100 Statistiche Di Attacchi Informatici E Ransomware [2022].pdfHelpRansomware
油
Un attacco informatico o cyber attacco 竪 un'azione dannosa condotta
da terzi, il cui obiettivo 竪 accedere a un sistema per rubare
informazioni private.
Attacco LockBit Ransomware Alla Magistratura Cilena [CASE STUDY].pdfHelpRansomware
油
HelpRansomware ha analizzato l'attacco ransomware, che ha colpito la Magistratura cilena.
L'azienda, leader nella rimozione di ransomware, sicurezza informatica e decrittografia, ha studiato quanto accaduto a fine settembre e i loro effetti sulla reputazione online dellorgano giudiziario.
Il cybercrime, la sicurezza e i rimedi st15Fabio Meloni
油
Cybercrime: un fenomeno che sta acquistando sempre pi湛 caratteristiche di industria. Qualsiasi apparecchiatura connessa pu嘆 essere vittima di attacco e causare notevoli danni. Come premunirsi?
Cos竪 Il Ransomware A Doppia Estorsione, Come Evitarlo E Quali Sono I Rischi.pdfHelpRansomware
油
La doppia estorsione 竪 una forma di estorsione in cui la vittima 竪 costretta a pagare due volte l'autore del reato.
Pertanto, il ransomware a doppia estorsione funziona chiedendo due volte il pagamento del riscatto alla vittima.
R. Villano - Sicurezza e reati informatici: problemi tecnici, giuridici e no...Raimondo Villano
油
Abstract da: Raimondo Villano, Verso la societ globale dell'informazione (patrocinio Rotary Club Pompei Oplonti Vesuvio Est, Presentazione del Governatore Rotary International Distretto 2100-Italia Prof. Antonio Carosella, Ed. Eidos, pag. 194; Torre Annunziata, 1^ ed. maggio 1996; 2^ ed. settembre 2000).
Lattacco Del Ransomware Conti Al Governo Del Costa Rica [CASE STUDY].pdfHelpRansomware
油
HelpRansomware analizza l'attacco ransomware di cui 竪 stato vittima il governo del Costa Rica.
Lazienda, leader in rimozione di ransomware, sicurezza informatica e decriptazione, sta studiando gli eventi sin da aprile e ha osservato come questi hanno influenzato la reputazione online del presidente del Paese, Rodrigo Chaves.
Cosa rischiamo quando lInternet delle Cose va piu veloce delle pratiche necessarie a metterlo in sicurezza e come invertire una tendenza che, incontrastata, porta dritti a scenari da distopia tecnologica.
Ransomware Definizione: Cos竪 E Perch竪 Pericoloso.pdfHelpRansomware
油
Leggi la guida e scopri la definizione ransomware in tutte le sue sfaccettature: che cos'竪, perch辿 竪 un metodo di attacco cos狸 efficace e come puoi proteggere la tua organizzazione da questo pericolo.
Ransomware Nel Settore Sanitario: Statistiche E Consigli Sulla Sicurezza.pdfHelpRansomware
油
Statistiche sui ransomware nel settore sanitario
In questa sezione, scoprirai le statistiche di attacchi informatici ransomware sferrati in campo sanitario:
Secondo il Cybercrime Magazine, la spesa per la sicurezza informatica nel settore sanitario, dal 2020 al 2025, ammonta a 125 miliardi di dollari;
Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti segnala che la spesa per casi di violazione dei dati sanitari ha raggiunto i 10,10 milioni di dollari;
Cyber Security Threats for Healthcare
Author: Pierguido Iezzi
Abstract: La digital evolution del mondo sanitario deve affrontare i vecchi e i nuovi rischi del Cybercrime. I nuovi cyberattack sono multidisciplinari e interdisciplinari. Una combinazione di Hardware Hacking associate a metodologie di Mobile & IOT Hack con phishing. Quali sono i rischi per il mondo Sanitario? Scopriamo insieme cosa ci aspetta il futuro prossimo per poter definire le corrette strategie di difesa e di gestione della CyberSecurity in ambito Healthcare.
https://www.swascan.com
Migliaia Di Dipendenti Colpiti Dall'attacco Ransomware A Puma [CASE STUDY].pdfHelpRansomware
油
HelpRansomware ha analizzato l'attacco ransomware di cui 竪 stata vittima la societ a Puma.
