Sicurezza

Attacco Ransomware: come si diffonde e come proteggersi

Giulia Perdomini
08/04/2022
ransomware illustration

Gli attacchi informatici crescono in quantità e in severità

Ogni anno, il Rapporto Clusit fotografa le minacce informatiche più diffuse, confermando l’ascesa del ransomware e aprendo un nuovo fronte di battaglia anche nel cyberspazio.

Date queste premesse, è importante capire quali sono i principali attacchi che aziende e privati hanno più probabilità di subire e come difendersi.

La principale tecnica di attacco: il Ransomware

Malware e in particolare i Ransomware sono gli strumenti preferiti dai cyber criminali. Il Ransomware è un Malware che impedisce alla vittima di accedere ai propri dati e minaccia di pubblicarli o cancellarli se non viene pagato un riscatto (in inglese “ransom” significa appunto “riscatto”).

L’idea di infettare un PC tramite un virus per cifrare i dati al suo interno e chiedere un riscatto risale al 1989. Il biologo Joseph Popp diffuse il Trojan AIDS che, dopo aver criptato i file dell’hard disk, mostrava un messaggio per informare la vittima che un ipotetico software aveva la licenza scaduta e chiedeva di pagare 189 dollari per sbloccare il sistema.

Ma l’attacco che ha fatto conoscere a tutto il mondo la tecnica del Ransomware è stato WannaCry. Nel maggio 2017 sono stati infettati e bloccati oltre 230.000 computer in quasi 100 paesi. WannaCry si diffondeva tramite una vulnerabilità di Windows nella gestione del protocollo SMB, relativa allo scambio di file in rete. Il bug in questione è stato chiamato EternalBlue e si pensa sia stato sviluppato dalla NSA e poi trafugato da un gruppo di hacker chiamato “The Shadow Brokers”.

Come si diffonde

Sebbene WannaCry non si sia diffuso tramite un messaggio email, la maggior parte degli attacchi Ransomware, rivolti soprattutto alle aziende, parte proprio da un messaggio email che veicola un virus. Queste email possono contenere un collegamento a un sito web controllato da un malintenzionato dove l’utente scarica involontariamente il virus. Altre volte l’email contiene un allegato dannoso che, una volta aperto dall’utente, scarica e installa il virus nel computer. 

Come agiscono i cyber criminali

Il compito del virus è dare ai criminali accesso al sistema per poi stabilire quale sia il tipo di Ransomware più opportuno da portare avanti. Questi attacchi partono quasi sempre da un virus diffuso su larga scala, ma poi i criminali studiano le loro vittime singolarmente. In base alla dimensione della vittima – ovvero alla sua possibilità di pagare un riscatto più o meno elevato – decidono come intervenire:

Quali sono gli strumenti e le tecniche per difendersi da un attacco Ransomware?

Non esiste un unico strumento ma una serie di tecniche e tecnologie per evitare il più possibile il rischio, ne citiamo alcune.

Per la gestione delle tue email aziendali suggeriamo di valutare i servizi offerti da Qboxmail

Qboxmail è un servizio di gestione delle email aziendali in cloud che mette a disposizione una suite di strumenti completi per gestire ovunque le email. Include un avanzato sistema di Email Security e Mail Time Machine, il servizio di backup automatico.

Per maggiori informazioni contattaci, saremo lieti di illustrarti in dettaglio i nostri servizi.

Se vuoi usufruire della prova gratuita di tutti i nostri servizi
per 30 giorni iscriviti qui

Clusit, nata nel 2000 presso il Dipartimento di Informatica dell’Università degli Studi di Milano, è la più numerosa ed autorevole associazione italiana nel campo della sicurezza informatica. Oggi rappresenta oltre 600 organizzazioni, appartenenti a tutti i settori del Sistema-Paese. Qboxmail è socio dal 2021. Maggiori informazioni su clusit.it.

Utilizziamo i cookie per fornirti una migliore esperienza di navigazione, continuando ne accetti l’utilizzo. Per maggiori informazioni visita la pagina Privacy policy.

Accetta