Crittografia intermittente, il nuovo approccio degli attaccanti al ransomware

Crittografia intermittente, il nuovo approccio degli attaccanti al ransomware

Veeam mette in guarda le imprese da un nuovo approccio al ransomware, la crittografia intermittente. Invece di cifrare tutti i dati delle vittime, gli attaccanti si limitano a porzioni di file, rendendoli sempre inutilizzabili ma usando molte meno risorse di calcolo, così da ridurre il rischio di essere rilevati

di pubblicata il , alle 17:31 nel canale Security
VeeamCloud Security
 
14 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
TorettoMilano21 Febbraio 2023, 09:28 #11
Originariamente inviato da: Saturn
@Torettomilano: il riscatto si paga in pepite d'oro della Nuova Zelanda, prima che lo chiedi !


non posso non ringraziarti per la info
\_Davide_/21 Febbraio 2023, 09:45 #12
Originariamente inviato da: UtenteHD
Da quello che leggo, nel 90% dei casi per un attacco hanno sfruttato come sempre la debolezza della persona


E nel 9,999999 % dei casi sistemi non aggiornati

Originariamente inviato da: Pasquale_1965
basterebbe non collegare in rete WAN il PC sul quale si lavora un'altro invece collegato è scomoda ma molto sicuro

No, perchè i dati tra i due in qualche modo vanno passati, di conseguenza può passare anche il ransomware

Diciamo che basterebbe non avere il pc
gsorrentino21 Febbraio 2023, 12:47 #13
Originariamente inviato da: Pasquale_1965
basterebbe non collegare in rete WAN il PC sul quale si lavora un'altro invece collegato è scomoda ma molto sicuro, usare anche un antivirus valido ed un backup automatico ogni sera con spegnimento a tempo della periferica di backup.


Originariamente inviato da: aqua84
Non si tratta solo di scomodità, ma presuppone che tu debba avere almeno 2 pc. E in genere se ne ha 1 a disposizione.
Anche il non metterlo online é difficile, ad oggi molti servizi tra cui quello della fatturazione elettronica sono appunto online.

Quello che serve é un po’ di preparazione, di istruzione su come utilizzare bene il pc.
Il backup é sicuramente un ottimo alleato, e per noi qui del forum é una cosa ovvia, ma spesso chi fa il backup a lavoro sa solo che deve collegare quel coso a quella cosa usb e poi fare avvia.


Ma anche se ne ho due...molti applicativi hanno bisogno di internet..
Certo se monto il filmino delle vacanze, forse posso fare a meno di collegarlo...Chi ci lavora no.

In alcuni casi (oltre a backup etc.) ho risolto così:
PC collegato ma con accesso limitatissimo ad internet e VM con accesso pieno dotata di snapshot quotidiano.
\_Davide_/21 Febbraio 2023, 17:05 #14
Ma non collegarlo non è una soluzione, e nemmeno farlo parzialmente.

O non ci si trasferiscono dati (es. è il pc di un incisore Laser con input manuale), allora si può pensare di tenerlo offline, oppure è un PC che trasferisce dati e va tenuto aggiornato e protetto.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^