Aggiornamenti recenti Settembre 2nd, 2025 4:53 PM
Feb 24, 2022 Redazione news Attacchi, News, RSS 0
Secondo un’analisi di Proofpoint, il 58% delle aziende che hanno subito un attacco ransomware ha pagato un riscatto ai cybercriminali per ottenere le chiavi di decrittazione, spesso più di una volta.
Le forze dell’ordine e gli esperti di sicurezza informatica spesso sconsigliano di pagare i riscatti, come riporta un articolo Zdnet, perché non solo non c’è la garanzia di ricevere una chiave di decrittazione valida, ma si crea anche un precedente con i cybercriminali, che da quel momento sanno che quella vittima paga e possono tornare a colpirla.
Solo il 54% delle aziende coinvolte nello studio che hanno pagato il riscatto ha riottenuto l’accesso ai propri dati dopo il primo pagamento. Un altro terzo ha dovuto pagare un secondo riscatto per accedere alle chiavi di decrittazione mentre un ulteriore 10% delle organizzazioni ha ricevuto una seconda richiesta di riscatto ma si è rifiutata di pagare e non ha avuto le chiavi.
Il 4% delle organizzazioni ha pagato uno o più riscatti ma non è riuscita comunque a recuperare i dati perché la chiave di decrittazione non funzionava o perché i cybercriminali sono semplicemente spariti.
Quando i pirati finalizzano un attacco ransomware, spesso sono all’interno della rete della vittima da settimane. Questo significa che possono aver rubato dei dati e anche che hanno acquisito le conoscenze necessarie a tornare a colpire. Spesso i cybercriminali minacciano anche di rendere noti i dati rubati se non si accettano le loro condizioni.
A volte può esserci una prima richiesta di denaro in cambio della chiave di decrittazione, poi una seconda per non divulgare i dati sul dark web, magari seguita da una terza per non render noto alla stampa che l’azienda non ha saputo tutelare i dati dei suoi clienti…
Il modo migliore per difendersi dagli attacchi ransomware è prevenirli: secondo lo studio infatti il 75% inizia con il furto di nomi utente e password, oppure lo scaricamento di trojan, attraverso il phishing. Insegnare ai dipendenti a riconoscere email sospette è un primo passo per difendersi ed è anche utile abilitare l’autenticazione a due fattori.
Set 01, 2025 0
Ago 07, 2025 0
Ago 01, 2025 0
Lug 29, 2025 0
Set 02, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...