- Sistemi EHR ed EMR: I sistemi di cartelle cliniche elettroniche e cartelle mediche elettroniche archiviano dati sensibili dei pazienti e dati finanziari e sono spesso profondamente integrati nelle operazioni ospedaliere.
- Perché sono vulnerabili: I loro molteplici e profondi punti di integrazione rendono complessi gli aggiornamenti, portando spesso gli ospedali a rimandare aggiornamenti critici di sicurezza. Ciò espone gli ospedali a ransomware e furti di dati.
- Sistemi di automazione della farmacia: Armadi automatizzati per la distribuzione dei farmaci, robot farmaceutici e piattaforme di gestione dei farmaci sono fondamentali per la distribuzione delle terapie e sono fortemente integrati nelle reti ospedaliere.
- Perché sono vulnerabili: Questi sistemi si basano spesso su software legacy, applicazioni di terze parti e integrazioni complesse che possono essere difficili da aggiornare. La loro ampia connettività di rete crea ulteriori opportunità per gli attacchi informatici, con il potenziale di interrompere la distribuzione dei farmaci e l'assistenza ai pazienti.
- Sistemi infrastrutturali e operativi: Sistemi di chiamata infermieristica, controlli HVAC, telecamere di sicurezza, sistemi di accesso tramite badge e sistemi di posta pneumatica connessi alla rete richiedono aggiornamenti e patch regolari per funzionare in modo efficiente.
- Perché sono vulnerabili: I sistemi operativi e infrastrutturali vengono spesso trascurati durante gli aggiornamenti di cybersicurezza. Poiché condividono frequentemente le stesse reti dei sistemi clinici, gli attaccanti possono utilizzarli come punti di ingresso verso l'intera infrastruttura ospedaliera.