L'azienda, leader nella rimozione di ransomware, cybersecurity e decrittazione, studia gli eventi dell'attacco ransomware a Puma e come hanno influito sulla sua reputazione online.
Allo stesso modo, analizza il sentiment e la percezione degli utenti online del provider, UKG Kronos, vero obiettivo del crimine.
HelpRansomware per Il Sole 24 Ore - Focus Cybersecurity.pdfHelpRansomware
油
Andare incontro alle esigenze in continua evoluzione del panorama dei ransomware 竪 fondamentale per noi, afferma Andrea Baggio ReputationUp, CEO EMEA di HelpRansomware. Abbiamo un team di esperti che lavora h24 tutti i giorni della settimana per consentirci di dare una risposta rapida ed efficace in caso di attacco. La nostra priorit 竪 assicurarci che le vittime di ransomware abbiano la possibilit di recuperare i propri dati senza dover pagare un riscatto. Garantiamo il recupero dei dati cifrati senza prendere contatto con gli hacker.
Il 71% delle aziende mondiali 竪 stato colpito da un ransomware: HelpRansomware 竪 lunica azienda internazionale con esperienza decennale del Gruppo ReputationUP in grado di trovare la soluzione per non pagare il riscatto.
More Related Content
Similar to 10 Grandi Aziende Colpite Da Ransomware.pdf (20)
R. Villano - Sicurezza e reati informatici: problemi tecnici, giuridici e no...Raimondo Villano
油
Abstract da: Raimondo Villano, Verso la societ globale dell'informazione (patrocinio Rotary Club Pompei Oplonti Vesuvio Est, Presentazione del Governatore Rotary International Distretto 2100-Italia Prof. Antonio Carosella, Ed. Eidos, pag. 194; Torre Annunziata, 1^ ed. maggio 1996; 2^ ed. settembre 2000).
Lattacco Del Ransomware Conti Al Governo Del Costa Rica [CASE STUDY].pdfHelpRansomware
油
HelpRansomware analizza l'attacco ransomware di cui 竪 stato vittima il governo del Costa Rica.
Lazienda, leader in rimozione di ransomware, sicurezza informatica e decriptazione, sta studiando gli eventi sin da aprile e ha osservato come questi hanno influenzato la reputazione online del presidente del Paese, Rodrigo Chaves.
Cosa rischiamo quando lInternet delle Cose va piu veloce delle pratiche necessarie a metterlo in sicurezza e come invertire una tendenza che, incontrastata, porta dritti a scenari da distopia tecnologica.
Ransomware Definizione: Cos竪 E Perch竪 Pericoloso.pdfHelpRansomware
油
Leggi la guida e scopri la definizione ransomware in tutte le sue sfaccettature: che cos'竪, perch辿 竪 un metodo di attacco cos狸 efficace e come puoi proteggere la tua organizzazione da questo pericolo.
Ransomware Nel Settore Sanitario: Statistiche E Consigli Sulla Sicurezza.pdfHelpRansomware
油
Statistiche sui ransomware nel settore sanitario
In questa sezione, scoprirai le statistiche di attacchi informatici ransomware sferrati in campo sanitario:
Secondo il Cybercrime Magazine, la spesa per la sicurezza informatica nel settore sanitario, dal 2020 al 2025, ammonta a 125 miliardi di dollari;
Il Dipartimento della Salute e dei Servizi Umani degli Stati Uniti segnala che la spesa per casi di violazione dei dati sanitari ha raggiunto i 10,10 milioni di dollari;
Cyber Security Threats for Healthcare
Author: Pierguido Iezzi
Abstract: La digital evolution del mondo sanitario deve affrontare i vecchi e i nuovi rischi del Cybercrime. I nuovi cyberattack sono multidisciplinari e interdisciplinari. Una combinazione di Hardware Hacking associate a metodologie di Mobile & IOT Hack con phishing. Quali sono i rischi per il mondo Sanitario? Scopriamo insieme cosa ci aspetta il futuro prossimo per poter definire le corrette strategie di difesa e di gestione della CyberSecurity in ambito Healthcare.
https://www.swascan.com
Migliaia Di Dipendenti Colpiti Dall'attacco Ransomware A Puma [CASE STUDY].pdfHelpRansomware
油
HelpRansomware ha analizzato l'attacco ransomware di cui 竪 stata vittima la societ a Puma.
