Ransomware Knight: la minaccia digitale che colpisce l'Italia
La grave minaccia che mette a rischio la sicurezza delle aziende italiane: Ransomware Knight
Secondo i ricercatori Proofpoint, il ransomware Knight sta prendendo di mira l'Italia, utilizzando una tecnica di attacco identificata per la prima volta nel 2021. Questo pericoloso ransomware prende in ostaggio i dati aziendali e richiede un riscatto in Bitcoin. È fondamentale proteggersi da questa minaccia.
Metodi di distribuzione del ransomware
Anche se è raro, il ransomware Knight può arrivare direttamente tramite email. Tuttavia, le cyber gang preferiscono collaborare con broker di accesso iniziale per distribuire il malware in modo massiccio. L'obiettivo è vendere l'accesso ai sistemi compromessi. Il fattore umano continua a essere debole nella catena di sicurezza informatica, rendendo gli utenti un bersaglio facile per i criminali informatici.
Il crescente rischio per le aziende italiane
Secondo il report di Threatland Q2 di Swascan, nel secondo trimestre del 2023, i casi di ransomware sono aumentati del 105% a livello globale e del 34,6% in Italia. Le PMI sono particolarmente vulnerabili, con l'80% degli attacchi registrati che le ha colpite. Le tattiche e le tecniche utilizzate dai criminali informatici rimangono costanti nel tempo, ma è possibile proteggersi e difendersi da queste minacce.
Come proteggersi da Knight ransomware
Per proteggersi efficacemente dal ransomware Knight, è fondamentale prestare attenzione all'email del mittente, soprattutto se contiene link o allegati. In caso di dubbi, evitare di cliccare sui collegamenti e di aprire i documenti allegati. La formazione e la sensibilizzazione degli utenti sono fondamentali per riconoscere e prevenire gli attacchi di phishing. È anche consigliabile utilizzare attività di Threat Intelligence e implementare sistemi di telemetria associati a una SOC per intercettare e bloccare le minacce.
Seguici su Twitter per altre pillole come questa26/09/2023 08:11
Marco Verro