Skip to content

Il 73% delle violazioni in ambito sanitario riguarda domini senza DMARC

Nuovi dati mostrano che quasi tre quarti delle violazioni nel settore sanitario coinvolgono organizzazioni senza enforcement DMARC. Ecco cosa significa per il settore.

Faisal Misle·Senior Lead CSE
Published: June 23, 2025·Updated: July 4, 2025·5 min read

Il settore sanitario è diventato un bersaglio per attacchi informatici sia di basso livello sia, occasionalmente, spettacolarmente riusciti. Ospedali, assicuratori, filiere di forniture mediche, fornitori di servizi e organizzazioni sanitarie sono obiettivi primari per gli attori delle minacce, con attacchi di phishing via email, ransomware e violazioni di dati in aumento. Nel 2024, il 94% delle organizzazioni sanitarie statunitensi ha subito un attacco informatico, con un costo medio per organizzazione di 4.740.000 dollari, in aumento del 5% rispetto all'anno precedente. Gli organismi di sicurezza nazionale prevedono che gli attacchi informatici contro il settore sanitario e altre infrastrutture critiche triplicheranno probabilmente nei prossimi anni.

Elemento fisso del panorama delle minacce, il phishing, in cui i malintenzionati si spacciano per le aziende che stanno prendendo di mira, è la minaccia informatica più significativa, responsabile di circa il 60% di tutte le violazioni in ambito sanitario. Gli attacchi ransomware, che nella maggior parte dei casi iniziano con il phishing, sono particolarmente dannosi e anche estremamente costosi da rimediare: la violazione di Change Healthcare del 2024, che ha colpito centinaia di milioni di persone, ha causato anche interruzioni diffuse. Per questo motivo, la sicurezza delle email – un punto debole per molte organizzazioni sanitarie – deve essere prioritaria, incluse misure per contrastare queste minacce come:

  • Autenticazione a più fattori (MFA),
  • Politiche di sicurezza email robuste e basate su protocolli (ad es. DMARC, SPF, DKIM),
  • Rilevamento delle minacce basato su intelligenza artificiale,
  • Formazione regolare dei dipendenti sulla sicurezza informatica.

Sicurezza informatica in ambito sanitario: rischi in crescita

La crescente trasformazione digitale del settore sanitario ha rivoluzionato l'assistenza ai pazienti, la condivisione dei dati e la consegna just-in-time, ma parallelamente molti di questi vantaggi comportano rischi significativi per la sicurezza informatica. Sistemi obsoleti, combinati con l'alto valore delle informazioni sanitarie protette elettroniche (ePHI), rendono le organizzazioni sanitarie obiettivi primari per gli attori delle minacce.

L'attuale contesto di minacce

I malintenzionati operano sfruttando lacune e falle nella sicurezza, utilizzando tattiche sia comuni che avanzate, tra cui l'ingegneria sociale, le truffe di phishing via email, spesso veicolando dannosi attacchi ransomware. La portata e la sofisticazione della criminalità informatica globale sono sorprendenti, e il contrasto alla criminalità informatica è ormai una caratteristica di molte strategie di sicurezza nazionale. Le stime dell'intelligence open source e di sicurezza nazionale prevedono che gli attacchi informatici contro il settore delle infrastrutture critiche triplicheranno in frequenza e impatto.

Il valore finanziario delle ePHI sul mercato nero (le cartelle cliniche possono essere vendute per 60 dollari, 15 dollari per un numero di previdenza sociale e 3 dollari per una carta di credito), la dipendenza da sistemi legacy obsoleti, l'espansione dei servizi che dipendono dai dati, la crescita tramite acquisizioni, ospedali spesso sotto-finanziati e una mancanza di consapevolezza sulla sicurezza informatica tra il personale continueranno a rendere il settore sanitario un bersaglio di alto valore per i criminali informatici.

Minacce che colpiscono il settore sanitario

  • Attacchi di phishing via email: Il phishing è la minaccia informatica più comune nel settore sanitario, rappresentando oltre la metà di tutte le violazioni della sicurezza. Gli aggressori utilizzano email e messaggi fraudolenti per ingannare gli operatori sanitari inducendoli a rivelare credenziali di accesso o a cliccare su link malevoli. Un recente rapporto HHS ha descritto in dettaglio il BEC come tra gli attacchi più costosi e diffusi contro il settore sanitario.
  • Ransomware e violazioni di dati: Gli attacchi ransomware possono bloccare sistemi ospedalieri critici, costringendo le organizzazioni a pagare un riscatto o ad affrontare gravi interruzioni operative. L'attacco ransomware a Change Healthcare del 2024, che ha colpito oltre 190 milioni di persone e costato più di 2 miliardi di dollari USA e in aumento, evidenzia l'impatto devastante di tali violazioni.
  • Scarsa sicurezza email: La nostra ricerca indica che il 73% delle organizzazioni sanitarie recentemente violate non dispone di una policy DMARC con p=reject (enforcement), rendendole vulnerabili a BEC, spoofing delle email e impersonificazione di dominio. Questo consente ai criminali informatici di spacciarsi per contatti fidati e condurre attacchi di phishing.

Un modello in cinque fasi per la difesa dal phishing

Pilastro

Descrizione

Sicurezza email

Implementa DMARC, SPF e DKIM insieme alla protezione dal phishing e al rilevamento avanzato del ransomware per le email in entrata. Red Sift OnDMARC rende tutto semplice, consentendo l'enforcement entro 6-8 settimane.

Ridurre gli errori umani

Blocca l'accesso a siti web di phishing, previeni il download di malware e fornisci protezione al momento del click contro link malevoli. Utilizza blacklist e analisi dei contenuti in tempo reale.

Migliorare la formazione dei dipendenti

Educa i dipendenti sulle tattiche di phishing, migliora il rilevamento e la segnalazione delle email di phishing e rafforza l'elemento umano della sicurezza attraverso formazione continua e simulazioni.

Abilitare l'autenticazione a più fattori (MFA)

Fornisci livelli aggiuntivi di sicurezza richiedendo un'autenticazione supplementare oltre alle password, come codici monouso, biometria o chiavi di sicurezza, per prevenire l'accesso non autorizzato agli account e i movimenti laterali.

Implementare lo Zero Trust

Presupponi che nessun utente o dispositivo debba essere considerato affidabile per impostazione predefinita. Applica una rigorosa verifica dell'identità, il principio del privilegio minimo, il monitoraggio continuo e la segmentazione per prevenire l'accesso non autorizzato e i movimenti laterali all'interno di una rete.

Il tracciato piatto

Il settore sanitario affronta minacce informatiche costanti e in aumento che cresceranno solo con la sofisticazione tecnologica. Senza politiche di sicurezza email robuste, formazione dei dipendenti e difese avanzate di sicurezza informatica, le organizzazioni rischiano ulteriori violazioni di dati spettacolari che potrebbero compromettere la stabilità finanziaria, la privacy e persino la sicurezza dei pazienti. I fornitori di servizi sanitari devono agire immediatamente per proteggere i dati sensibili e garantire la resilienza operativa.

Non sai da dove iniziare? Controlla il tuo stato DMARC gratuitamente con Red Sift Investigate e assicurati che la tua organizzazione (e i dati dei tuoi pazienti) rimangano al sicuro fin da oggi.

Faisal Misle
Faisal Misle
Senior Lead CSE

With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.