La sanità pubblica è costantemente nel mirino dei cybercriminali, l’ennesimo attacco ransomware avvenuto a giugno del 2024 ai danni dei principali ospedali di Londra ne è la dimostrazione.
Ad essere attaccata stavolta è stata Synnovis, un’azienda di analisi cliniche, frutto di una partnership tra la filiale inglese di Synlab, la “Guy’s and St Thomas’ NHS Foundation Trust” e la “King’s College Hospital NHS Foundation Trust”.
I servizi erogati dalla società sono stati interrotti, causando danni così catastrofici al punto tale che l’attacco è stato classificato come uno degli incidenti informatici più gravi in tutta la storia del Regno Unito.

Vediamo dunque nel dettaglio quali sono stati effettivamente i danni provocati dall’attacco ransomware.

Attacco ransomware ospedali Londra
  1. L’impatto dell’attacco ransomware
  2. I provvedimenti presi
  3. I responsabili dietro l’attacco e le loro dichiarazioni
  4. Importanti problematiche da risolvere

L’impatto dell’attacco ransomware

È stato dichiarato che più di ottocento operazioni e settecento appuntamenti con i pazienti sono stati annullati solamente nella prima settimana successiva all’attacco ransomware.

Gli ospedali che hanno subito i danni maggiori sono stati:

  • Il King’s College Hospital;
  • Il Guy’s and St Thomas’ College Hospital;
  • Il Royal Brompton;
  • L’Evelina London Children’s Hospital.

Si è verificata un’interruzione dei servizi sanitari anche nei quartieri di:

  • Bexley;
  • Greenwich;
  • Lewisham;
  • Bromley;
  • Southwark;
  • Lambeth.

Cinque interventi di parto cesareo sono stati rimandati, insieme a numerosi test riguardanti virus che si trasmettono attraverso il sangue (come HIV, epatite C ed epatite B). Anche numerosi interventi per il trattamento di tumori sono stati posticipati, mettendo in serio pericolo la salute di moltissime persone.

Il servizio che ha avuto maggiori problemi, tuttavia, è stato quello delle trasfusioni di sangue.
Con i sistemi di Synnovis paralizzati, infatti, gli ospedali non sono stati in grado di abbinare i gruppi sanguigni di donatori e riceventi.
Il personale sanitario è stato pertanto costretto a utilizzare esclusivamente sangue del gruppo 0 negativo (donatore universale) e del gruppo 0 positivo (compatibile con tre individui su quattro). La conseguente carenza di scorte è stata inevitabile, perciò è stato necessario lanciare un appello urgente ai possessori di sangue del gruppo 0 (sia positivo che negativo) per ripristinare le scorte in esaurimento.

I provvedimenti presi

Il National Healthcare Service (NHS), il servizio sanitario nazionale inglese, ha dovuto chiedere il supporto di altri fornitori della zona e di altri partner nazionali per poter garantire che almeno le operazioni chirurgiche più urgenti non venissero sospese.
Essendosi trattato di un ransomware, non è mancata ovviamente la richiesta riscatto da parte degli attaccanti nei confronti di Synnovis, pari a 40 milioni di sterline. La società, tuttavia, si è rifiutata di pagare, così i cybercriminali hanno messo nel dark web tutti i file che sono riusciti a sottrarre a Synnovis, per un totale di 400 GB di dati trafugati.

I responsabili dietro l’attacco e le loro dichiarazioni

L’identità degli attaccanti, rimasta inizialmente sconosciuta in un primo momento, è da attribuirsi alla nota cybergang russa Qilin.
Il gruppo è stato identificato a partire dal 2022 sempre a seguito di attacchi ransomware che hanno colpito scuole, ospedali e altre infrastrutture.
La cybergang ha rilasciato tempo dopo un’intervista alla BBC, attraverso il servizio di chat criptato qTox, spiegando il motivo dietro le loro azioni.
Si sono dichiarati dispiaciuti, ma al tempo stesso non si sono nemmeno dichiarati pentiti, per gli enormi danni che hanno causato.

Secondo loro, chi andava davvero biasimato per l’accaduto era il governo britannico.
Hanno infatti affermato che le loro ragioni sono state puramente politiche. Il loro attacco, dunque, è stato un atto di vendetta contro la presa di posizione del Regno Unito nei confronti di una certa guerra che non hanno voluto nominare.

Secondo Qilin, il governo britannico non avrebbe fatto nulla nei confronti di coloro che combattono in prima linea al fronte del “Mondo Libero”.
L’uso di questo termine ha lasciato intuire che la guerra a cui hanno fatto riferimento sia quella combattuta da Russia e Ucraina.

La cybergang ha anche dichiarato di aver scelto di attaccare Synnovis e gli ospedali di Londra perché i loro connazionali stanno morendo proprio a causa di carenza di medicine e di donazioni di sangue. Qilin non si è voluta esporre ulteriormente in merito alla guerra a cui hanno fatto riferimento per motivi di sicurezza, rendendo difficile comprendere quale sia effettivamente il loro schieramento a riguardo.
Infine, alla domanda della BBC su come loro abbiano potuto giustificare il fatto che hanno messo persone innocenti in pericolo, Qilin ha preferito non rilasciare altre spiegazioni, né tantomeno proseguire ulteriormente con l’intervista.

Ciaran Martin, ex direttore del National Cyber Security Centre, ha tuttavia etichettato le motivazioni rilasciate dal gruppo hacker come “assoluta spazzatura”. Secondo lui, infatti, le vere ragioni dell’attacco sono state esclusivamente di natura economica.

Importanti problematiche da risolvere

Sempre Ciaran Martin, ha dichiarato alla BBC di essere rimasto inorridito, ma non meravigliato in merito a quanto accaduto agli ospedali londinesi lo scorso giugno. Ha anche affermato che un evento del genere è alquanto probabile che si ripeta, se non si prendono serie contromisure per proteggersi dalla minaccia dei cybercriminali.

Secondo Martin, ci sono tre problematiche riguardanti la sicurezza informatica che il servizio sanitario britannico deve risolvere:

  • La necessità di identificare gli asset vulnerabili;
  • L’importanza delle pratiche di sicurezza basilari;
  • L’utilizzo di dispositivi datati.

In particolare, l’utilizzo di macchine troppo obsolete porta uno spreco 13.5 milioni di ore di lavoro annuali, statisticamente parlando.

Più che sulle dinamiche dell’attacco, questa vicenda ha posto enfasi sui danni che esso ha causato, per osservare ancora una volta quanto sia vulnerabile in tutto il mondo la sanità pubblica se si parla di sicurezza informatica. Colpire cliniche ed ospedali rappresenta per gli hacker una ghiotta opportunità per guadagnare enormi quantità di denaro e per causare un’ingente quantità di danni. Questo perché dalle strutture sanitarie si possono rubare informazioni sensibili presenti nelle cartelle cliniche dei pazienti o dai loro referti medici. Basti pensare che nel 2023 questo settore è stato quello più colpito dagli attacchi ransomware.
A fronte di questi numerosi attacchi ci sono stati molti investimenti da parte di enti ed aziende per aumentare il livello di sicurezza delle loro infrastrutture. Tuttavia, c’è ancora molto lavoro da fare prima di arrivare a prevenire efficacemente le minacce informatiche.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati