Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Realtà aumentata e realtà virtuale: tra trasformazione digitale e compliance Realtà aumentata e realtà virtuale: tra trasformazione dig...
Immagine di Queste tre aziende USA hanno assorbito tutta la potenza GPU del mondo Queste tre aziende USA hanno assorbito tutta la potenza GPU ...

Sanità sotto attacco: cyber crimini in aumento nel 2025

Clusit: nel 2024 registrati 471 cyber attacchi alla sanità (13% del totale globale), già 131 nel primo trimestre 2025. Cresce l'hacktivism (33%).

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor

Pubblicato il 27/06/2025 alle 09:20

Chi lavora nel settore sanitario dovrebbe preoccuparsi dei dati al pari di qualsiasi altra azienda, anzi anche di più.  I numeri presentati durante l'Healthcare Security Summit rivelano come il comparto medico-sanitario continui a rappresentare uno dei bersagli preferiti degli attaccanti, ma con modalità e motivazioni che stanno subendo trasformazioni significative. La pressione sui sistemi informatici delle strutture sanitarie non accenna a diminuire, anzi si intensifica con ritmi che lasciano poco spazio all'ottimismo.

L'analisi condotta dall'Associazione Italiana per la Sicurezza Informatica Clusit fotografa una realtà in cui la sanità ha subito 471 incidenti cyber nel corso del 2024, rappresentando il 13% del totale degli attacchi registrati a livello globale. Tuttavia, è il dato relativo ai primi tre mesi del 2025 a destare maggiore allarme: con 131 episodi già documentati, si è superato il 25% del volume annuale precedente, suggerendo una proiezione che potrebbe portare a cifre ben più elevate rispetto al passato.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il volto mutevole delle minacce digitali

Quello che emerge con particolare evidenza è il cambiamento nelle motivazioni che spingono gli attaccanti a colpire le infrastrutture sanitarie. Se nel 2024 il cybercrime tradizionale dominava la scena con una quota del 99%, il panorama del 2025 presenta una frammentazione significativa. Gli attacchi finalizzati al profitto economico si sono ridimensionati al 66%, lasciando spazio a un fenomeno in rapida espansione: l'hacktivism, che ora rappresenta un terzo degli incidenti registrati.

Questa evoluzione comporta sfide inedite per i responsabili della sicurezza informatica del settore sanitario. Gli attacchi hacktivisti, mossi da motivazioni politiche o sociali piuttosto che economiche, seguono logiche imprevedibili che rendono più complesso anticipare i bersagli e organizzare difese mirate. La loro natura ideologica li rende inoltre più frequenti e di portata spesso amplificata, come sottolineano i ricercatori di Clusit.

Dal punto di vista tecnico, le metodologie di attacco mostrano alcune variazioni rispetto al passato. Le tecniche classificate come "Unknown" mantengono la loro predominanza, passando dal 39% del 2024 al 40% del primo trimestre 2025. Il malware, tradizionalmente uno strumento privilegiato, ha invece registrato un calo significativo, scendendo dal 33% al 20%.

Gli attacchi DDoS rappresentano ora il 34% degli incidenti sanitari del 2025.

Particolarmente rilevante è l'impennata degli attacchi DDoS, che hanno raggiunto il 34% del totale nel primo trimestre 2025, riflettendo l'intensificarsi dell'attività hacktivista. Questi attacchi, progettati per saturare le risorse dei sistemi informatici, hanno conseguenze particolarmente gravi nel settore sanitario, dove possono compromettere portali di prenotazione, piattaforme di telemedicina e sistemi di gestione delle emergenze, con ripercussioni dirette su diagnosi, terapie e accesso alle informazioni critiche per i pazienti.

Una geografia degli attacchi in trasformazione

Anche la distribuzione geografica degli incidenti cyber sta subendo modifiche sostanziali. Nel 2024, gli Stati Uniti concentravano l'81% degli attacchi al settore sanitario, con l'Europa ferma al 13%. Il quadro del 2025 mostra invece una diversificazione significativa: la quota americana si è ridotta al 51%, mentre l'Europa ha registrato un incremento al 18%. Ancora più marcata è la crescita dell'Asia, che è passata dal 2% al 24%, e dell'Oceania, salita dal 4% al 7%.

