Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Mag 26, 2016 Marco Schiaffino Attacchi, Malware, News, Ransomware 0
Ci si può fidare di un criminale? Può sembrare una domanda retorica, ma negli ultimi mesi il dilemma è stato al centro del dibattito riguardo i ransomware.
A scatenarlo, qualche tempo fa, è stata un’improvvida uscita di un portavoce dell’FBI che nel trattare l’argomento indicava alle vittime il pagamento del riscatto come unico modo per riottenere l’accesso ai file cifrati dal malware.
La risposta è arrivata 7 giorni fa ed è estremamente chiara: no! Per maggiori informazioni chiedere all’Heart Hospital di Witchita, nel Kansas.
Mercoledì scorso i sistemi dell’ospedale statunitense sono stati colpiti da un ransomware che ha cifrato tutti i dati sui computer colpiti.
Un privato colpito da un ransomware verserà qualche lacrima per documenti e foto perduti. Ma un ente pubblico come un ospedale come può reagire?
La reazione? Pagare. Solo che in questo caso i pirati informatici non si sono accontentati. Dopo aver incassato quella che il direttore dell’ospedale Greg Duick ha definito “un piccolo importo”, hanno chiesto un secondo pagamento.
Di qui lo scatto d’orgoglio (sigh) del dirigente ospedaliero, che ha fieramente rifiutato di sborsare altro denaro per riavere i suoi file.
Ovviamente la vicenda porta acqua al mulino di chi ha sempre sostenuto la “linea dura” ma la ricostruzione, in assenza di informazioni più dettagliate sul tipo di ransomware e sull’esatta dinamica dell’attacco, può essere letta in maniere diverse.
La maggior parte dei ransomware, infatti, utilizza un sistema automatico che non lascia molti margini: i file sul computer infetto vengono crittografati e viene richiesto il pagamento. Se però i computer colpiti sono due, un singolo pagamento potrebbe non essere sufficiente a sbloccare tutti i file.
Quando si paga, infatti, si ottiene la chiave per decrittare i file “catturati” dal malware, ma solo quelli. Se a colpire sono stati due esemplari diversi dello stesso malware, servono due pagamenti.
Questo accade, di solito, quando il ransomware viene installato sul computer in seguito a un’infezione “occasionale”, ad esempio per la leggerezza di un paio di impiegato che aprono l’allegato sbagliato.
Le cose cambiano se invece l’installazione è il frutto di un attacco mirato. In questo caso è probabile che i cyber-criminali gestiscano in prima persona l’estorsione e, di conseguenza, la richiesta di un secondo pagamento sarebbe un semplice esercizio di potere da parte di chi sa di avere in pugno la sua vittima.
Gen 18, 2019 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...