Crittografa i file e i documenti più importanti di un individuo, di un'azienda o di un'organizzazione utilizzando la crittografia asimmetrica per creare una coppia di chiavi pubblico-privato. La vittima di un attacco ransomware può ottenere l'accesso alla chiave privata, che decifrerà i suoi file, solo se paga il riscatto. Molti criminali informatici utilizzano oggi una tecnica di "doppia estorsione", che prevede la scansione dei file sensibili prima della loro crittografia. La banda criminale chiederà un pagamento per decriptare i file e impedire che le informazioni sensibili vengano rese pubbliche o vendute.
Sebbene il primo attacco ransomware sia avvenuto nel 1989, la recente ondata di attacchi ransomware è iniziata nel 2017 con l'epidemia WannaCry. I pagamenti originali del riscatto venivano effettuati via e-mail, ma al giorno d'oggi di solito viene richiesto di essere pagati in criptovaluta.
Un esperto di sicurezza informatica una volta ha osservato: "Data la scelta tra i pinguini danzanti e la sicurezza informatica, i pinguini danzanti vincono ogni volta". Si riferiva alla propensione umana a volersi godere il momento dei pinguini danzanti, piuttosto che preoccuparsi dell'origine di quei pinguini danzanti.
I criminali informatici ottengono l'accesso a una rete o a un computer utilizzando tali metodi. Spesso fanno affidamento sul fatto che le persone prestano più attenzione ai dei pinguini danzanti che alla sicurezza informatica. Ecco alcuni metodi comuni di ransomware:
Esistono tre tipi principali di ransomware:
Esistono diverse versioni ben note del ransomware:
Le prime vittime del ransomware sono stati i singoli utenti di computer. Chiunque si trovasse a casa vedrebbe improvvisamente un pop-up che dice di dover pagare un riscatto per riottenere l'accesso ai propri file. I criminali informatici si sono presto resi conto che potevano fare molti più soldi prendendo di mira le aziende. Secondo uno studio condotto da Veeam nel 2022, il 76% delle aziende ha dichiarato di essere stato vittima di un attacco ransomware e il 60% di queste aziende è stato preso di mira più di una volta.
A volte gli attacchi ransomware hanno preso di mira anche intere città. Nel marzo 2018, il ransomware SamSam ha messo fuori uso diversi servizi municipali critici ad Atlanta, tra cui il sistema di registrazione della polizia. Alla fine, questo attacco è costato ad Atlanta $2,6 milioni.
I criminali informatici, spesso basati in paesi come la Russia o la Cina, dove è difficile per le autorità fermare le loro attività, si concentrano su nazioni occidentali come Stati Uniti, Canada, Australia o Regno Unito. Con l'emergere di nuovi mercati, come il Brasile o l'India, è probabile che le aziende e le strutture di questi Paesi diventino bersagli più frequenti di attacchi ransomware.
La regola numero uno se ti ritrovi vittima di un attacco ransomware è mai, mai, pagare il riscatto.
In alcuni casi, potresti essere in grado di rimuovere il ransomware utilizzando i decrittatori, molti dei quali gratuiti (visita il No More Ransom Project). Scegli con cura un sistema di decrittografia di ransomware, poiché deve corrispondere al tipo di ransomware presente sul computer o sulla rete, altrimenti rischi di criptare ulteriormente i file. A volte è possibile utilizzare un rimedio informatico per la scansione del computer. Potresti non essere in grado di recuperare tutti i tuoi file utilizzando questo metodo, ma puoi rimuovere l'infezione da malware.
Alcuni altri passaggi includono:
Procrastinare è un modo infallibile per rendere l'azienda bersaglio di un attacco ransomware. Non rimandare a domani quello che dovevi fare ieri. Dovresti prepararti come se dovesse succedere a te. Due passaggi importanti sono:
Ecco alcuni altri passaggi che puoi eseguire:
Sei fondamentale per proteggere la tua azienda o organizzazione da un attacco ransomware. La chiave è la vigilanza, l'attenzione al problema e la ricerca del software migliore per salvaguardare la tua organizzazione. Come notato più volte in precedenza, uno dei fattori più critici è la creazione di backup per tutti i dati e i file.
Veeam offre un prodotto sicuro e affidabile in un'unica soluzione per proteggerti dal ransomware e include il backup dei file più importanti, consentendo di ripristinare i dati il più rapidamente possibile. Testa automaticamente i file di backup per garantire che siano privi di malware e pronti per essere utilizzati in qualsiasi momento. Il tuo business tornerà online rapidamente se ti affidi a Veeam.
2022 Data Protection Trends
Il più grande report del settore sulla protezione dei dati da parte di oltre 3.000 leader IT
Richiedi una demo
Scopri come modernizzare la tua protezione dei dati in una sessione dal vivo