Aggiornamenti recenti Settembre 12th, 2025 4:31 PM
Feb 24, 2022 Redazione news Attacchi, News, RSS 0
Secondo un’analisi di Proofpoint, il 58% delle aziende che hanno subito un attacco ransomware ha pagato un riscatto ai cybercriminali per ottenere le chiavi di decrittazione, spesso più di una volta.
Le forze dell’ordine e gli esperti di sicurezza informatica spesso sconsigliano di pagare i riscatti, come riporta un articolo Zdnet, perché non solo non c’è la garanzia di ricevere una chiave di decrittazione valida, ma si crea anche un precedente con i cybercriminali, che da quel momento sanno che quella vittima paga e possono tornare a colpirla.
Solo il 54% delle aziende coinvolte nello studio che hanno pagato il riscatto ha riottenuto l’accesso ai propri dati dopo il primo pagamento. Un altro terzo ha dovuto pagare un secondo riscatto per accedere alle chiavi di decrittazione mentre un ulteriore 10% delle organizzazioni ha ricevuto una seconda richiesta di riscatto ma si è rifiutata di pagare e non ha avuto le chiavi.
Il 4% delle organizzazioni ha pagato uno o più riscatti ma non è riuscita comunque a recuperare i dati perché la chiave di decrittazione non funzionava o perché i cybercriminali sono semplicemente spariti.
Quando i pirati finalizzano un attacco ransomware, spesso sono all’interno della rete della vittima da settimane. Questo significa che possono aver rubato dei dati e anche che hanno acquisito le conoscenze necessarie a tornare a colpire. Spesso i cybercriminali minacciano anche di rendere noti i dati rubati se non si accettano le loro condizioni.
A volte può esserci una prima richiesta di denaro in cambio della chiave di decrittazione, poi una seconda per non divulgare i dati sul dark web, magari seguita da una terza per non render noto alla stampa che l’azienda non ha saputo tutelare i dati dei suoi clienti…
Il modo migliore per difendersi dagli attacchi ransomware è prevenirli: secondo lo studio infatti il 75% inizia con il furto di nomi utente e password, oppure lo scaricamento di trojan, attraverso il phishing. Insegnare ai dipendenti a riconoscere email sospette è un primo passo per difendersi ed è anche utile abilitare l’autenticazione a due fattori.
Set 11, 2025 0
Set 09, 2025 0
Set 01, 2025 0
Ago 07, 2025 0
Set 12, 2025 0
Set 10, 2025 0
Set 08, 2025 0
Set 08, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...Set 09, 2025 0
I ricercatori di Arctic Wolf hanno scoperto GPUGate, una...Set 08, 2025 0
I ricercatori di Security Bridge hanno scoperto che una...