Quando il ransomware fa male: azienda statunitense chiude i battenti e licenzia 300 dipendenti

di pubblicata il , alle 20:01 nel canale Security Quando il ransomware fa male: azienda statunitense chiude i battenti e licenzia 300 dipendenti

Un recente caso di attacco con ransomware punta nuovamente l'attenzione sulla necessità di tutelare le aziende con soluzioni di sicurezza e politiche di backup efficaci: l'alternativa è la chiusura

 
63 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Alfhw12 Gennaio 2020, 10:34 #61
Originariamente inviato da: Ultravincent
Anche i backup a volte non bastano...

La mia ex compagnia di Milwaukee, di cui non faccio il nome ma che potete trovare facilmente su google, e' stata beccata a natale con un ransomware con riscatto di diversi milioni... che non avevano.. ed e' una compagnia di servizi IT!!! Che faceva largo uso di Citrix e disaster ricovery.
In pratica l'infezione originale risale a 1 anno prima ma e' rimasta in sordina, dato che non ha criptato i file immediatamente ma solo propagato l'infezione. Non so come ha fatto a evitare gli antivirus. Dopo 1 anno si e' attivato, quindi i backup sono anche da buttare, credo ne abbiano di piu' vecchi ma a quel punto hai praticamente perso tutto il lavoro degli ultimi 12 mesi.
Credo stiano ancora battagliando per ripristinare tutto.. facevano supporto a case di riposo per cui molte non potevano accedere i sistemi per amministrare medicine ecc.. qualche anziano e' morto sicuramente.
Chi propaga questi virus e' feccia umana...


Originariamente inviato da: Qarboz
Essendo ignorante in materia non riesco a capire perché i backup di un anno sono da buttare, visto che comunque i dati non sono stati criptati. Per curiosità mia, mi potresti spiegare?


Infatti anch'io non ho ben capito. Si è attivato dopo un anno (ma allora esistono anche ramsomware dormienti?) e ha cifrato i backup degli ultimi 12 mesi? Forse questi backup erano in rete locale e quindi accessibili al virus mentre quelli più vecchi di 12 mesi erano stati scollegati e stoccati fisicamente altrove?
Ultravincent12 Gennaio 2020, 17:23 #62
Originariamente inviato da: Qarboz
Essendo ignorante in materia non riesco a capire perché i backup di un anno sono da buttare, visto che comunque i dati non sono stati criptati. Per curiosità mia, mi potresti spiegare?THX


Originariamente inviato da: Alfhw
Infatti anch'io non ho ben capito. Si è attivato dopo un anno (ma allora esistono anche ramsomware dormienti?) e ha cifrato i backup degli ultimi 12 mesi? Forse questi backup erano in rete locale e quindi accessibili al virus mentre quelli più vecchi di 12 mesi erano stati scollegati e stoccati fisicamente altrove?


Esatto da quello che ho capito questo ransomware infetta i files ma non inizia a criptarli finche' non viene attivato da remoto. O forse si attiva automaticamente dopo x mesi. Cmq se l'antivirus non lo rileva, inizi a fare backup di file infetti senza accorgertene, e quando vai a ripristinare devi andare molto indietro nel tempo per arrivare a prima dell'infezione, se ci riesci.
Alfhw12 Gennaio 2020, 18:01 #63
Originariamente inviato da: Ultravincent
Esatto da quello che ho capito questo ransomware infetta i files ma non inizia a criptarli finche' non viene attivato da remoto. O forse si attiva automaticamente dopo x mesi. Cmq se l'antivirus non lo rileva, inizi a fare backup di file infetti senza accorgertene, e quando vai a ripristinare devi andare molto indietro nel tempo per arrivare a prima dell'infezione, se ci riesci.

OK, però non mi torna: i backup saranno anche stati infettati ma solo nei file eseguibili. I file di dati che invece non sono stati cifrati e né infettati perché non sono eseguibili non si potevano recuperare?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^