Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Ats Insubria colpita da BlackByte. 20gg per pensarci e 450MB online.

Redazione RHC : 13 Maggio 2022 09:09

Qualche giorno fa avevamo riportato dell’attacco informatico alla Ats Insubria e che tutti i sistemi erano risultati bloccati a causa di un ransomware, anche se molti dettagli non erano trapelati.

Il direttore generale di Ats Insubria Lucas Maria Gutierrez, subito dopo l’incidente ha detto che risultava impossibile qualsiasi intervento e non si potevano prenotare o consultare i servizi dell’azienda.

Ricordiamo che ATS Insubria è una tra le agenzie di tutela della salute della regione Lombardia.

Acquista il corso Dark Web & Cyber Threat Intelligence (e-learning version)
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.

Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.

Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Il sistema socio-sanitario della Lombardia comprende otto Agenzie di Tutela della Salute (ATS), ventisette Aziende Socio Sanitarie Territoriali (ASST), per effetto della legge regionale n. 23 dell’11 agosto 2015, l’AREU, nonché diversi altri tipi di strutture soggette alla programmazione socio-sanitaria regionale.

L’attacco di BlackByte

Notizia delle ultime ore che sul data leak site (DLS) di BlackByte è apparso un avviso dove viene riportato il countdown a 20 giorni, dopo di che tutti i dati dell’azienda esfiltrati dalle sue infrastrutture informatiche verranno resi scaricabili gratuitamente online riportando il consueto “Lucchetto rosso”.

Home page del DLS di BlackByte

Accedendo al post, possiamo vedere una descrizione dell’ATS ed informazioni relative al suo fatturato, al numero dei dipendenti, il suo sito e il numero di telefono per un contatto.

Post relativo alla ATS sul sito di BlackByte

Scendendo più giù, vengono riportati 450MB di dati come samples, ovvero come “saggio” della bontà dei dati prelevati dell’azienda, per generare maggiore pressione e per tentare di far pagare il riscatto all’organizzazione prima della pubblicazione complessiva dei dati che avverrà tra 20 giorni.

Cosa contengono i dati

All’interno del post sul DLS, è presente la possibilità di scaricare un samples messo a disposizione dalla gang che contiene 450MB di informazioni.

Possibilità di eseguire il download dei dati per un samples di 450MB

Una volta cliccato sul link, veniamo riportati alla pagina di download del servizio anonfiles, dove è possibile inserire dei file che potranno poi essere scaricati da chiunque nel web.

Andando ad analizzare i file contenuti all’interno del file .rar, ci troviamo di fronte a questa lista di directory e la sensazione non è delle migliori.

I dati contenuti in questo archivio spaziano da informazioni molto sensibili, come i dati dei disabili cronici, i documenti di identità delle persone, estratti e consuntivi di budget, documenti relativi all’antimafia, contratti e delibere di varia natura.

Nel mentre dall’ATS ci fa sapere che torneranno presto online, infatti il sito per il momento presenta solo una homepage con questo messaggio

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.