L'azienda, leader nella rimozione di ransomware, cybersecurity e decrittazione, studia gli eventi dell'attacco ransomware a Puma e come hanno influito sulla sua reputazione online.
Allo stesso modo, analizza il sentiment e la percezione degli utenti online del provider, UKG Kronos, vero obiettivo del crimine.
HelpRansomware per Il Sole 24 Ore - Focus Cybersecurity.pdfHelpRansomware
油
Andare incontro alle esigenze in continua evoluzione del panorama dei ransomware 竪 fondamentale per noi, afferma Andrea Baggio ReputationUp, CEO EMEA di HelpRansomware. Abbiamo un team di esperti che lavora h24 tutti i giorni della settimana per consentirci di dare una risposta rapida ed efficace in caso di attacco. La nostra priorit 竪 assicurarci che le vittime di ransomware abbiano la possibilit di recuperare i propri dati senza dover pagare un riscatto. Garantiamo il recupero dei dati cifrati senza prendere contatto con gli hacker.
Il 71% delle aziende mondiali 竪 stato colpito da un ransomware: HelpRansomware 竪 lunica azienda internazionale con esperienza decennale del Gruppo ReputationUP in grado di trovare la soluzione per non pagare il riscatto.
HelpRansomware garanzia totale del recupero dati La Repubblica.pdfHelpRansomware
油
"Per contrastare il ransomware, la prevenzione e leducazione sono la chiave. Lavoriamo sul doppio fronte: recuperare i dati crittografati e fornire risorse informative per aiutare aziende e organizzazioni a proteggersi e a reagire in caso di attacco", ha concluso Andrea Baggio ReputationUp.
Forte di unesperienza decennale, grazie anche allappartenenza al Gruppo Reputation Up, HelpRansomware vanta dal 2014 una presenza internazionale, in 7 paesi sparsi in Europa e nelle Americhe. Una presenza pi湛 che mai necessaria, in un contesto in cui la diffusione del ransomware 竪
in costante aumento.
la Repubblica - Roma Roma parla di HelpRansomware e della sua capacit unica di garantire totalmente il recupero dei dati crittografati da ransomware.
La CRO Cyber Rights Organization, un'organizzazione impegnata nella tutela dei diritti umani e digitali, si 竪 unita a HelpRansomware, un'azienda specializzata nella lotta contro i crimini informatici e la decrittazione di #ransomware, in una collaborazione per combattere il crescente problema del furto di dati, della #pirateria e dell'estorsione.
La Reputazione Online Dello Us Marshals Service Dopo L'attacco Ransomware [CA...HelpRansomware
油
HelpRansomware ha analizzato l'attacco ransomware allo US Marshals Service degli Stati Uniti.
L'azienda, leader nella rimozione di ransomware, sicurezza informatica e decrittazione, studia i fatti e come hanno influito sulla reputazione online della divisione del Dipartimento di Giustizia.
Best Practice Per Limplementazione Di Tecnologie Avanzate Di Rilevamento Ran...HelpRansomware
油
Scopri come prevenire gli attacchi con le tecnologie di rilevamento ransomware. Ottieni le migliori pratiche sullimplementazione di un sistema di protezione.
La Reputazione Online Di AirAsia Dopo Lattacco Ransomware [CASE STUDY].pdfHelpRansomware
油
HelpRansomware ha analizzato lattacco ransomware sferrato ad AirAsia.
Lazienda, leader nella rimozione di ransomware, sicurezza informatica e decrittazione, studia i fatti di met novembre e i loro effetti sulla reputazione online della compagnia aerea.
Come Decriptare File Ransomware E Recuperare I Tuoi Dati.pdfHelpRansomware
油
Decriptare file ransomware significa decodificare un file attaccato e reso inaccessibile da un malware.
Il termine ransomware, infatti, indica una classe di malware che, una volta infettato il computer, rende inaccessibili i dati e richiede il pagamento di un riscatto per ripristinarli.
Qual La Migliore Protezione Ransomware E Come Attivarla Su Windows.pdfHelpRansomware
油
Il ransomware 竪 una forma di software dannoso che blocca l'accesso ai dati.
Gli hacker chiedono il pagamento di un riscatto per la decrittazione ransomware.
Come Funziona Il Ransomware LockBit? Decrittazione E Recupero Dati.pdfHelpRansomware
油
LockBit 竪 un ransomware che rientra nella categoria dei RaaS, ovvero ransomware as a service.
Nello specifico si tratta di un cryptovirus della famiglia di Cryptolocker ideato allo scopo di sottrarre alle vittime i dati sensibili che vengono restituiti solo dopo il pagamento del riscatto.
Ransomware Soluzioni, Best Practice E Suggerimenti.pdfHelpRansomware
油
Il ransomware 竪 un tipo di malware crittografico utilizzato per l'estorsione informatica.
Il ransomware tiene in ostaggio il tuo computer o i tuoi file tramite crittografia mentre richiede il pagamento in cambio della chiave di decrittazione e del rilascio dell'accesso al tuo dispositivo.
1. 10 Grandi Aziende Colpite Da
Ransomware
Scopri 10 casi di grandi aziende colpite da ransomware e quali sono le
migliori soluzioni per proteggere i tuoi dati dai cyber attacchi degli hacker.
10 grandi aziende colpite da ransomware
Negli ultimi tempi, sempre pi湛 aziende sono state colpite da ransomware
andando incontro a gravi perdite e problemi di varia natura.
La paralisi dei sistemi IT; la fuga di dati sensibili; la privacy di clienti e
partner; informazioni strategiche pubblicate su siti esterni.
Una volta penetrati allinterno delle infrastrutture di rete, i ransomware
finiscono per crittografare i file, prendendoli in ostaggio.
I cyber-criminali, quindi, chiedono un riscatto per riavere indietro i dati
personali e di ottenere nuovamente accesso al sistema.
2. Secondo una ricerca condotta da Thales, unazienda su cinque ha gi
pagato o sarebbe disposta a pagare un riscatto a fronte di attacchi
ransomware.
Il problema, purtroppo risulta molto sottovalutato.
Sempre secondo il colosso francese dellelettronica, soltanto il 48% delle
grandi imprese ha un piano formale di sicurezza per difendersi dalla
minaccia dei ransomware.
Inoltre, ci嘆 che contraddistingue i ransomware dagli altri crimini informatici
竪 che di solito prendono di mira i settori industriali pi湛 strategici per
leconomia di un Paese.
Le aziende colpite da ransomware, spesso appartengono allambito
sanitario o delle infrastrutture.
Queste, infatti, sono pi湛 sensibili perch辿 raccolgono molti dati sensibili.
3. Daltra parte, sono costretti a pagare il riscatto perch辿 devono garantire la
continuit dei servizi e non possono permettersi interruzioni.
NBA sotto attacco
Nellaprile 2021 gli Houston Rockets, squadra di basket dellNBA
americana, fu vittima di una violazione informatica.
Il gruppo di hacker dietro allaccaduto 竪 Babuk, responsabile di altri grandi
attacchi ransomware, come quello al Dipartimento di Polizia di Washington
DC.
I criminali furono responsabili di aver rubato ai Rockets 500 gigabyte di
dati.
Tra questi erano inclusi dati finanziari relativi al team, accordi di non
divulgazione e informazioni contrattuali e dei dipendenti.
Babuk minacciava di divulgare i dati se non fosse stato pagato il riscatto,
ma pare che la squadra non abbia ceduto al ricatto.
I clienti, i dipendenti e i partner commerciali degli Houston Rockets vennero
prontamente informati dellavvenuta violazione e, in seguito, le forze
dellordine avviarono unindagine.
Il caso della Regione Lazio
Tra le aziende colpite da ransomware, contiamo anche la Regione Lazio,
che nellagosto del 2021, fin狸 vittima di un attacco.
Lannuncio viene dato dallaccount ufficiale dellamministrazione su Twitter.
4. Lerrore in questo caso fu dettato dalla pessima gestione delle
infrastrutture e soprattutto dallassenza di un vero e proprio piano di
reazione a fronte di incidenti di questo tipo.
Il suddetto attacco hacker al CED regionale cre嘆 importanti disagi
allattivit regionale.
La scomparsa di pratiche, di concessioni e di autorizzazioni su tematiche
quali edilizia e rifiuti, oltre al blocco della campagna vaccinale contro il
covid.
