Ransomware: misure proattive di sicurezza. Al resto ci pensiamo noi di Quick Heal! - MARTEDÌ 13 DICEMBRE 2022 ![]() Ransomware: che cosa sono e come stanno evolvendoI ransomware sono una tipologia estremamente sofisticata di malware: colpisce i dispositivi e prende in ostaggio i dati, richiedendo alle vittime un riscatto in denaro per poter avere di nuovo accesso ai propri file. I ransomware usano tecniche di criptazione per rendere inutilizzabili i dati delle vittime. Le vittime che non pagano il riscatto, se non hanno in precedenza adottato una serie di contromisure, perderanno i propri dati. Gli attacchi ransomware sono evoluti molto nel tempo: anche le tecnice di criptazione per colpire le vittime sono divenute sempre più complesse e sofisticate. Una sfida non da poco per gli esperti di sicurezza informatica. Anche perchè negli ultimi anni gli attaccanti hanno scelto la tecnica della "doppia estorsione" per la quale alle vittime viene richiesto il pagamento di due riscatti:
I meccanismi di distribuzione di ransomweare più comuni sono le email di phishing con allegato dannoso (molto spesso file Office con macro dannosa) o tramite siti web compromessi che attivano il download del malware. Talvolta sono ben nascosti entro file Torrent di vario tipo. I ransomware più avanzati sono capaci di eseguire anche movimenti laterali per diffondersi nella rete bersaglio e possono impiegare anche pochi secondi per infettare l'intera rete, causando perdite di produttività e finanziarie all'azienda. Ecco perchè diviene fondamentale, per gli utenti singoli e per le aziende, poteggersi in modo proattivo dal ransomware. "Prevenire è meglio che curare" è un detto popolare che non perde la sua validità neppure nel mondo iper digitalizzato di oggi e in continua evoluzione. Misure per mettersi al sicuro dai ransomware: prevenzione!ConsapevolezzaLa consapevolezza è la base sulla quale costruire la sicurezza anti ransomware, perchè può aiutare a riconoscere le email di phishing, i siti web fraudolenti o compromessi ed evitare di cadere nelle trappole di ingegneria sociale. Se costruita con il giusto spirito, questa consapevolezza dei rischi informatici e le azioni conseguenti possono salvarci dai pericoli e i danni conseguenti ad un attacco ransomware. Ricordiamo sempre che l'anello debole della catena della sicurezza informatica è uno e sta "tra il pc e la sedia": l'utente. Backup Backup regolari possono aiutare sia gli utenti home che le aziende a ripristinare velocemente file e dati in caso di attacco ransomware. Eseguire un backup regolare dei dati principali e mantenerlo al sicuro, salvandone anche una copia offline o comunque in una posizione disconnessa dalla rete, è molto importante. Un backup sul dispositivo o comunque collegato alla rete attaccata può finire criptato come i dati originali da cui è ricavato. E diverrebbe inutilizzabile. Al contrario, disporre di un backup in location sicura, consentirà un ripristino molto veloce dei dati e dei sistemi. Patching del sistema operativo e dei software I ransomware possono sfruttare vulnerabilità per la diffusione laterale nella rete. Ecco perchè sono importanti misure di salvaguardia contro l'exploit delle vulnerabilità che possono affliggere reti e sistemi.
Presta attenzione agli attacchi di phishing Non fare click su link e non scaricare allegati provenienti da fonti o email inaspettate o sospette provenienti da account sconosciuti. La maggior parte delle email di phishing cerca di provocare un senso di urgenza nella vittima, così da renderci meno prudenti e attenti e ingannarci facendoci eseguire azioni a nostro discapito come, appunto, il download di un falso sollecito di pagamento con macro la cui apertura provocherà l'avvio dell'infezione ransomware. Segmentazione della rete Dal momento che i ransomware cercano sempre di eseguire spostamenti laterali per diffondersi nelle reti bersaglio, è cruciale limitarne la diffusione. La segmentazione della rete prevede di suddividere la rete in più reti di dimensioni minori, così da facilitare l'isolamento delle macchine infette da quelle ancora non infette impedendo al ransomware di diffondersi ad altri sistemi. Altre misure di sicurezza addizionale delle reti sono:
Implementa criteri di accesso molto rigorosi e limita i privilegi Soltanto utenti / sistemi autenticati dovrebbero poter disporre di alti livelli di accesso al sistema e alla rete. Questo aiuterebbe molto a individuare e prevenire la diffusione dei ransomware. Questi step ti aiuteranno a gestire gli utenti sui dispositivi e i loro privilegi:
Installa una soluzione di sicurezzainformatica affidabile e riconosciuta Assicurati di proteggere la rete e tutti i tuoi dispositivi con una soluzione antivitrus affidabile e riconosciuta. Mantieni le soluzioni di sicurezza aggiornate. Quick heal fornisce protezione completa?Le soluzioni di sicurezza di Quick Heal sono pensate per fornire protezione multi livello col supporto della potente tecnologia GoDeep.AI. Questa tecnologia avanzata aiuta ad affrontare i rischi e le sfide posti da minacce nuove e sconosciute o già conosciute.1. Prima linea di difesa (blocco dei contenuti a rischio): Firewall, IPS, Protezione Web, Protezione Email
2. Seconda linea di difesa(blocco dei contenuti a rischio): protezione in tempo reale
3. Terza linea di difesa: blocco di minacce sconosciute in base al comportamento o ad alcuni attributi Questo livello di difesa si articola in:
Leggi tutte le news | Leggi tutti gli update |
|
|
||||||
|