{"id":17324,"date":"2020-01-02T03:21:26","date_gmt":"2020-01-02T11:21:26","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2020\/01\/02\/news-11060\/"},"modified":"2020-01-02T03:21:26","modified_gmt":"2020-01-02T11:21:26","slug":"news-11060","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2020\/01\/02\/news-11060\/","title":{"rendered":"Ransomware: la minaccia informatica che non morir\u00e0"},"content":{"rendered":"<p><strong>Credit to Author: Sophos Italia| Date: Mon, 16 Dec 2019 07:17:12 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>A trent&#8217;anni dal primo attacco nel mondo, il ransomware \u00e8 pi\u00f9 forte che mai. I criminali informatici continuano a far evolvere le loro tattiche e tecniche, sfruttando i cambiamenti nella tecnologia e nella societ\u00e0 per affinare il loro approccio.<\/p>\n<p>Il risultato: minacce altamente avanzate e molto complesse che possono mettere in ginocchio le organizzazioni. Quando si sommano tutti i costi di riparazione, inclusi tempi di inattivit\u00e0, tempo delle persone, costo del dispositivo, costo della rete, opportunit\u00e0 perse e riscatto pagato, le cifre finali per vittima fanno venire l&#8217;acquolina in bocca.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"62541\" data-permalink=\"https:\/\/news.sophos.com\/it-it\/2019\/12\/09\/ransomware-the-cyberthreat-that-just-wont-die\/picture-1-6\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png\" data-orig-size=\"937,468\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"State of Endpoint Security\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=640\" class=\"size-full wp-image-62541 aligncenter\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=640&#038;h=320\" alt=\"\" width=\"640\" height=\"320\" srcset=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=640&amp;h=320 640w, https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=150&amp;h=75 150w, https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=300&amp;h=150 300w, https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png?w=768&amp;h=384 768w, https:\/\/sophos.files.wordpress.com\/2019\/12\/picture-1.png 937w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<h2>Qual \u00e8 il prossimo passo per il ransomware?<\/h2>\n<p>L&#8217;unica cosa di cui possiamo essere certi \u00e8 che il ransomware continuer\u00e0 a evolversi. Ecco tre nuove aree che i tentacoli del ransomware stanno iniziando a raggiungere.<\/p>\n<p><strong>Il ransomware del<\/strong> <strong>cloud pubblico<\/strong> prende di mira e crittografa i dati archiviati nei servizi cloud pubblici come Amazon Web Services (AWS), Microsoft Azure (Azure) e Google Cloud Platform (GCP).<\/p>\n<p>Mentre il cloud pubblico offre molti vantaggi, la <a href=\"https:\/\/news.sophos.com\/en-us\/2019\/10\/30\/exposed-the-cost-of-errors-in-the-public-cloud\/?cmp=701j0000001YAKKAA4\">confusione sulle responsabilit\u00e0<\/a> di sicurezza crea lacune nella protezione che gli hacker possono sfruttare rapidamente.<\/p>\n<p>Inoltre, una configurazione debole e un accesso pubblico aperto alle risorse cloud (che siano dati di archiviazione, database, account utente, ecc.) rendono pi\u00f9 facile per i criminali violare l&#8217;archiviazione dei dati.<\/p>\n<p><strong>Attacchi al service provider<\/strong>. Man mano che la tecnologia e le minacce diventano sempre pi\u00f9 complesse, le aziende esternalizzano sempre pi\u00f9 l&#8217;IT a fornitori di servizi gestiti specializzati (MSP).<\/p>\n<p>I criminali informatici si sono resi conto che attaccare gli MSP consente loro di tenere in ostaggio pi\u00f9 organizzazioni con un solo attacco. Un attacco, molti riscatti.<\/p>\n<p>Gli MSP offrono un livello di competenza in materia di sicurezza difficile da trovare in molte organizzazioni. Se dovete scegliere un MSP, rendete la sicurezza uno dei criteri di selezione. Un buon MSP sar\u00e0 felice di condividere il modo in cui protegge sia le proprie organizzazioni sia quelle dei propri clienti.<\/p>\n<p><strong>Attacchi senza crittografia<\/strong>. La capacit\u00e0 di crittografare i file era una delle funzionalit\u00e0 di base originali necessarie per rendere il ransomware un crimine informatico praticabile.<\/p>\n<p>Oggi i criminali informatici non devono pi\u00f9 crittografare i file per tenerti in ostaggio. Perch\u00e9? Perch\u00e9 credono che pagherai solo per impedire che i tuoi dati diventino pubblici.<\/p>\n<h2>Come difendersi dal ransomware<\/h2>\n<p>Adotta un approccio su tre fronti per ridurre al minimo il rischio di cadere vittima di un attacco.<\/p>\n<p><strong>1. Protezione dalle minacce che interrompe l&#8217;intera catena di attacco.<\/strong><\/p>\n<p>Come abbiamo visto di recente con Ryuk, gli attacchi ransomware di oggi utilizzano molteplici tecniche e tattiche, quindi concentrare la tua difesa su una singola tecnologia ti rende molto vulnerabile.<\/p>\n<p>Invece, implementa una gamma di tecnologie per interrompere il maggior numero possibile di fasi dell&#8217;attacco. E integra il cloud pubblico nella tua strategia di sicurezza.<\/p>\n<p><strong>2. Pratiche di strong security.