Minacce e avversari · Spionaggio APT

Una rete sanitaria-trampolino apre il fianco dei fornitori collegati

Solar ha attribuito ai Belarusian Cyber Partisans una intrusione durata quasi due anni in una rete sanitaria russa, scoperta nel dicembre 2025 ma risalente ai primi segnali di compromissione all’inizio del 2024. Il bersaglio non è stato identificato, ma la rete ospitava infrastrutture estese e connessioni con molti altri operatori sanitari.

Gli attaccanti avrebbero mantenuto l’accesso invece di distruggere i sistemi, proprio per sfruttare la fiducia già presente tra provider collegati. In pratica, una rete hub usata da più strutture può diventare un ponte silenzioso verso dati clinici e ambienti downstream, senza bisogno di un attacco rumoroso.

Per i team di sicurezza in sanità, il punto non è solo il perimetro della rete violata, ma anche il raggio d’azione sui collegamenti fidati che quella rete gestiva. Se quel modello esiste, una singola compromissione può trasformarsi in esposizione a catena per più organizzazioni e per i loro dati paziente.

1 fonte · 19 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-06

Every edition of this story: Una rete sanitaria-trampolino apre il fianco dei fornitori collegati

Altro da oggi