Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

Ransomware cos’è, come funziona e perché i servizi gestiti sono l’unico antidoto

Il 2021, senza dubbio, è stato l’anno della recrudescenza del ransomware.

Marco Lorusso da Marco Lorusso
20 Ottobre 2021
in Digital Channel Forum, Sicurezza Informatica
0
Ransomware cos’è, come funziona e perché i servizi gestiti sono l’unico antidoto
66
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin

Il 2021, senza dubbio, è stato l’anno della recrudescenza del ransomware. Non che, sia ben inteso, se ne fosse davvero mai andato. Anzi, le nostre aziende hanno continuato per tutti questi anni a essere prese di mira da questa minaccia informatica, con tutti i danni conseguenti. Quest’anno però, ci sono stati tutta una serie di grandi attacchi ransomware che hanno permesso di comprendere quanto ancora sia attuale questa arma a disposizione del cybercrime: ad esempio il gigante informatico Acer ha subito un attacco da Ransomware REvil, finendo poi per pagare un riscatto da 50 milioni di dollari.

 5/5

Il caso più clamoroso, perché ha dimostrato la vulnerabilità delle cosiddette infrastrutture critiche, riguarda però il caso Colonial Pipeline: il più grande gasdotto U.S.A è stato infatti interessato da un attacco Ransomware che ha creato caos e vere proprie interruzioni del servizio, cedendo poi alla fine al ricatto dei cybercriminali.

Ma l’elenco potrebbe continuare a lungo, a testimonianza di quanto il ransomware sia in grado di causare danni notevoli anche alle organizzazioni di maggiori dimensioni, che in linea teorica dovrebbero avere approntato maggiori dimensioni.

 5/5

Come funziona il Ransomware

Ma come riesce a colpire il ransomware? Cosa veramente lo caratterizzata e lo distingue dalle altre minacce? Sostanzialmente il ransomware non è altro che una variante della famiglia dei malware, ovvero quei software malevoli creati dagli hacker per colpire direttamente i dispositivi utilizzati dagli utenti finali.

Così come tutti gli altri malware, nella maggioranza dei casi il ransomware si diffonde tramite lo scaricamento sul proprio Pc di un allegato in apparenza innocuo, ma che in realtà al suo interno nasconde il malware. È possibile essere infettati dal ransomware, però, anche attraverso la navigazione in siti non sicuri o lo scaricamento di applicazioni esca.

La particolarità del ransomware è quella di bloccare l’accesso a tutti o ad alcuni dei contenuti dei nostri endpoint (anche mobili). Il passo successivo è la richiesta di un riscatto (in inglese, “ransom”), da saldare in criptovalute, per sbloccare file e dati.

I danni del Ransomware

Il problema, soprattutto per quanto riguarda i casi meno eclatanti, è che la certezza di vedere reintegrati i propri file anche dopo il pagamento del riscatto non esiste, anzi.
D’altra parte, però, gli hacker hanno un interesse “generale” a salvaguardare il proprio modello di business: se apparisse chiaro che il pagamento del riscatto fosse inutile, nessuno cederebbe più al ricatto.

Dunque, è effettivamente probabile che, nella maggioranza dei casi, i cybercriminali rispettino la promessa e riconsegnino l’accesso ai dati. Questo però non significa che pagare il riscatto sia una buona cosa: anzi, il rischio per le organizzazioni è quello di finire nelle liste di “buoni pagatori” del Dark Web, rendendo possibili ulteriori attacchi ransomware.

Inoltre, da un punto di vista sociale c’è poi l’effetto di contribuire ad alimentare l’economia del cybercrime. Che è estremamente dannosa per le aziende ed invece molto proficua per i cybercriminali: il pagamento di riscatto medio aziendale si aggira intorno ai 250.000 dollari, mentre ogni attacco di questo tipo comporta una media di 19 giorni, con conseguente perdita di produttività e danni di immagine difficilmente calcolabili.  

I benefici della sicurezza gestita
La grande domanda naturalmente è come fermare il ransomware. Oltre ai classici consigli rivolti ai dipendenti (diffidare degli allegati, contare sino a 3 prima di fare click su ogni link) è chiaro che per bloccare alla radice questo tipo di attacchi occorrerebbe essere in grado di mettere in atto un rilevamento continuo delle minacce all’interno della propria rete, individuando così per tempo gli accessi non autorizzati, prima che essi possono fare danno o bloccare i file aziendali. Evidentemente questo tipo di attività è estremamente dispendioso per una piccola e media impresa, che difficilmente può trovare il tempo, le risorse e le competenze per monitorare i propri sistemi 24 ore su 24 ed adottare le migliori strategie di risposta possibile.
Ecco perché affidarsi a servizi di sicurezza gestiti, in grado di mettere in piedi soluzioni di security a 360 gradi, può essere una buona idea per proteggersi dal ransomware: le soluzioni di rilevamento e di risposta alle minacce messe in piedi da questi provider consentono di individuare le minacce, limitando al massimo il numero di falsi positivi e mettendo all’occorrenza in quarantena le macchine interessate o effettuare altre azioni di risposta. Così da consentire alle imprese di concentrarsi sulla quotidianità del proprio business, senza vivere perennemente nell’ansia del prossimo attacco ransomware.
Previous
Next

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4317 condivisioni
    Condividi 1727 Tweet 1079
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    688 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    233 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    162 condivisioni
    Condividi 65 Tweet 41
  • System Administrator Salary : Quanto si può guadagnare ?

    160 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Marco Lorusso

Marco Lorusso

Classe ’77, il Sergente Lorusso è giornalista (iscritto all’albo da Febbraio 2000), comincia a scrivere a 17 anni collaborando con la sezione cronaca nera de Il Giorno, La Repubblica, La Gazzetta della Martesana, nel 2000 “inciampa” nel mondo digitale e ne viene travolto. Da allora collabora e guida alcune importanti riviste e testate del mondo informatico ed economico

Post Precedente

Carenza chip: ecco come trasformarla in opportunità

Post Successivo

Sicurezza: le aziende non hanno ancora imparato a proteggersi

Post Successivo
Sicurezza: le aziende non hanno ancora imparato a proteggersi

Sicurezza: le aziende non hanno ancora imparato a proteggersi

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?