I dati elaborati dal nostro operato nel 2019 confermano le statistiche mondiali: gli attacchi ransomware contro aziende di qualsiasi dimensione sono in aumento. “Si stima che, nel 2021, gli attacchi ransomware nel mondo colpiranno un’azienda ogni 11 secondi, con un costo previsto di oltre 20 miliardi di dollari”.1 Dal punto di vista, ogni organizzazione è un potenziale bersaglio, perché la possibilità di un attacco ransomware è alla portata di qualsiasi criminale informatico.
Alcuni aggressori pianificano con grande meticolosità. Mappano abilmente le reti interne per individuare le funzioni strategiche dell'azienda e i dati sensibili archiviati, spingendosi addirittura a esaminarne i risultati finanziari per capire quanto possa permettersi di pagare. All’altro estremo, i creatori di “ransomware-as-a-service”, che si accontentano di una percentuale del riscatto finale, hanno spalancato le porte a un’altra categoria di aggressori che programmano attacchi meno rischiosi ma verso più bersagli.
Sebbene sia pressoché impossibile prevenire completamente gli attacchi ransomware, gli specialisti di sicurezza e di gestione del rischio possono intervenire in maniera proattiva per neutralizzarne o mitigarne le conseguenze. A tal fine, è fondamentale garantire un livello base di igiene informatica. Per prima cosa, bisogna documentare con precisione e regolarità l’intera configurazione della rete.
A questo proposito, vale la pena ricordare il caso di un attacco ransomware contro un ente locale, che aveva colpito i sistemi di comunicazione della polizia e dei vigili del fuoco, il sistema per il pagamento on-line delle bollette delle utenze, il sistema di contabilità centralizzata e molte altre aree critiche della rete. Sfortunatamente, il direttore IT ignorava quanti server fossero presenti sulla rete. La mancanza di questo dato ha ritardato le operazioni di risanamento iniziali, il tutto aggravato dai backup utilizzabili per il ripristino dell’attività.
Matthew Dunn, Associate Managing Director, Cyber Risk.
In secondo luogo, è fondamentale avere la mappatura dei dati. Dallo scorso anno, molti sono stati gli attacchi ransomware che hanno minacciato di pubblicare i dati rubati per indurre le vittime a pagare il riscatto. In poco tempo, gli attacchi ransomware si sono trasformati in vere e proprie emergenze, con annesse problematiche di protezione dei dati personali e di notifica delle violazioni. È imperativo conoscere la tipologia dei dati che si hanno e tutti i luoghi in cui sono raccolti, usati e archiviati.
In base all’esperienza di Kroll, sei sono i passaggi fondamentali da compiere per l’immediata protezione dai ransomware:
In previsione di un attacco ransomware, le organizzazioni devono dotarsi di un piano per reagire immediatamente attraverso i seguenti passi:
Attraverso la nostra valutazione della protezione ransomware, individuiamo i punti di forza delle vostre difese e i punti di vulnerabilità che potrebbero essere sfruttati dai ransomware. La nostra metodologia è improntata al modello Cyber Kill Chain e prevede un esame completo comprendente la configurazione degli accessi remoti, la prevenzione del phishing, le protezioni e-mail e Internet, il monitoraggio dei controlli di accesso e degli endpoint e la sensibilizzazione degli utenti finali. Al termine della valutazione, trasmettiamo un elenco personalizzato di raccomandazioni, ordinate per priorità, che aiuteranno l’organizzazione a sviare, a rilevare o a reagire a un attacco ransomware.
I nostri esperti informatici si concentrano sui controlli, i processi e le soluzioni tecnologiche con l’obiettivo di ridurre la probabilità di subire attacchi ransomware. In questa fase:
Kroll organizza un massimo di quattro colloqui in remoto con i team tecnici allo scopo di valutare le misure di difesa secondarie che sono state predisposte per proteggere l’organizzazione da eventuali attacchi via e-mail. Questo esame verte su:
In base alla nostra esperienza, la protezione ransomware inizia con il rispetto di regole fondamentali per la sicurezza, rafforzate con strategie personalizzate e frutto della nostra esperienza. Con l’aiuto di Kroll, la vostra organizzazione può costruire difese più efficaci, eliminare le lacune sfruttabili, salvaguardare meglio i dati sensibili e, infine, reagire e recuperare più rapidamente da un attacco. Chiamaci subito per richiedere una valutazione personalizzata della protezione ransomware.
Fonte:
1 Cybersecurity Ventures - cybersecurityventures.com/global-ransomware-damage-costs-predicted-to-reach-20-billion-usd-by-2021/ - accessed 04/20/20
I nostri specialisti di Incident Response vi aiutano a gestire l’intero ciclo in un incidente cyber.
Gli esperti di computer forensics di Kroll assicurano che non venga trascurato alcun elemento di prova digitale e offrono assistenza in ogni fase dell’investigazione o del contenzioso, a prescindere dal numero e dall’ubicazione delle fonti dei dati.
Investigazioni di qualità e riduzione dei potenziali contenziosi e delle sanzioni grazie alla rigorosa catena di custodia applicata dai nostri esperti in ogni fase del processo di raccolta dei dati.
Affidandoci alle nostre competenze, rileviamo se e con quali impatti vi sia stata una violazione di dati. Portiamo alla luce informazioni fruibili che vi permettono di essere più preparati a gestire eventuali incidenti in futuro.
Ricerca proattiva delle minacce e risposta rapida per andare oltre la sicurezza degli endpoint.
Il servizio CISO virtuale (vCISO) di Kroll aiuta il top management e i team che si occupano di sicurezza e di tecnologia a salvaguardare le risorse informative aziendali; supporta inoltre l’operatività dell’organizzazione fornendo competenze avanzate di sicurezza informatica, con l’obiettivo di ridurre il rischio d’impresa, di dare un segnale forte di impegno per la sicurezza dei dati e di valorizzare le scelte dell’azienda in materia di sicurezza.
Il Data Privacy Team di Kroll supporta il DPO con servizi di consulenza al fine di garantire la corretta e conforme applicazione delle prescrizioni normative.
Il nostro team dedicato ai servizi di notifica, call center e monitoraggio nei casi di violazione dei dati mette a disposizione competenze globali di risposta ai data breach per assicurare una gestione efficiente dei rischi di carattere normativo e reputazionale.