Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x120
Fortinet 320x100px
4 ulteriori azioni per ridurre i danni da ransomware.

4 ulteriori azioni per ridurre i danni da ransomware.

14 Giugno 2021 07:00

Sebbene Colonial Pipeline sia un’azienda privata, l’attacco ha chiaramente colpito anche il governo: un’esperienza particolarmente dolorosa che dimostra perché l’IT deve essere considerato parte dell’infrastruttura nazionale che invecchia inesorabilmente e deve essere aggiornata.

I malintenzionati non se ne andranno e le violazioni della sicurezza informatica continueranno ad esporre i dati critici e a chiedere il riscatto. Una strategia per sopravvivere agli attacchi è essenziale e tale strategia deve concentrarsi sulla protezione dei dati in movimento e a riposo.

Ogni organizzazione è vulnerabile agli attacchi ransomware. È facile dire: “Beh, una società di gasdotti non è esattamente una mecca IT, quindi non sarebbe sorprendente apprendere che Colonial non disponeva di tutte le patch aggiornate”. Ma ciò presuppone che un’organizzazione con esigenze IT più complete possa disporre di strategie di sicurezza informatica più sofisticate.

Abbiamo parlato di recente del concetto di zero-trust, per ridurre il rischio informatico collegato ai ransomware e questo è sicuramente un ottimo approccio da seguire oggi, in un periodo dove i collegamenti da remoto sono divenuti lo standard a seguito della pandemia da coronavirus.

La strategia più efficace per proteggersi dagli attacchi ransomware è monitorare continuamente i processi che hanno accesso ai dati sensibili. Il controllo degli accessi e la gestione della crittografia dei dati sono la protezione più efficace, non solo dai ransomware, ma anche da minacce interne, processi non autorizzati, malware e altro ancora.

Ma ci sono quattro aspetti per un buon controllo degli accessi (oltre alle consuete best practices sul ransomware), che dovrebbero far parte del DNA di qualsiasi addetto IT o esperto di sicurezza informatica e sono:

  1. Autenticazione a più fattori. Questo è un must assoluto, perché rende più difficile per un malintenzionato avere accesso alla rete di una azienda e provocare il caos. L’implementazione più aggressiva del controllo degli accessi è, ovviamente, zero trust, che presuppone che qualcuno abbia già ottenuto l’accesso alla rete. Per le organizzazioni che non hanno ancora adottato lo zero trust, l’autenticazione a più fattori è fondamentale per rendere più difficile l’accesso alla rete per gli utenti non autorizzati.
  2. Ridurre la superficie di attacco. Come avvengono in genere gli attacchi? Non sorprende che i download Web di posta elettronica, collegamenti e-mail e altre attività apparentemente innocue siano i maggiori colpevoli. Affrontare queste vulnerabilità richiede la disinfezione di ogni e-mail, ogni file scambiato attraverso la rete e ogni download che arriva in ogni file. Le tecnologie dirompenti di nuova generazione degli aggressori ransomware stanno rendendo sempre più difficile ridurre la superficie di attacco, ma le organizzazioni che non si impegnano realmente questo, si stanno assolutamente esponendo a conseguenze costose e talvolta catastrofiche.
  3. Formazione e responsabilizzazione degli utenti finali. Le superfici di attacco estese vengono sfruttate da semplici errori degli utenti o degli amministratori di sistema, anche quelli che potrebbero considerarsi esperti di sicurezza informatica. Le cattive pratiche di cyber-igiene devono cambiare se le agenzie sperano di ridurre la minaccia di attacchi di ransomware, quindi la formazione della forza lavoro su pratiche informatiche corrette è essenziale. Può sembrare una spesa senza una promessa immediata di restituzione di denaro, ma è anche vero che stare “sotto scacco”, con una richiesta di riscatto ransomware rende la formazione degli utenti uno dei modi più efficaci per ridurre questa minaccia.

  1. Crittografare i dati dell’azienda prima che lo faccia qualcun altro e li tenga in ostaggio. Il ransomware è brillante nel crittografare i sistemi e gli hacker hanno dimostrato di essere implacabili nei loro tentativi di irruzione nelle reti IT. La migliore difesa di una azienda è partire dal presupposto che si verificheranno intrusioni, quindi i dati critici devono essere crittografati e protetti con solide politiche di accesso. I criteri di accesso ai dati possono impedire ai malintenzionati di crittografare file e database. Inoltre, i dati crittografati sono inutili per gli hacker che potrebbero minacciare di esporre dati sensibili se non viene pagato un riscatto.
  2. Ovviamente, questi 4 consigli esulano dalla base delle best practices delle quali abbiamo parlato più volte (come ad es. una buona politica delle password, un costante patch management, una gestione militare dei backup e non aprire mai mail di dubbia provenienza), ma sicuramente possono essere un “Plus” da valutare, in particolare sui nuovi sistemi, dove di fatto è possibile agire e a basso costo fin dall’inizio.

Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
La schizofrenia USA è alle stelle! Europa, hai capito che sulla tecnologia ci si gioca tutto?
Chiara Nardini - 30/12/2025

Nel 2025 il dibattito sull’intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso, spesso scomodo. Non si parla più solo di efficienza o di nuovi modelli, ma di…

Immagine del sitoCybercrime
La mangiatoia del gatto ti sta spiando? I bug di sicurezza vanno oltre le semplici CAM
Redazione RHC - 30/12/2025

È stata scoperta una serie di vulnerabilità nel popolare ecosistema di distributori automatici di cibo per animali domestici Petlibro. Nel peggiore dei casi, queste vulnerabilità consentivano a un aggressore di accedere all’account di qualcun altro,…

Immagine del sitoCybercrime
La filiera Apple nel mirino degli hacker: incidente segnalato in Cina
Redazione RHC - 30/12/2025

Nel corso della prima metà di dicembre, un’azienda cinese impegnata nell’assemblaggio di dispositivi per Apple è stata colpita da un attacco informatico avanzato che potrebbe aver esposto informazioni sensibili legate a una linea produttiva. L’episodio…

Immagine del sitoCyber Italia
MEF nel mirino degli hacker? Un post su BreachForums ipotizza un accesso ai sistemi
Redazione RHC - 30/12/2025

Un post apparso su BreachForums, noto forum underground frequentato da attori della cybercriminalità informatica, ipotizza una presunta compromissione dei sistemi del Ministero dell’Economia e delle Finanze italiano (MEF). La segnalazione effettuata da un membro della…

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…