Ottobre 17, 2024 - Struttura sanitaria sanzionata in seguito a un attacco ransomware
Il Garante per la Protezione dei Dati Personali ha sanzionato una struttura sanitaria per non aver adeguatamente protetto i dati personali dei pazienti e del personale, consentendo un attacco ransomware che ha esfiltrato informazioni sensibili. L’attacco, avvenuto tra il 19 e il 20 dicembre 2022, ha sfruttato una vulnerabilità del firewall aziendale, permettendo l’accesso non autorizzato ai sistemi interni. L’Autorità ha rilevato carenze nelle misure di sicurezza adottate e ha ordinato alla struttura di implementare adeguate soluzioni per prevenire future violazioni.