{"id":17137,"date":"2019-12-10T01:20:52","date_gmt":"2019-12-10T09:20:52","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/10\/news-10873\/"},"modified":"2019-12-10T01:20:52","modified_gmt":"2019-12-10T09:20:52","slug":"news-10873","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2019\/12\/10\/news-10873\/","title":{"rendered":"Il ransomware colpisce anche le cliniche veterinarie"},"content":{"rendered":"<p><strong>Credit to Author: Sophos Italia| Date: Mon, 02 Dec 2019 07:55:24 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Gli attacchi ransomware non fanno differenze. Ora colpiscono anche gli amici a quattro zampe.<\/p>\n<p><a href=\"https:\/\/krebsonsecurity.com\/2019\/11\/ransomware-bites-400-veterinary-hospitals\/\">Pare<\/a> che la scorsa settimana la <a href=\"https:\/\/www.nva.com\/\">National Veterinary Associates<\/a> (NVA) sia caduta vittima di un attacco di ransomware che ha colpito centinaia di ospedali.<\/p>\n<p>L\u2019NVA si definisce una delle pi\u00f9 grandi organizzazioni di servizi veterinari per la cura degli animali al mondo. Collabora con oltre 700 ospedali veterinari di medicina generale, ospedali equini e resort per animali domestici in una rete che comprende Stati Uniti, Canada, Australia e Nuova Zelanda. Fondata nel 1996 oggi vanta una rete di 2.600 veterinari.<\/p>\n<h2>Il ransomware Ryuk<\/h2>\n<p>L\u2019NVA non ha risposto alle richieste di commento, ma i rapporti hanno riferito che la societ\u00e0 ha scoperto l\u2019attacco ransomware domenica 27 ottobre. Il colpevole era apparentemente Ryuk, una forma particolarmente pericolosa di ransomware rilevata per la prima volta dai ricercatori nell&#8217;agosto 2018.<\/p>\n<p>Secondo le fonti, il ransomware ha colpito quasi 400 ospedali nella rete di 700 aziende. L&#8217;infezione non \u00e8 stata onnipresente perch\u00e9 gli ospedali hanno una certa autonomia nel modo in cui gestiscono le loro reti IT, ma alcuni sono rimasti in difficolt\u00e0 nel fornire assistenza dopo aver perso l&#8217;accesso ai sistemi di gestione delle informazioni dei pazienti.<\/p>\n<p>Una fonte ha anche riferito che questa non \u00e8 stata la prima infezione da Ryuk subita dalla societ\u00e0.<\/p>\n<p><a href=\"https:\/\/news.sophos.com\/it-it\/2019\/10\/11\/a-proposito-del-ransomware-ryuk\/\">Ryuk<\/a> blocca oltre 40 processi e interrompe pi\u00f9 di 180 servizi sui computer infetti, inclusi alcuni strumenti antivirus. Si scrive anche nella chiave di registro Run per mantenere la persistenza.<\/p>\n<p>Nel Regno Unito, il National Cyber Security Centre (NCSC) <a href=\"https:\/\/s3.eu-west-1.amazonaws.com\/ncsc-content\/files\/RYUK%20Advisory%20draft%20CP%20June%202019.pdf\">sta indagando<\/a> sulle campagne ransomware Ryuk collegate a Emotet e Trickbot. Il Centro afferma che Ryuk \u00e8 un ceppo mirato di ransomware che consente al suo proprietario di impostare il riscatto in base alla capacit\u00e0 di pagare percepita della vittima. Spesso opera al di sotto dei radar per un periodo di tempo che pu\u00f2 arrivare fino a mesi, consentendo all&#8217;attaccante di spostarsi lateralmente attraverso la rete e infettare il maggior numero di risorse possibile.<\/p>\n<p>La preoccupazione \u00e8 che l\u2019NVA potrebbe non aver sradicato completamente il primo attacco.<\/p>\n<h2>Ecco come puoi proteggerti dal ransomware<\/h2>\n<ul>\n<li><strong>Scegli password complesse<\/strong>. E non riutilizzare mai le password, mai.<\/li>\n<li><strong>Effettua backup regolari<\/strong>. Potrebbero essere la tua ultima linea di difesa contro una richiesta di riscatto a sei cifre. Assicurati di tenerli fuori sede dove gli attaccanti non riescono a trovarli.<\/li>\n<li><strong>Aggiorna sempre e spesso<\/strong>. Ransomware come <a href=\"https:\/\/news.sophos.com\/it-it\/2019\/09\/20\/wannacry-fa-ancora-paura-sophos-ne-analizza-levoluzione\/\">WannaCry<\/a> e NotPetya si sono affidati a vulnerabilit\u00e0 senza patch per diffondersi in tutto il mondo.<\/li>\n<li><strong>Blocca l\u2019RDP<\/strong>. Le bande criminali sfruttano le deboli credenziali degli RDP per lanciare attacchi ransomware mirati. Disattiva l\u2019RDP se non ti serve e utilizza la limitazione della velocit\u00e0, 2FA o una VPN se lo fai.<\/li>\n<li><strong>Usa una protezione anti-ransomware<\/strong>. Sophos <a href=\"https:\/\/www.sophos.com\/it-it\/products\/intercept-x.aspx?cmp=701j0000001YAKKAA4\">Intercept X<\/a> e <a href=\"https:\/\/www.sophos.com\/it-it\/products\/next-gen-firewall.aspx?cmp=701j0000001YAKKAA4\">XG Firewall<\/a> sono progettati per funzionare mano nella mano per combattere il ransomware e i suoi effetti. Le persone possono proteggersi con <a href=\"https:\/\/home.sophos.com\/it-it.aspx?cmp=701j0000001YAKKAA4\">Sophos Home<\/a>.<\/li>\n<\/ul>\n<p>Per ulteriori consigli, consulta la nostra pagina <a href=\"https:\/\/www.sophos.com\/it-it\/lp\/ransomware.aspx?cmp=701j0000001YAKKAA4\">LA FINE DEL RANSOMWARE<\/a>.<\/p>\n<p><a href=\"https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png\"><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"2231\" data-permalink=\"https:\/\/news.sophos.com\/it-it\/2017\/04\/03\/dopo-levento-end-ransomware-arriva-il-nuovo-roadshow-di-sophos\/endofransomware\/\" data-orig-file=\"https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png\" data-orig-size=\"780,408\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"endOfRansomware\" data-image-description=\"\" data-medium-file=\"https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=300\" data-large-file=\"https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=640\" class=\"size-full wp-image-2231 aligncenter\" src=\"https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=640&#038;h=335\" alt=\"\" width=\"640\" height=\"335\" srcset=\"https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=640&amp;h=335 640w, https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=150&amp;h=78 150w, https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=300&amp;h=157 300w, https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png?w=768&amp;h=402 768w, https:\/\/sophos.files.wordpress.com\/2017\/04\/endofransomware.png 780w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/8DA7721n7OI\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/veterinari.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Mon, 02 Dec 2019 07:55:24 +0000<\/strong><\/p>\n<p>Gli attacchi ransomware non fanno differenze. Ora colpiscono anche gli amici a quattro zampe. Pare che la scorsa settimana la National Veterinary Associates (NVA) sia caduta vittima di un attacco di ransomware che ha colpito centinaia di ospedali. L\u2019NVA si definisce una delle pi\u00f9 grandi organizzazioni di servizi veterinari per la cura degli animali al [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/8DA7721n7OI&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[12303,3765,20562],"class_list":["post-17137","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-le-nuove-minacce","tag-ransomware","tag-ryuk-ransomware"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17137"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17137\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}