Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Contrastare il gruppo di ransomware CL0P: consigli del CISA e dell'FBI

Come difendersi dagli attacchi informatici: prevenzione, rilevamento e protezione delle risorse digitali nel mirino dei cybercriminali

This pill is also available in English language

La Cybersecurity and Infrastructure Security Agency (CISA) e la Federal Bureau of Investigation (FBI) hanno recentemente emesso una serie di raccomandazioni con l'obiettivo di proteggere le organizzazioni da possibili attacchi perpetrati dal Gruppo di Ransomware CL0P. Mercoledì scorso, la CISA ha annunciato la nuova linea guida di sicurezza informatica, progettata per informare e assistere le aziende e altre istituzioni, a seguito di infestazioni di malware in applicazioni web esposte alla rete, riconducibili alla suddetta gang di cybercriminali.

I metodi d'attacco del gruppo di ransomware CL0P

L'azione del Gruppo di Ransomware CL0P è stata segnalata in seguito all'exploit di una vulnerabilità in un linguaggio di interrogazione strutturata presente in MOVEit, una piattaforma di trasferimento file gestito sviluppata da Progress Software. Dal mese scorso, il gruppo ha infettato le applicazioni web che utilizzavano MOVEit, accedendo ai dati dei database sottostanti.

Raccomandazioni delle agenzie per una difesa efficace

CISA e FBI hanno esortato le organizzazioni a condurre un inventario accurato che identifichi i dispositivi e i software autorizzati e non. Le agenzie hanno inoltre sottolineato l'importanza di limitare i privilegi di amministratore e l'accesso solo quando strettamente necessario.

L'importanza delle misure preventive e del monitoraggio

Le agenzie hanno consigliato che software e applicazioni devono sempre essere aggiornati e patchati all'ultima versione disponibile, e che le valutazioni delle vulnerabilità devono essere eseguite con regolarità. CISA e FBI hanno enfatizzato che i dispositivi di infrastruttura di rete, come firewall, router e altri, devono essere rinforzati con configurazioni di sicurezza e monitorati abitualmente.

Seguici su Instagram per altre pillole come questa

08/06/2023 22:01

Marco Verro

Pillole complementari

PokerStars security breach: over 110,000 user data exposedDetails of the PokerStars hack and advice from IT security experts

Violazione della sicurezza su PokerStars: esposti dati di oltre 110.000 utentiDettagli dell'incursione informatica su PokerStars e consigli degli esperti di sicurezza IT

Il gruppo russo Clop attacca le agenzie governative USAIl Clop emerge come possibile attore principale. Il gruppo, attivo dal 2018, mira alle organizzazioni afflitte da una vulnerabilità specifica

Grande violazione dei dati in Louisiana: appello per la sicurezza personaleDopo un massiccio attacco alla cybersecurity, esperti e organizzazioni esortano i cittadini a proteggere le loro informazioni sensibili e salvaguardare il loro credito

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato