MPG HUB è un Progetto MPG System
ISCRIVITI
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
Nessun risultato
Vedi tutti i risultati
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
ISCRIVITI
Nessun risultato
Vedi tutti i risultati
Nessun risultato
Vedi tutti i risultati
Home Cyber Security

Ransomware, tutti i rischi delle nuove tattiche di estorsione

Autor MPG da Autor MPG
6 Ottobre 2022
in Cyber Security, Minacce digitali
Tempo di lettura: 3 mins read
A A
Ransomware, tutti i rischi delle nuove tattiche di estorsione
Condividi con LinkedinCondividi con FacebookCondividi con TwitterCondividi con WhatsappCondividi con TelegramCondividi con Email

La diffusione di ransomware per mano di organizzazioni criminali è accresciuta tanto da divenire un business da miliardi di dollari. Un progresso, in senso negativo, non determinato tanto dallo sviluppo della tecnologia utilizzata quanto dalla capacità dei cybercriminali di sfruttare i sistemi danneggiati a discapito delle vittime. Una minaccia globale da contrastare.

Quali sono le nuove tecniche di estorsione dei ransomware?

Per indagare insieme le tecniche di estorsione oggi più diffuse, occorre fare un passo indietro. Agli albori, gli attacchi ransomware colpivano “in serie” un elevato numero di vittime. Più danneggiavano aziende di grandi dimensioni, tanto più rinforzata ne usciva l’attività dei criminali. E con essa, i guadagni ai danni di realtà considerate redditizie. Se da un lato gli attacchi sfruttano ancora oggi servizi di accesso remoto non adeguatamente protetti (VPN/RDP) o phishing, a mutare profondamente nel tempo sono le tattiche di estorsione.

Le bande non puntano più sulla quantità di potenziali vittime, ma sulla facoltà di individuare obiettivi sensibili grazie alla pratica definita Big Game Hunting (“caccia grossa”). E non solo. Lo stesso bottino di informazioni trafugate costituisce l’arma più pericolosa a loro disposizione.

A fine 2019 fu il gruppo Maze a introdurre la “doppia estorsione”, minacciando di sfruttare dati e pubblicare tutti i file sottratti alla vittima. File fondamentali contenenti contratti, cartelle personali dei dipendenti, documenti sui clienti. Come prova del reale pericolo, un campione dei file finì online. Una procedura questa, divenuta poi modello per quasi tutte le successive richieste di riscatto.

Strategie di ricatto

Grazie all’ormai consueto furto di dati sensibili, gli attaccanti elaborano operazioni ransomware proprio sulla base di tutti gli elementi rubati all’utente. Basti pensare alle informazioni reperibili dalle polizze assicurative: nelle fasi di contrattazione, i cybercriminali giocano in vantaggio essendo già a conoscenza dei limiti di rimborso e delle casistiche previste dall’assicurazione.

Un’altra strategia messa in campo da gruppi ransomware? Utilizzare le informazioni personali sottratte per contattare i dipendenti stessi dell’azienda vittima. L’obiettivo è spingere i vertici aziendali ad accettare il ricatto. Così facendo si attribuisce tutta la responsabilità alla dirigenza, rea di non aver difeso adeguatamente la privacy dei propri lavoratori. Come se non bastasse, gli attaccanti possono proporre ai dipendenti di adire le vie legali contro la società, nel caso di assenso da parte di quest’ultima alla pubblicazione di loro file o documenti privati.

In altri casi, sono i clienti della società colpita o i legittimi intestatari dei dati protetti a essere contattati dai cybercriminali. A questo punto la richiesta di denaro viene avanzata direttamente, dietro la garanzia di non diffondere dati. Oppure, viene condiviso soltanto un campione di dati sperando così di esercitare una certa pressione sulla dirigenza della società e riuscire ad accaparrarsi il denaro più velocemente.

Una volta avviata la trattativa in seguito a un’intrusione, altre tecniche prevedono attacchi a negazione di servizio, DoS o DDoS, verso siti o portali web dell’utente colpito. A soffrine sono in particolar modo le imprese digitali, soggette a gravi perdite finanziarie ma anche a seri danni d’immagine (on e offline).  

Scenari futuri

Attorno agli attuali pericoli ransomware, l’attività dei media si fa pressante e l’impegno delle forze dell’ordine costante. Di contro, l’azione criminale non potrà che puntare a stabilire un equilibrio fra ricatto perpetuato e obiettivo da raggiungere. A questo punto, alcuni malfattori potenzieranno quelle attività che richiedono anche solo la minaccia di acquisizione e pubblicazione delle informazioni, e non il loro impiego.

Tags: Cyber SecurityMinacce digitaliRansomware

Ricevi le notifiche per non perderti nessun aggiornamento da MPG HUB

Disattiva Notifiche
Articolo Precedente

Bitdefender è il nuovo partner globale della cybersecurity di Scuderia Ferrari

Articolo Successivo

Veeam: strategie contro i ransomware? La regola 3-2-1-1-0 e buoni backup

Autor MPG

Autor MPG

Articolo Successivo
Veeam: strategie contro i ransomware? La regola 3-2-1-1-0 e buoni backup

Veeam: strategie contro i ransomware? La regola 3-2-1-1-0 e buoni backup

Il settore della sanità si rivolge al cloud, rendendosi vulnerabile alle minacce informatiche. Come si possono prevenire questi attacchi?

Il settore della sanità si rivolge al cloud, rendendosi vulnerabile alle minacce informatiche. Come si possono prevenire questi attacchi?

Tappare i buchi: Come prevenire le fughe di dati aziendali nel cloud

Tappare i buchi: Come prevenire le fughe di dati aziendali nel cloud

NOTIFICHE

Ricevi le notifiche per non perdere nessun aggiornamento da MPG hub

Attiva Notifiche

Area Manager Cloud & Security

Antonello Subioli

TAG

Bitdefender Case Studies Cloud CTI Cyberoo Cyber Security Digital transformation EDR Endpoint Ermes Eset Gartner IDC MarketScape Incident Response Plan Intelligenza Artificiale Malware MDR Minacce digitali MSP No War Ospitality Password PayPal Phishing PII PMI Radware Ransomware Risk assessment SaaS Safetica Security as a Service Smart working Social network Stormshield Syneto Tag Distribuzione Trustbuilder USB VPN Watchguard Wi-Fi Windows XDR Zero Trust
MPG HUB

MPG HUB
È un progetto MPG SYSTEM SRL
Sviluppato in collaborazione con alcuni tra i principali brand di Cloud & Security.

Seguici su

Articoli Recenti

Ultimo Video

Ransomware payments dropped by 35% in 2024, but does that mean the threat is disappearing, or are cybercriminals just getting more sophisticated?

Tony Anscombe and @AmberMac recently met in Toronto to discuss the latest ransomware trends, from AI-driven attacks to the impact of cyber insurance. We also explored what businesses in Canada and beyond must do to stay protected.

✅ Why are ransomware payments decreasing?
✅ How are cybercriminals changing tactics?
✅ The role of cyber insurance in security postures
✅ AI-driven threats and the risk of poisoned data
✅ Why organizations must stay proactive despite a temporary decline

Don’t get caught off guard—watch now to stay ahead of evolving cyber threats. #Cybersecurity #Ransomware 

@AmberMac @esetusa
YouTube Video VVVrTjdJUFgtZFZFc0Fkam9MZEZkYTFnLkV1SW9PQXRMWkpN

The State of Ransomware: Is it declining or shifting?

Navigazione

  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti
  • Privacy Policy
  • Cookie Policy

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

Nessun risultato
Vedi tutti i risultati
  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

RESTA SEMPRE AGGIORNATO

Ricevi contenuti di valore
e inviti a webinar esclusivi.
Tutto sul tema Cyber Security & Cloud.
Zero Spam, è una promessa