174 Comuni attaccati da ransomware, riscatti fino a 5 milioni

Una triste statistica per l'anno che si chiude.



[ZEUS News - www.zeusnews.it - 13-12-2019]

kaspersky

Il ransomware è un noto "grattacapo" per il settore aziendale che colpisce, ormai da diversi anni, le aziende di tutto il mondo. Come se ciò non bastasse, il 2019 ha visto un rapido sviluppo di una già nota tendenza di questa minaccia, ovvero quella di prendere di mira le organizzazioni municipali.

I ricercatori hanno rilevato che, sebbene questi obiettivi non siano in grado di pagare una somma di denaro così alta per il riscatto, si dimostrano i più propensi ad accettare le richieste dei criminali informatici. Questo perché il blocco di un qualsiasi servizio comunale influirebbe direttamente sul benessere dei cittadini e si tradurrebbe non solo in perdite finanziarie, ma anche in altre conseguenze socialmente significative e impattanti.

Secondo quanto è emerso dalle informazioni rese pubbliche, gli importi del riscatto variavano notevolmente, raggiungendo fino a 5.300.000 dollari e attestandosi in media a 1.032.460 dollari. Queste cifre non ritraggono in maniera accurata i costi finali di un attacco, poiché le conseguenze a lungo termine risultano essere molto più costose.

"È molto importante ricordare" commenta a Zeus News Fedor Sinitsyn, security researcher di Kaspersky, "che pagare il riscatto è una soluzione a breve termine che, oltre a incoraggiare i criminali a proseguire con questa attività, fornisce loro risorse economiche per finanziare nuovi attacchi. Inoltre, va tenuto in considerazione che nel momento in cui un Comune subisce un attacco, l'intera infrastruttura viene compromessa ed è necessario richiedere un'indagine sugli incidenti e un audit approfondito".

"Ciò comporta inevitabilmente costi aggiuntivi che si vanno a sommare a quelli richiesti per il riscatto. Allo stesso tempo, dalle nostre indagini è emerso che, la tendenza dei Comuni a pagare il riscatto è giustificata dalla stipula di assicurazioni che coprono il costo dei rischi informatici o da budget precedentemente allocati per i servizi di incident response".

Sondaggio
I bambini sempre più spesso entrano in contatto con la tecnologia a una tenera età (per giocare, comunicare e cercare informazioni), anche grazie alla diffusione di smartphone e tablet. Quale dovrebbe essere la maggiore preoccupazione dei genitori?
Potrebbero visionare materiale inappropriato o visitare siti inopportuni.
Potrebbero comunicare con sconosciuti o persone non ritenute affidabili.
Potrebbero essere vittime di cyberbullismo, sui social network o altrove.
Potrebbero spendere denaro online senza che i genitori lo sappiano, anche a causa delle app che richiedono acquisti online durante i giochi.
Potrebbero diffondere dati personali (compresi foto e filmati) senza essere coscienti dei rischi.
Potrebbero incorrere in difficoltà a relazionarsi con amici dal vivo, nascondendosi dietro relazioni disintermediate dal mezzo informatico.

Mostra i risultati (1479 voti)
Leggi i commenti (13)

"Per evitare questi attacchi però, il migliore approccio consiste nell'investire in misure proattive: soluzioni di sicurezza e di backup collaudate e regolari controlli di sicurezza. Nonostante gli attacchi rivolti ai Comuni siano in crescita, è possibile fermare questa tendenza adeguando l'approccio alla sicurezza informatica, prima di tutto rifiutando di pagare il riscatto e poi comunicando questa decisione con una dichiarazione pubblica ufficiale".

In questo caso, il malware identificato come il principale colpevole può variare ma i ricercatori di Kaspersky hanno individuato tre famiglie tra le più note: Ryuk, Purga e Stop.

Ryuk è apparso nel panorama delle minacce più di un anno fa e da allora è attivo in tutto il mondo sia nel settore pubblico che in quello privato. Il suo modello di distribuzione prevede solitamente la consegna di un malware tramite una backdoor che si diffonde poi attraverso email di phishing con un finto documento finanziario in allegato.

Il malware Purga è conosciuto sin dal 2016, ma solo di recente è stato scoperto che alcuni Comuni sono stati presi di mira da questo trojan con vari vettori di attacco, dal phishing ad attacchi più violenti.

Il cryptor Stop, invece, è una "new entry" rispetto agli altri in quanto ha solo un anno di vita. Questo malware si propaga nascondendosi all'interno di software installer ed è tra i più popolari, infatti, ha conquistato il settimo posto nella classifica dei 10 cryptor più noti del terzo trimestre del 2019.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

In effetti non sono molti anche se dal 2018 risulta un aumento del 60%. Inoltre anche l'interpretazione del numero non è proprio così esauriente dal momento che leggendo l'articolo di Kaspersky si evince che il gli attacchi riferiti alle scuole (pari al 61% del totale) è, rivolto a 105 distretti scolastici che corrispondono, nei fatti,... Leggi tutto
21-12-2019 18:52

I comuni colpiti sono 174... nel mondo[/url]. Un'inezia. Si attrezzassero con back up ridondante come usiamo noi, abbiamo il back up del back up, secondo me se ci provassero con noi dovrebbero contare fino a 1 prima di sperare di ricevere anche solo un diniego alla loro richiesta. :lol: Vero è che in Italia a livello comunale... Leggi tutto
15-12-2019 10:09

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Sei mai stato escluso da una bacheca Facebook di un amico?
No, mai.
Sì, da un mio ex partner.
Sì, da una donna o da un uomo che ho corteggiato insistentemente.
Sì, per le mie idee in politica.
Sì, per un commento relativo al calcio.
Sì, per una critica.
Sì, senza un motivo apparente.
Non uso Facebook.

Mostra i risultati (2037 voti)
Aprile 2024
La IA di Microsoft che fa parlare (e cantare) le fotografie
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 24 aprile


web metrics