Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Feb 24, 2022 Redazione news Attacchi, News, RSS 0
Secondo un’analisi di Proofpoint, il 58% delle aziende che hanno subito un attacco ransomware ha pagato un riscatto ai cybercriminali per ottenere le chiavi di decrittazione, spesso più di una volta.
Le forze dell’ordine e gli esperti di sicurezza informatica spesso sconsigliano di pagare i riscatti, come riporta un articolo Zdnet, perché non solo non c’è la garanzia di ricevere una chiave di decrittazione valida, ma si crea anche un precedente con i cybercriminali, che da quel momento sanno che quella vittima paga e possono tornare a colpirla.
Solo il 54% delle aziende coinvolte nello studio che hanno pagato il riscatto ha riottenuto l’accesso ai propri dati dopo il primo pagamento. Un altro terzo ha dovuto pagare un secondo riscatto per accedere alle chiavi di decrittazione mentre un ulteriore 10% delle organizzazioni ha ricevuto una seconda richiesta di riscatto ma si è rifiutata di pagare e non ha avuto le chiavi.
Il 4% delle organizzazioni ha pagato uno o più riscatti ma non è riuscita comunque a recuperare i dati perché la chiave di decrittazione non funzionava o perché i cybercriminali sono semplicemente spariti.
Quando i pirati finalizzano un attacco ransomware, spesso sono all’interno della rete della vittima da settimane. Questo significa che possono aver rubato dei dati e anche che hanno acquisito le conoscenze necessarie a tornare a colpire. Spesso i cybercriminali minacciano anche di rendere noti i dati rubati se non si accettano le loro condizioni.
A volte può esserci una prima richiesta di denaro in cambio della chiave di decrittazione, poi una seconda per non divulgare i dati sul dark web, magari seguita da una terza per non render noto alla stampa che l’azienda non ha saputo tutelare i dati dei suoi clienti…
Il modo migliore per difendersi dagli attacchi ransomware è prevenirli: secondo lo studio infatti il 75% inizia con il furto di nomi utente e password, oppure lo scaricamento di trojan, attraverso il phishing. Insegnare ai dipendenti a riconoscere email sospette è un primo passo per difendersi ed è anche utile abilitare l’autenticazione a due fattori.
Mar 31, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...