Questa redistribuzione potrebbe riflettere sia una maggiore digitalizzazione dei sistemi sanitari a livello globale, sia un'evoluzione nelle strategie degli attaccanti, che sembrano orientarsi verso target più diversificati geograficamente. L'analisi della gravità degli incidenti offre un quadro parzialmente incoraggiante: la percentuale di attacchi con severity critica è diminuita dal 28% del 2024 al 19% del primo trimestre 2025, anche se gli impatti classificati come gravi continuano a interessare quasi la metà degli episodi registrati.

Secondo Claudio Telmon, membro del comitato direttivo Clusit, la risposta a questo scenario complesso richiede un approccio multidimensionale. "Il settore sanitario è sempre più esposto a minacce sofisticate e crescenti; per rispondere efficacemente a questo scenario, è necessario investire non solo in tecnologie avanzate, ma anche in nuovi ruoli organizzativi e in una formazione continua e specializzata", ha dichiarato l'esperto. Un elemento particolarmente significativo è l'inclusione dell'Ingegneria Clinica nelle strategie di sicurezza, settore finora spesso trascurato ma fondamentale per la protezione complessiva delle infrastrutture sanitarie.

La direttiva NIS2 rappresenta, secondo Telmon, un'opportunità cruciale per riportare la sicurezza al centro delle decisioni strategiche delle strutture sanitarie. "In un momento di incertezza e tensioni geopolitiche, questa direttiva può diventare la base per costruire resilienza e fiducia nel sistema sanitario digitale", ha concluso, sottolineando l'importanza di un approccio europeo coordinato per la protezione delle infrastrutture critiche.

I dati emersi dall'Healthcare Security Summit, evento organizzato da Clusit in collaborazione con Astrea e parte del più ampio ecosistema Security Summit, confermano la necessità di un impegno costante e strutturato nella protezione dei sistemi informatici sanitari. Con appuntamenti programmati a Roma, Napoli, Verona e in modalità streaming, oltre agli eventi specializzati per i settori manifatturiero e finanziario, l'iniziativa punta a creare uno spazio di confronto permanente sui rischi cyber e sulle strategie di gestione olistica delle minacce digitali.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #4
    6 tablet da tenere d'occhio in vista del Prime Day
  • #5
    Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
  • #6
    Apple infrange le sue stesse regole
Articolo 1 di 5
Queste tre aziende USA hanno assorbito tutta la potenza GPU del mondo
Sono i giganti che dominano il mercato europeo con infrastrutture cloud e dati. Hyperscaler che hanno troppo, spesso senza controllo
Immagine di Queste tre aziende USA hanno assorbito tutta la potenza GPU del mondo
Leggi questo articolo
Articolo 2 di 5
Realtà aumentata e realtà virtuale: tra trasformazione digitale e compliance
AR e VR migliorano formazione e sicurezza sul lavoro simulando rischi senza pericoli reali. Offrono vantaggi operativi ma richiedono attenzione a privacy e compliance normativa, in particolare con GDPR e AI Act.
Immagine di Realtà aumentata e realtà virtuale: tra trasformazione digitale e compliance
Leggi questo articolo
Articolo 3 di 5
Più grande è, meglio è? Sfatiamo il mito delle dimensioni dei modelli linguistici
I modelli più efficaci per le imprese sono quelli in grado di offrire competenze precise e adattate alle esigenze di ciascun settore
Immagine di Più grande è, meglio è? Sfatiamo il mito delle dimensioni dei modelli linguistici
Leggi questo articolo
Articolo 4 di 5
Ecommerce: opportunità ed errori da evitare con l’analisi dati in Google Analytics
Per chi si occupa di commercio online è fondamentale evitare gli errori che compromettono la qualità delle informazioni.
Immagine di Ecommerce: opportunità ed errori da evitare con l’analisi dati in Google Analytics
Leggi questo articolo
Articolo 5 di 5
No, il disaster recovery non basta più alla tua azienda
Il caso Hoya insegna: 2 milioni di documenti compromessi e 10 milioni di riscatto nonostante vari piani di disaster recovery
Immagine di No, il disaster recovery non basta più alla tua azienda
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.