Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

La rapida espansione degli attacchi con il ransomware BlackByte 2.0

Le tecniche incisive utilizzate nel ransomware BlackByte 2.0 e le strategie difensive proposte

L'articolo discute la crescente minaccia degli attacchi ransomware BlackByte 2.0. Questo tipo di attacco informatico rapido e potente può violare e scaricare dati significativi entro 5 giorni. Gli aggressori sfruttano i punti deboli nei server Microsoft Exchange e utilizzano strumenti avanzati come web shell e beacon Cobalt Strike per una crittografia efficace, evitando il rilevamento e controllando le operazioni. Microsoft consiglia di implementare una solida gestione delle patch e di abilitare il Tamper Protection per contrastare questi attacchi.
This pill is also available in English language

Gli attacchi ransomware stanno diventando un grave problema per le organizzazioni in tutto il mondo, un problema che non fa altro che intensificarsi. Secondo studi recenti del team di risposta agli incidenti della Microsoft orientati sull'indagine degli attacchi ransomware BlackByte 2.0, è stato rivelato il terribile ritmo e l'inquietante gravità di questi attacchi informatici. Gli hacker possono completare l'intero processo di attacco, dalla prima violazione fino al dowload di dati significativi, in soli 5 giorni. Non perdono tempo nel penetrare sistemi, cifrare dati cruciali e richiedere un riscatto per liberarli.

L'efficacia del ransomware BlackByte e le tecniche utilizzate

Il ransomware BlackByte è solitamente utilizzato nella fase finale dell'attacco, utilizzando una chiave numerica a 8 cifre per cifrare i dati. Gli attaccanti utilizzano una combinazione efficace di strumenti e tecniche per portare a termine la loro azione. È emerso che essi sfruttano in particolar modo i server Microsoft Exchange non patchati, una strategia che si è dimostrata altamente vincente. Grazie a queste vulnerabilità, possono accedere inizialmente alle reti designate e preparare il terreno per le successive attività malevole.

Strategie avanzate dei cybercriminali: Shell Web e Cobalt Strike

Inoltre, il ransomware utilizza tecniche di process hollowing e strategie di evasione antivirus per garantire una cifratura efficace ed eludere i sistemi di rilevamento. Strumenti come le web shell forniscono agli attaccanti l'accesso e il controllo remoto, permettendo loro di mantenere una presenza all'interno dei sistemi compromessi. Ricordiamo anche l'uso dei beacon di Cobalt Strike, che agevolano le operazioni di comando e controllo, affermando unamolteplicità di competenze negli attacchi, rendendo per le organizzazioni di più complessa difesa.

Provviste e raccomandazioni per contrastare gli attacchi ransomware

La crescente diffusione degli attacchi ransomware richiede una presa di posizione immediata da parte delle organizzazioni di tutto il mondo. Di fronte a questi risultati, Microsoft ha fornito alcuni suggerimenti utili. Le organizzazioni dovrebbero principalmente avere procedure solide di gestione delle patch, assicurandosi di applicare tempestivamente gli aggiornamenti critici di sicurezza. Abilitare la protezione anti-manomissione è un altro passaggio fondamentale, poiché rafforza le soluzioni di sicurezza contro i tentativi malevoli di disabilitazione o elusione.

Seguici su Threads per altre pillole come questa

07/07/2023 10:43

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato