Netcrook Logo
👤 PHANTOMINTEGRITY
🗓️ 11 Dec 2025   🗂️ Cyber Warfare    

Ransomware sul Lungomare: Rhysida Colpisce Harbour Town Doctors

Un famigerato gruppo di cybercriminali miete un’altra vittima nel settore sanitario, sollevando allarmi sulla sicurezza dei pazienti e sull’estorsione digitale.

Nelle prime ore dell’11 dicembre 2025, un aggiornamento inquietante è apparso sul dark web: Harbour Town Doctors, un fornitore di servizi medici, si era aggiunto alla crescente lista di vittime rivendicate dalla gang di ransomware Rhysida. In un’epoca in cui gli ospedali sono veri e propri salvavita, il fatto che i cybercriminali prendano di mira i fornitori di servizi sanitari è diventato una triste nuova normalità - una minaccia in evoluzione che mette a rischio sia dati sensibili che vite umane.

SanitĂ  Sotto Assedio

Rhysida, un collettivo di cybercriminali noto per prendere di mira settori di alto valore, ha nuovamente puntato il settore sanitario. L’attacco a Harbour Town Doctors si inserisce in una tendenza inquietante: le gang di ransomware sfruttano la natura critica dei servizi medici per fare pressione sulle organizzazioni e costringerle a pagare riscatti ingenti.

Sebbene i dettagli specifici dell’incidente siano ancora scarsi, il modus operandi di gruppi come Rhysida prevede tipicamente l’infiltrazione di una rete, la cifratura di file vitali e la richiesta di un pagamento per il loro rilascio. Spesso, questi criminali minacciano di divulgare dati sensibili dei pazienti se le loro richieste non vengono soddisfatte - una tattica nota come “doppia estorsione”.

I fornitori di servizi sanitari sono particolarmente vulnerabili. Molti operano con infrastrutture obsolete, budget limitati per la cybersicurezza e una vera miniera di dati riservati. Per gli aggressori, rappresentano bersagli irresistibili. Per i pazienti, è uno scenario da incubo: la possibile esposizione di informazioni sanitarie personali e l’interruzione di servizi medici essenziali.

L’attacco è stato segnalato per la prima volta da ransomware.live, una piattaforma che monitora le divulgazioni di ransomware basandosi sulle informazioni pubblicate dagli stessi criminali. Sebbene il sito si astenga dall’accedere o distribuire dati rubati, le sue segnalazioni offrono un crudo promemoria della portata e della frequenza di questi attacchi digitali.

Una Corsa Contro il Tempo

Per Harbour Town Doctors, i prossimi giorni saranno cruciali. Cederanno alla richiesta di riscatto o tenteranno di recuperare i dati tramite backup e l’intervento di esperti? In ogni caso, l’incidente mette in luce una dura realtà: la cybersicurezza nella sanità è ormai una questione di vita o di morte, e gli aggressori non mostrano alcuna pietà.

Ransomware Healthcare Cybersecurity

PHANTOMINTEGRITY PHANTOMINTEGRITY
Incident Response Commander
← Back to news