Ransomware: cos’è e come difendersi?
Il malware che cripta o blocca i dati e chiede un riscatto. Analizziamo l’entità della minaccia, le modalità di estorsione e il dato: il 68% delle organizzazioni ha subito attacchi.
Il ransomware è un tipo di malware che prende il controllo di un sistema informatico o dei file dell’utente e poi richiede un riscatto per riottenere l’accesso o la decrittazione dei dati. Di solito il ransomware blocca i dati oppure cripta i file sul computer infettato e poi propone all’utente o all’organizzazione di pagare una somma per ottenere la chiave o lo strumento necessario a ripristinare l’accesso oppure a decriptare i file.
Oggi possiamo dire con certezza che il ransomware è passato da uno stato di epidemia a un fenomeno endemico. Ha un impatto sulla vita quotidiana più che mai e nessuna organizzazione è immune. Secondo il rapporto "Stato del phishing" del 2022, il 68% delle organizzazioni globali ha sperimentato almeno un’infezione da ransomware tramite email di phishing, consegna di malware secondario (installato dopo l’infezione iniziale) o altre forme di compromissione. Se usi internet, sei un potenziale bersaglio del ransomware.
Ransomware: approfondiamo la minaccia
Con l’aumento dei potenziali bersagli, sono evoluti anche i modelli di business dei cybercriminali. Tecniche di estorsione doppia o addirittura tripla sono ormai diffuse. Molti gruppi di ransomware, temendo di essere identificati e perseguiti penalmente, hanno abbandonato i malware “lockers”, preferendo sottrarre grandi quantità di dati da rivendere o distruggere.
Se i dati sono già fuori dalla tua protezione, non c’è garanzia che vengano restituiti. Anche se accade, possono essere venduti, divulgati o usati contro la tua azienda, complicando ulteriormente la decisione di pagare il riscatto. Sempre più organizzazioni rifiutano di cedere, ma questo presenta degli svantaggi. Il calo dei pagamenti spinge i criminali a cercare altre fonti di guadagno dagli attacchi. Inoltre, gli assicuratori contro i rischi informatici rifiutano sempre più spesso i rimborsi per attacchi ransomware.
Gli strumenti e le tecniche dei cybercriminali sono rimasti simili negli anni: compromissione delle credenziali, spoofing, malware, attivazione da parte dell’utente, furto di dati e altro. Qualunque sia l’evoluzione futura della minaccia, è chiaro che non conviene più considerare ransomware, estorsione e perdita di dati come rischi separati. In sostanza, rendendo questi strumenti più difficili da usare per gli aggressori, la difesa diventa efficace contro più tipi di nemici. Serve un approccio di cybersecurity che funzioni ottimamente contro molteplici minacce.
Conoscere le vulnerabilità del nemico – poterle eliminare
La maggior parte degli attaccanti segue uno schema: rubare grandi quantità di dati e venderli nel dark web, sperando che il riscatto venga pagato per non far trapelare l’incidente di sicurezza.
Quasi sempre i criminali ottengono l’accesso iniziale compromettendo il sistema con metodi come:
- Spoofing email, che permette di creare e inviare messaggi apparentemente inviati da altre persone o organizzazioni. Imitando comunicazioni ufficiali di banche, istituti finanziari o altre entità, i criminali inducono gli utenti a rivelare informazioni sensibili come password, numeri di carte di credito, ecc. Possono allegare malware o link a siti pericolosi all’interno delle email false.
- L’uso del desktop remoto (RDP), che consente agli attaccanti di controllare da remoto il computer.
- Malware che raccoglie token di autenticazione, cookie e credenziali.
Indipendentemente dalle tattiche specifiche, il fatto che le modalità siano simili offre alle organizzazioni un vantaggio strategico. L’obiettivo è fermare le stesse azioni, qualunque sia il modo in cui l’attaccante monetizzi l’attacco. Con questa consapevolezza è possibile integrare protezione dalle minacce e sicurezza dei dati, lasciando perdere la separazione tra due compiti con controlli distinti. Ripensare le contromisure permette di individuare e bloccare le minacce informatiche più gravi di oggi.
La difesa moderna contro ogni tipo di ransomware e furto di dati si basa sulla protezione delle persone. I malware vengono quasi sempre diffusi tramite ingegneria sociale, per cui il successo degli attacchi dipende dall’errore umano o dalla scarsa competenza in cybersecurity. Salvaguardare e formare i dipendenti rafforza la resilienza informatica dell’azienda e riduce il rischio che gli attacchi abbiano successo.
Anche se nel campo della sicurezza digitale non esistono soluzioni universali, insegnare ai collaboratori i concetti base della sicurezza online aiuta a mantenere le minacce sotto controllo.
Server VPN personale: un alleato sicuro per la cybersecurity
L’uso di un server VPN personale da parte dell’azienda non garantisce la sicurezza completa, ma riduce notevolmente il rischio di contatto con il ransomware mascherando l’indirizzo di rete e criptando i dati.
Su VPN.how puoi acquistare un server VPN personale e ottenere informazioni dettagliate sulle tecnologie di rete più moderne. Nei articoli sul VPN troverai tante notizie interessanti e utili. Esplora questa risorsa per prendere la migliore decisione su come aumentare la tua sicurezza online e mantenere il massimo della privacy.