HomeNewsPiattaforme IT e TLCI dispositivi elettromedicali...

I dispositivi elettromedicali più a rischio negli ambienti sanitari

Claroty ha pubblicato una nuova ricerca che analizza le esposizioni più rischiose dei dispositivi elettromedicali connessi, particolarmente vulnerabili agli attacchi informatici.

Basato sull’analisi di oltre 2,25 milioni di dispositivi IoMT e più di 647.000 dispositivi OT presenti in 351 organizzazioni sanitarie, il report State of CPS Security: Healthcare Exposures 2025evidenzia che l’89% delle organizzazioni possiede, all’interno delle proprie reti, dispositivi IoMT che rientrano nell’1% di quelli più a rischio, caratterizzati da vulnerabilità note e sfruttabili collegate ad attacchi ransomware in corso e connessioni non sicure a internet. Questi dati mostrano un’area critica e fortemente esposta che dovrebbe essere prioritaria per i team di sicurezza nella pianificazione di interventi correttivi.

Mentre gli attacchi informatici nel settore sanitario continuano ad aumentare di gravità e le risorse per prevenirli restano limitate, questo report mette in luce quali dispositivi elettromedicali siano maggiormente esposti al rischio di ransomware, attacchi a scopo estorsivo e attacchi che sfruttano connessioni internet non sicure. Il Team82 di Claroty ha analizzato le difficoltà incontrate dagli ospedali e dalle organizzazioni sanitarie nell’identificare quali sono le vulnerabilità e le esposizioni che devono essere gestire prioritariamente.

Il report analizza nel dettaglio le esposizioni al rischio in diverse aree chiave: i sistemi informativi ospedalieri, i dispositivi IoMT e i sistemi operativi ospedalieri. Poiché le interruzioni alla continuità operativa e all’erogazione delle cure rappresentano criticità di rilevanza fondamentale, lo studio si è concentrato su una combinazione specifica di fattori di rischio per i dispositivi elettromedicali: la presenza di vulnerabilità note e sfruttabili, il legame diretto di tali vulnerabilità con attacchi ransomware e la presenza di connessioni internet non sicure. L’insieme di questi fattori rappresenta la situazione di rischio più elevata, configurandosi come una minaccia reale e imminente per le organizzazioni sanitarie. Si tratta, infatti, dei punti di accesso più facilmente sfruttabili dagli hacker per introdursi nelle reti sanitarie e sono presenti in quasi tutte le organizzazioni analizzate. Adottando un approccio basato sulla gestione delle esposizioni per ridurre il rischio, emerge un sottoinsieme di dispositivi sufficientemente circoscritto da consentire alle organizzazioni di focalizzarsi su aree di rischio concrete e non solo teoriche.

Il 9% dei dispositivi IoMT contiene vulnerabilità confermate nei propri sistemi, coinvolgendo il 99% delle organizzazioni.

L’1% dei dispositivi IoMT presenta vulnerabilità KEV direttamente collegate a campagne ransomware in corso e connessioni internet non sicure, interessando l’89% delle organizzazioni.

L’8% dei sistemi di imaging presenta vulnerabilità note collegate a ransomware e connessioni internet non sicure, risultando la categoria di dispositivi elettromedicali più a rischio e coinvolgendo l’85% delle organizzazioni.

Il 20% dei sistemi informativi ospedalieri, che gestiscono dati clinici dei pazienti oltre che informazioni amministrative e finanziarie, contiene vulnerabilità note legate a ransomware e connessioni internet non sicure, interessando il 58% delle organizzazioni.

«Gli ospedali sono sottoposti a una forte pressione al fine di accelerare la trasformazione digitale ma, contestualmente, devono riuscire a garantire la sicurezza dei sistemi critici necessari per l’assistenza ai pazienti», afferma Ty Greenhalgh, Industry Principal per il settore Healthcare di Claroty. «I criminali informatici, specialmente i gruppi ransomware, sfruttano tecnologie obsolete e connessioni non sicure per infiltrarsi nelle reti ospedaliere. Per contrastare queste minacce, i responsabili della sicurezza in ambito sanitario devono adottare un approccio basato sulla gestione delle esposizioni, dando priorità alle vulnerabilità più critiche e allineando gli interventi di correzione con linee guida di settore, come gli HPH Cyber Performance Goals definiti dall’HHS, così da tutelare la sicurezza dei pazienti e garantire la continuità operativa».

Rimani aggiornato ad ogni nuova notizia

Continue reading

Aperti a Lanciano i nuovi reparti Utic e Cardiologia

Sono bastati solo otto mesi per concretizzare l’impegno assunto da Mauro Palmieri alla sua prima visita all’ospedale di Lanciano nel ruolo di neo direttore generale della Asl: restituire decoro, subito, a Cardiologia, sacrificata in spazi inadeguati, e Utic, accorpata...

Al CAPiR di Catania arriva l’acceleratore Flash per la ricerca oncologica

L’Università degli Studi di Catania e i Laboratori Nazionali del Sud dell’INFN Istituto Nazionale di Fisica Nucleare annunciano il completamento dell’installazione e del collaudo di un acceleratore lineare per Electron FLASH Therapy presso il Center for Advanced Preclinical in...

Lo studio di fase III su Survodutide mostra una riduzione mirata del grasso viscerale e del grasso epatico

Boehringer Ingelheim ha annunciato risultati positivi provenienti da due studi globali di Fase III sul proprio agonista duale glucagone/GLP-1 survodutide: SYNCHRONIZE-1 e SYNCHRONIZE-MASLD. I risultati dimostrano il potenziale di survodutide nel favorire la perdita di peso e, di conseguenza,...