Questi i problemi pi湛 rilevanti, come si legge anche allinterno
dellinterrogazione parlamentare presentata in data 11 agosto 2021:
Il numero di attacchi informatici contro individui e istituzioni pubbliche 竪
aumentato bruscamente dallo scoppio della pandemia di COVID-19.
Secondo Europol, i criminali hanno sfruttato la crisi per sferrare attacchi di
tipo ransomware in diversi Stati membri.
5. Recentemente, in Italia, la Regione Lazio 竪 stata colpita da un attacco
informatico ransomware che l'ha costretta a rallentare l'emissione di
importanti documenti.
I dati sensibili di migliaia di cittadini potrebbero essere finiti nelle mani degli
haker.
Questi attacchi sembrano provenire da criminali, ma anche da soggetti
pubblici di Paesi terzi.
A essere protagonista fu RansomExx, messo a punto da una banda di
cybercriminali che in passato aveva gi attaccato altre autorit governative.
Lingresso nel sistema informativo rappresent嘆 un importante campanello
di allarme per lo stato delle infrastrutture digitali nazionali.
Lattacco, infatti, mostra la necessit di aumentare il livello di efficacia
della cyber sicurezza pubblica, per avere un sistema adeguato per
proteggersi dal ransomware.
Lipotesi investigativa maggiormente accreditata prevedeva che lattacco
avesse avuto origine dal pc di un dipendente di LazioCrea in smart
working.
I criminali, dopo aver effettuato linstallazione di un ransomware sul suo
PC, elaborarono un sistema di e-mail phishing e di rimozione del backup
online.
6. Accenture ricattata dagli hacker
Lo stesso ransomware Lockbit, nellagosto del 2021, attacc嘆 anche
Accenture, colosso irlandese nel campo della consulenza strategica e
direzionale.
Il ransomware, della famiglia di Cryptolocker, aveva crittografato i file
dellazienda e minacciato di divulgarli.
Il messaggio dei criminali invitava gli utenti a contattare gli hacker per
comprare i dati strategici dellazienda.
Si trattava, con ogni probabilit, di documenti di importanti multinazionali,
clienti di Accenture: bilanci, documenti strategici e analisi aziendali, ma
anche password.
Come si legge nella dichiarazione rilasciata alla CNN dal portavoce di
Accenture, Stacey Jones:
7. Abbiamo immediatamente contenuto la questione e isolato i server
interessati. Abbiamo ripristinato completamente i nostri sistemi interessati
dal backup. Non vi 竪 stato alcun impatto sulle operazioni di Accenture o sui
sistemi dei nostri clienti.
La richiesta di 50 milioni di dollari per non pubblicare i 6 Terabyte di dati
rubati non venne confermata.
Il caso Geox
Tra maggio e giugno del 2020, Geox 竪 stata vittima di ben due attacchi
ransomware.
Nel primo caso si 竪 trattato di una truffa attraverso cybersquatting, la
creazione di un sito web contraffatto.
Come riportato dalla WIPO (World Intellectual Property Organization), in 20
anni si sono registrati oltre 50.000 casi di cybersquatting.
Molte le aziende colpite da ransomware di questo tipo: il picco 竪 stato
raggiunto proprio nel 2020, quando a causa della pandemia sono schizzati
gli acquisti online.
Nel grafico elaborato da Statista si pu嘆 notare levoluzione del fenomeno:
nel 2020 sono stati 4.204 casi.
8. Il secondo attacco contro Geox, invece, colp狸 le attivit logistiche e di
stoccaggio.
Vennero colpiti i server di posta elettronica, bloccando le comunicazioni
interne e causando linterruzione di ogni attivit produttiva e logistica.
Ci vollero diversi giorni perch辿 lazienda potesse recuperare i file
crittografati e ripristinare il normale svolgimento del lavoro.
Il ransomware che ha causato il downtime della catena logistica di Geox
dovrebbe essere Snake detto anche Ekans, diffuso anche stavolta tramite
allegato di phishing.
A differenza di altre varianti, questo ransomware per sequestrare le
informazioni non ha bisogno di collegarsi a fonti esterne per ottenere
configurazioni, chiavi di accesso o altri dati.
Per evitare lunghe interruzioni, le aziende devono poter contare su un
alleato che agisce in maniera rapida ed efficiente.