<\/strong><\/p>\n<p>Esse includono:<\/p>\n<ul>\n<li>Uso dell\u2019autenticazione a pi\u00f9 fattori (MFA)<\/li>\n<li>Uso di password complesse, gestite tramite un gestore di password<\/li>\n<li>Limitazione dei diritti di accesso; fornite agli account utente e agli amministratori solo i diritti di accesso di cui hanno bisogno<\/li>\n<li>Effettuazione di backup regolari e loro custodia fuori sede e offline dove gli aggressori non possono trovarli<\/li>\n<li>Applicazione delle patch tempestiva e frequente; ransomware come <a href=\"https:\/\/news.sophos.com\/it-it\/2019\/09\/20\/wannacry-fa-ancora-paura-sophos-ne-analizza-levoluzione\/\">WannaCry<\/a> si sono affidati a vulnerabilit\u00e0 senza patch per diffondersi<\/li>\n<li>Blocco del PSR; disattivatelo se non vi serve, usate la limitazione della velocit\u00e0, 2FA o una VPN se lo fate<\/li>\n<li>Abilitazione della protezione antimanomissione: Ryuk e altri ceppi di ransomware tentano di disabilitare la protezione dell&#8217;endpoint e la protezione antimanomissione \u00e8 progettata per impedire che ci\u00f2 accada<\/li>\n<\/ul>\n<p><strong>3. Formazione continua del personale.<\/strong><\/p>\n<p>Le persone sono invariabilmente <a href=\"https:\/\/nakedsecurity.sophos.com\/2017\/10\/10\/stop-calling-users-noobs-and-idiots\/?cmp=701j0000001YAKKAA4\">l&#8217;anello pi\u00f9 debole<\/a> della sicurezza informatica e i criminali informatici sono esperti nello sfruttare i normali comportamenti umani per ottenere vantaggi nefasti. Investite &#8211; e continuate a investire &#8211; nella formazione del personale.<\/p>\n<h2>Per saperne di pi\u00f9<\/h2>\n<p>Leggete il nostro nuovo articolo Ransomware: <a href=\"https:\/\/secure2.sophos.com\/en-us\/security-news-trends\/whitepapers\/gated-wp\/ransomware-cyberthreat.aspx?cmp=701j0000001YAKKAA4\">The Cyberthreat that Just Won&#8217;t Die<\/a> per un tuffo pi\u00f9 profondo in ci\u00f2 che sta dietro la longevit\u00e0 del ransomware, dove sta andando e come difendersi al meglio.<\/p>\n<h2>Come pu\u00f2 aiutarvi Sophos<\/h2>\n<p>Sophos offre una gamma di prodotti e servizi per aiutarvi a proteggervi dai ransomware:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.sophos.com\/it-it\/products\/managed-threat-response.aspx?cmp=701j0000001YAKKAA4\"><strong>Sophos Managed Threat Response (MTR).<\/strong><\/a> Molte organizzazioni non hanno le competenze, le risorse o il desiderio di monitorare la propria rete 24\/7. Il servizio MTR di Sophos \u00e8 un team dedicato e continuo di cacciatori di minacce ed esperti nella risposta che effettuano costantemente ricerche e svolgono attivit\u00e0 di controllo.<\/li>\n<li><a href=\"https:\/\/www.sophos.com\/it-it\/products\/intercept-x.aspx?cmp=701j0000001YAKKAA4\"><strong>Sophos Intercept X<\/strong><\/a> include tecnologie di protezione avanzate che bloccano il ransomware su endpoint e server in pi\u00f9 fasi della catena di attacco, tra cui protezione dalle minacce basata sull&#8217;intelligenza artificiale, protezione dagli exploit, furto di credenziali, deep learning e CryptoGuard.<\/li>\n<li><a href=\"https:\/\/www.sophos.com\/it-it\/products\/next-gen-firewall.aspx?cmp=701j0000001YAKKAA4\"><strong>Sophos XG Firewall<\/strong><\/a> \u00e8 dotato di una protezione avanzata per rilevare e bloccare gli attacchi ransomware e impedire agli hacker di spostarsi lateralmente nella rete per aumentare i privilegi.<\/li>\n<li><a href=\"https:\/\/www.sophos.com\/it-it\/products\/cloud-optix.aspx?cmp=701j0000001YAKKAA4\"><strong>Cloud Optix<\/strong><\/a> analizza continuamente le risorse del cloud pubblico per rilevare, rispondere e prevenire lacune nella sicurezza in ambienti cloud pubblici AWS, Azure e GCP che possono essere sfruttati in un attacco ransomware.<\/li>\n<li><a href=\"https:\/\/www.sophos.com\/it-it\/lp\/synchronized-security.aspx?cmp=701j0000001YAKKAA4\"><strong>Sicurezza sincronizzata<\/strong><\/a>. Intercept X e XG Firewall sono eccezionali da soli, ma anche meglio insieme. Se qualcosa innesca un rilevamento, XG Firewall e Intercept X lavorano insieme per isolare automaticamente i dispositivi interessati, evitando che la minaccia si diffonda ulteriormente.<\/li>\n<\/ul><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/eZuW02Zyh8Q\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/shutterstock_672555352.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Mon, 16 Dec 2019 07:17:12 +0000<\/strong><\/p>\n<p>Potrebbe essere in circolazione da 30 anni, ma il ransomware continua a evolversi e mettere in ginocchio le organizzazioni. Assicurati di essere pronto per questo.&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/eZuW02Zyh8Q&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[10405,3765,12980,23664,10409],"class_list":["post-17324","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-intercept-x","tag-ransomware","tag-ransomwares","tag-sophos-managed-threat-response-mtr","tag-xg-firewall"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17324"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17324\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17324"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}