Il gruppo ransomware Qilin dietro i problemi agli ospedali di Londra
Ci sarebbe la mano del gruppo russo Qilin dietro all'attacco ransomware che ha causato problemi di operatività ad alcune cliniche londinesi
di Andrea Bai pubblicata il 07 Giugno 2024, alle 10:21 nel canale SicurezzaL'attacco ransomware che ha causato gravi problemi ai servizi sanitari di Londra avrebbe avuto origine dalle attività criminali del gruppo ransowmare russo Qilin. L'obiettivo dell'attacco è stato Synnovis, un importante fornitore di servizi di analisi e diagnostica per diversi ospedali del Servizio Sanitario Nazionale (NHS) della capitale britannica.
Synnovis è stata colpita lunedì 3 giugno, con i suoi sistemi completamente compromessi e resi inaccessibili. Una situazione che ha avuto ripercussioni sull'operatività degli ospedali Guy's and St Thomas' NHS Foundation Trust, King's College Hospital NHS Foundation Trust e vari fornitori di assistenza primaria nel sud-est di Londra. Le visite, gli esami, le trasfusioni di sangue e alcuni interventi chirurgici non urgenti sono stati posticipati, annullati o dirottati verso altre strutture.
I spoke to @emmabarnett @BBCr4today about the Qilin #ramsomware attack affecting healthcare in parts of London (about 48 minutes in). 👇
— Ciaran Martin (@ciaranmartinoxf) June 5, 2024
This is one of the most unpleasant & impactful cyber incidents in the UK in recent years https://t.co/JzaeTUPZu1
Ciaran Martin, ex-CEO del National Cyber Security Center, sostiene che l'obiettivo di Qilin sia semplicemente economico, ritenendo "improbabile" che i criminali potessero sapere che l'attacco avrebbe causato una reazione a catena con conseguenze tanto pesanti sui servizi di assistenza primaria. In ogni caso al momento i canali che Qilin utilizza normalmente per distribuire i dati raccolti durante le sue scorribande non sono attivi e i dati di Synnovis non sono ancora stati riscontrati nel dark web.
Il Servizio Sanitario Nazionale britannico ha cercato di rassicurare la popolazione, affermando che i servizi urgenti ed emergenziali come pronto soccorso e reparti di maternità rimangono operativi, mentre un team di risposta agli incidenti informatici sta valutandoa l'intera portata dell'attacco e il suo impatto sui dati dei pazienti e dei dipendenti. Al momento i sistemi di Synnovis sono ancora inaccessibili.
L'operazione ransomware Qilin è emersa nell'agosto 2022 inizialmente con il nome "Agenda", ma è stata rapidamente rinominata Qilin nel mese successivo. Fin dal debutto, il gruppo ransomware ha continuato a mietere nuove vittime, con un particolare inasprimento delle attività verso la fine dello scorso anno.
E proprio a dicembre del 2023 il gruppo Qilin ha realizzato uno degli encryptor Linux più avanzati e personalizzabili visti finora, specificamente progettato per colpire le macchine virtuali VMware ESXi, il cui uso è particolarmente diffuso tra le aziende per via delle loro richieste hardware poco onerose.
L'operatività di Qilin è sovrapponibile a quella di altri gruppi ransomware che prendono di mira realtà aziendali: a seguito dell'accesso nell'infrastruttura presa di mira, i criminali raccologono quanti più dati e informazioni riservate riescono, per passare successivamente alla distribuzione del ransomware per crittografare i sistemi connessi alla rete. Questo modus operandi consente loro di effettuare azioni di cosiddetta "doppia estorsione", cioè spingere la vittima a pagare il riscatto per la chiave di decriptazione dietro la minaccia di diffondere i dati sensibili sottratti.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Più tempo online non equivale a più disagio negli adolescenti: cosa dice uno studio triennale
Amazon Weekend: iPhone 17 Pro, robot aspirapolvere, TV e smartphone top ai prezzi più bassi
TV OLED 65'' top di gamma al 50%: 144Hz, HDMI 2.1 e soundbar inclusa a 999€
Londra si prepara al terremoto 'intelligenza artificiale': l'allarme del sindaco Khan
Scope elettriche in offerta su Amazon: fino a 48.000Pa di potenza a partire da 90€
iPhone 17 Pro a un nuovo minimo storico su Amazon: il modello da 512 GB scende a 1.399€ ed è il vero affare
DJI Mini 4 Pro Fly More Combo a 859€ su Amazon: il mini drone più completo ora conviene davvero
Roborock in offerta su Amazon: QV 35A e Q10 X5+ guidano i ribassi sui robot aspirapolvere con prezzi molto bassi
Crisi della RAM: Intel rassicura sul mercato notebook, prezzi stabili almeno nel breve periodo
Dreame taglia i prezzi su Amazon: L40 Ultra AE a 499€ e altri robot top in forte sconto
ChatGPT, arrivano gli annunci pubblicitari nei piani gratuiti: ecco cosa cambierà davvero per gli utenti
iPhone Air a un nuovo minimo storico su Amazon: ora il più sottile di casa Apple costa solo 949€
Datacenter e materie prime: Amazon acquista rame da miniere riattivate con batteri
StackWarp: una nuova vulnerabilità prende di mira la virtualizzazione sicura dei processori AMD









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".