9. Contatta HelpRansomware per avere entro 1 giorno un preventivo con
informazioni su costi e tempi certi della lavorazione.
Hacker contro Fujifilm
Allinizio del mese di giugno del 2021, anche Fujifilm fu tra le aziende
colpite da ransomware.
Il gigante giapponese, purtroppo, si ritrov嘆 costretto a procedere alla
chiusura di una buona parte della sua Rete globale.
Lattacco 竪 stato sferrato dal gruppo REvil, il cui malware 竪 conosciuto
anche come ransomware Sodinokibi.
Attraverso uninfezione Trojan, gli hacker sono entrati nei sistemi
informatici di Fujifilm e hanno poi sfruttato il payload ransomware
secondario.
Se Fujifilm abbia pagato o meno il riscatto al gruppo REvil non si 竪 mai
saputo.
Tuttavia, come dichiarato nella nota del distaccamento europeo
dellazienda, lattacco riguard嘆 solo il Giappone:
FUJIFILM Europe GmbH ha stabilito che non vi 竪 alcun rischio correlato
per la nostra rete, i server e le apparecchiature nella regione EMEA o per
quella dei nostri clienti in tutta l'EMEA.
Enel attaccata da ransomware
Nel 2020, anche Enel 竪 stata vittima di due ransomware attack attraverso
la tecnica della doppia estorsione.
10. Mediante il ransomware NetWalker, i cyber-aggressori hanno dapprima
rubato 5 TB di dati; in seguito hanno minacciato di renderli pubblici.
La richiesta di riscatto ammontava a 14 milioni di dollari.
Per certificare quanto fatto, i malintenzionati pubblicarono nel dark web un
lungo elenco di cartelle trafugate dai server di Enel.
Pochi mesi prima, il ransomware Snake/Ekans aveva gi provato a
crittografare gli archivi di Enel, dando luogo a tutta una serie di disservizi,
principalmente riguardanti il servizio di assistenza ai clienti.
Per evitare questo tipo di problemi, 竪 meglio contattare unazienda
specializzata.
HelpRansomware, tra i suoi servizi, offre la decrittazione e il recupero
dati garantito.
11. Attacco ransomware contro la NRA (National Rifle
Association)
Tra le aziende colpite da ransomware nel 2021 c竪 anche la NRA (National
Rifle Association), un'organizzazione che agisce in favore dei detentori di
armi da fuoco negli USA.
I cyber-criminali russi sotto il nome di Grief rivendicarono lattacco.
Da quanto divulgato, venne fuori che la US National Rifle Association
avrebbe voluto aumentare la sua influenza nei tribunali statunitensi.
E per questo motivo, avrebbe corrotto alcune figure giuridiche, versando
loro oltre 500.000 dollari.
Il caso Luxottica
Una delle aziende colpite da ransomware 竪 Luxottica, leader del made in
Italy nel ramo dell'occhialeria, 竪 stata vittima di ransomware nel settembre
del 2020.
La conseguenza principale di questo spiacevole inconveniente 竪 stato il
blocco della produzione.
Come riportato da Il Mattino di Padova, il segretario interprovinciale del
sindacato Femca Cisl, Nicola Brancher, dichiar嘆 che
束Luxottica ci ha comunicato che c竪 stato un tentativo di entrare nei sistemi
del Gruppo dallesterno. Luxottica sostiene che gli hacker non sono riusciti
a fare breccia nei server, che lazienda si 竪 difesa ma per maggiore
tranquillit 竪 stato scelto di spegnere tutto.
12. Per precauzione anche le attivit produttive in Cina vennero bloccate.
A differenza dei numerosi scenari gi visti, non ci fu sottrazione dei dati
riservati.
Il tentativo avanzato dallesterno, con lintento di entrare negli apparati
informatici, non permise ai criminal-hacker di realizzare i loro obiettivi.
Acer sotto ricatto
Anche il colosso informatico di Taiwan, Acer, venne preso di mira dai
cyber-criminali nel marzo del 2021.
I malintenzionati formularono una richiesta di 50 milioni di dollari per
permettere allazienda di aprire i file criptati.
I cyber-criminali condivisero prima i file rubati e poi immagini per certificare
lavvenuta violazione a discapito di Acer.
