Aggiornamenti recenti Settembre 12th, 2025 4:31 PM
Mag 26, 2016 Marco Schiaffino Attacchi, Malware, News, Ransomware 0
Ci si può fidare di un criminale? Può sembrare una domanda retorica, ma negli ultimi mesi il dilemma è stato al centro del dibattito riguardo i ransomware.
A scatenarlo, qualche tempo fa, è stata un’improvvida uscita di un portavoce dell’FBI che nel trattare l’argomento indicava alle vittime il pagamento del riscatto come unico modo per riottenere l’accesso ai file cifrati dal malware.
La risposta è arrivata 7 giorni fa ed è estremamente chiara: no! Per maggiori informazioni chiedere all’Heart Hospital di Witchita, nel Kansas.
Mercoledì scorso i sistemi dell’ospedale statunitense sono stati colpiti da un ransomware che ha cifrato tutti i dati sui computer colpiti.
Un privato colpito da un ransomware verserà qualche lacrima per documenti e foto perduti. Ma un ente pubblico come un ospedale come può reagire?
La reazione? Pagare. Solo che in questo caso i pirati informatici non si sono accontentati. Dopo aver incassato quella che il direttore dell’ospedale Greg Duick ha definito “un piccolo importo”, hanno chiesto un secondo pagamento.
Di qui lo scatto d’orgoglio (sigh) del dirigente ospedaliero, che ha fieramente rifiutato di sborsare altro denaro per riavere i suoi file.
Ovviamente la vicenda porta acqua al mulino di chi ha sempre sostenuto la “linea dura” ma la ricostruzione, in assenza di informazioni più dettagliate sul tipo di ransomware e sull’esatta dinamica dell’attacco, può essere letta in maniere diverse.
La maggior parte dei ransomware, infatti, utilizza un sistema automatico che non lascia molti margini: i file sul computer infetto vengono crittografati e viene richiesto il pagamento. Se però i computer colpiti sono due, un singolo pagamento potrebbe non essere sufficiente a sbloccare tutti i file.
Quando si paga, infatti, si ottiene la chiave per decrittare i file “catturati” dal malware, ma solo quelli. Se a colpire sono stati due esemplari diversi dello stesso malware, servono due pagamenti.
Questo accade, di solito, quando il ransomware viene installato sul computer in seguito a un’infezione “occasionale”, ad esempio per la leggerezza di un paio di impiegato che aprono l’allegato sbagliato.
Le cose cambiano se invece l’installazione è il frutto di un attacco mirato. In questo caso è probabile che i cyber-criminali gestiscano in prima persona l’estorsione e, di conseguenza, la richiesta di un secondo pagamento sarebbe un semplice esercizio di potere da parte di chi sa di avere in pugno la sua vittima.
Gen 18, 2019 0
Set 12, 2025 0
Set 11, 2025 0
Set 10, 2025 0
Set 09, 2025 0
Set 12, 2025 0
Set 11, 2025 0
Set 10, 2025 0
Set 09, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...Set 09, 2025 0
I ricercatori di Arctic Wolf hanno scoperto GPUGate, una...Set 08, 2025 0
I ricercatori di Security Bridge hanno scoperto che una...