Data breach nella sanità pubblica: il caso ASL Napoli 3 Sud [Provvedimento GPDP n. 422 del 28 settembre 2023]

di Giovanni Di Stefano e Eugenio D'Onise
Il 7 gennaio 2022, l’Azienda Sanitaria Locale Napoli 3 Sud è stata vittima di un grave attacco informatico che ha compromesso la sicurezza dei dati personali e sanitari di circa 842.000 assistiti e dipendenti. La data di hacking effettiva dell’ASL 3 Napoli Sud sembrerebbe fissata al 7 gennaio 2022, stando soprattutto a quanto scritto nel comunicato degli hacker del team Sabbath. Questo gruppo cyber criminale ha fatto la sua prima comparsa nel panorama cyber criminale delle double extortion a ottobre 2021 e poi salito agli onori della cronaca proprio per l’attacco all’ASL Napoli 3 Sud. L’incidente, notificato al Garante della privacy ai sensi dell’art. 33 del GDPR, è. . .