13. Il problema della fuga di dati si dimostr嘆 abbastanza serio, visto che si
tratt嘆 di comunicazioni bancarie, di estratti conto e di fogli di calcolo.
La rete di Acer si 竪 dimostrata molto vulnerabile per via di un bug di
Microsoft Exchange.
Questo, gi in precedenza, aveva portato allhacking di circa 30.000
messaggi di posta elettronica inviati da organizzazioni statunitensi, sia di
natura commerciale sia di tipo governativo.
Campari colpita da ransomware
Lultima delle aziende colpite da ransomware che prenderemo in analisi 竪
Campari, che nel novembre del 2020 fu vittima di vari attacchi hacker.
Il responsabile fu il ransomware Ragnar Locker, che mand嘆 in tilt
linfrastruttura informatica.
Come si legge nel comunicato stampa diffuso dalla stessa compagnia,
alcuni informazioni sensibili furono rubate:
Directory dei dipendenti, contenenti dati personali e ID aziendali;
Alcuni contratti di fornitori, anche negli USA;
Informazioni aziendali e dettagli dei pagamenti;
I dati di circa 6.000 dipendenti.
A seguito del download dei dipendenti, il ransomware in oggetto si
sarebbe nascosto servendosi di una virtualbox che permetterebbe al
sistema operativo di procedere alla condivisione di unit e cartelle.
14. Lo stratagemma architettato dai malintenzionati port嘆 alla sottrazione di
circa 2 Terabyte di file non codificati e, al tempo stesso, avrebbe
consentito la codifica di una buona parte dei server di Campari.
La rete aziendale rimase bloccata in 24 Paesi.
Campari reag狸 dapprima sospendendo temporaneamente i suoi servizi
informatici nel tentativo di rimuovere il ransomware.
Dopo un po di tempo, lemergenza rientr嘆 e i siti del gruppo Campari
ritornarono online.
Che cos竪 un ransomware?
Un ransomware 竪 una classe di malware che prende il controllo del PC
degli utenti e crittografa i file presenti.
Gli hacker, poi, chiedono il riscatto in cambio della chiave di crittografia per
ripristinare il normale funzionamento del dispositivo.
Quando sono le grandi aziende colpite da ransomware, i criminali sono
soliti richiedere milioni di euro per il riscatto.
Nel seguente grafico elaborato con i dati dellAV-Test, si pu嘆 vedere
lincremento del numero di malware dal 2013 ad oggi.
15. Il numero, aggiornato a marzo 2022, 竪 in costante crescita e ha toccato i
1341,64 milioni di virus prodotti.
WannaCry, Kaseya, CryptoLocker e Reveton sono solamente alcuni dei tipi
di ransomware pi湛 conosciuti.
Cos竪 un attacco ransomware?
Un attacco ransomware 竪 unattivit criminale che mette a repentaglio la
cybersecurity e la privacy delle vittime, siano questi privati o imprese.
Si tratta di azioni fulminee che, a differenza degli APT (Advanced
Persistent Threats) non hanno lo scopo di infettare i dispositivi delle vittime,
restando ancorati nel lungo periodo.
Tra lattacco e la richiesta di riscatto, lintervallo di tempo che vi passa
risulta particolarmente breve.
16. Nella prima fase, il codice malevolo viene immesso sul dispositivo da
colpire; nella seconda fase, invece, viene avviata la codifica dei dati.
La posta elettronica si conferma di fatto il canale preferito di
cyber-criminali.
Di recente si 竪 registrato un incremento degli attacchi basati sulla tecnica
della doppia estorsione.
Nel report Hi-Tech Crime Trends 2021/2022 pubblicato da Group-IB, si
legge che questo tipo di attacco 竪 aumentato del 935%.
Oltre alla cifratura dei file, questa tipologia di attacco crea una copia di
sicurezza di dati sensibili.
Questi ultimi vengono trasferiti sul pc dei cyber-criminali che minacciano le
vittime tramite leventuale pubblicazione di questi file sul dark web.
17. Come prevenire un attacco ransomware?
Per prevenire un attacco ransomware puoi seguire questi semplici consigli:
Scegli un buon antivirus;
Fai attenzione ai siti web che visiti e guarda sempre che siano sicuri;
Apri soltanto i messaggi e le email che provengono da mittenti certi;
Non scaricare gli allegati se non conosci il mittente della mail.
In ottica aziendale, si dimostra decisiva la formazione accurata dei
dipendenti.
Come dimostrano i casi di aziende colpite da ransomware, lerrore
umano 竪 alla base della maggior parte degli attacchi.
Pertanto, segui queste regole:
Verifica periodicamente lo stato di sicurezza della rete aziendale;
Crea account utenti standard per i dipendenti, affinch辿 possano
utilizzarli nella routine lavorativa quotidiana;
Applica patch di sicurezza;
Adotta una politica zero-trust.
Allo stesso modo, procedi con regolarit ai backup dei file, in questo
modo, anche in caso di attacco, non avrai bisogno di pagare il riscatto per
ripristinare i file.
Nel caso sia troppo tardi e sei stato vittima di un ransomware, contatta
HelpRansomware.
Lazienda 竪 la numero 1 al mondo per rimozione di ransomware,
sicurezza informatica e crittografia.
18. Le pi湛 importanti statistiche di attacchi ransomware
2021
Come evidenziato dal CISA, uno dei siti ufficiali del governo statunitense, si
竪 registrata una forte crescita di attacchi ransomware tra 2020 e 2022:
Nel documento prodotto in collaborazione con la National Security
Agency, si legge che 14 dei 16 settori infrastrutturali degli USA
avevano subito un attacco;
Come riportato dallAmerican Association of Medical Colleges
(AAMC) pi湛 di 600 organizzazioni sanitarie statunitensi e oltre 18
milioni di cartelle cliniche sono state colpite da ransomware.
In termini economici gli attacchi sono costati quasi 21 miliardi di
dollari;
19. Secondo il testo pubblicato dallHHS Security Program, i ransomware
che pi湛 hanno impattato a livello globale sono stati Avaddon
ransomware, Conti e REvil;
I settori pi湛 colpiti sono stati quello medico-ospedaliero e, trattandosi
di dati di vitale importanza, il 34% delle organizzazioni ha pagato il
riscatto per riavere indietro i dati;
Nel 72% dei casi, invece, c竪 stata una fuoriuscita di dati.
Come si pu嘆 notare, la situazione creata dalla pandemia ha dato agli
hacker grandi possibilit di agire.
Previsioni per il 2022
La minaccia dei ransomware per il 2022 non deve essere di certo
sottovalutata: non ci saranno miglioramenti e le violazioni di dati
aumenteranno.
Gli attacchi si fanno sempre pi湛 pericolosi e complessi, rendendo pi湛
complicata la realizzazione di strumenti di decrittazione ransomware
efficaci.
I sistemi di intrusione fondati sull'ingegneria sociale restano in testa, motivo
per cui le aziende colpite da ransomware sono destinate a crescere.
Mentre si sta sviluppando tutto un nuovo filone legato allinformatica
quantistica.
Emergono, quindi, nuovi metodi che fanno riferimento alla Post-Quantum
Cryptography (PQC).
20. Come si legge nel testo prodotto da Accenture, il NIST sta creando un
sistema di decrittazione che dovrebbe essere pronto entro il 2024.
Conclusioni
Con lavvento della pandemia da Covid-19 e della diffusione dello smart
working, il numero di aziende colpite da ransomware 竪 cresciuto.
Queste sono le conclusioni che puoi trarre leggendo larticolo:
Soltanto il 48% delle grandi imprese ha un piano formale di
sicurezza per difendersi dalla minaccia dei ransomware;
Nel 2020 ci sono stati 4.204 casi di cybersquatting;
Dal 2013 ad oggi, il numero di malware creati 竪 stato in costante
crescita, con il picco nel 2022 di 1341,64 milioni di virus creati;
Gli attacchi ransomware a doppia estorsione sono la nuova frontiera
del ransomware e sono aumentati del 935% nellultimo periodo;
Il phishing rimane il metodo di intrusione pi湛 comune.
Gli attacchi hacker oggi sono decisamente pi湛 pericolosi del passato,
perch辿 le tecniche programmate dai cyber-criminali appaiono sempre pi湛
evolute.
Per questo risulta fondamentale rivolgersi a degli specialisti come
HelpRansomware: i professionisti, con oltre 28 anni di esperienza nel
settore del recupero dati, sono a tua disposizione 24 ore al giorno, 7
giorni su 7.