La rapida espansione degli attacchi con il ransomware BlackByte 2.0
Le tecniche incisive utilizzate nel ransomware BlackByte 2.0 e le strategie difensive proposte
Gli attacchi ransomware stanno diventando un grave problema per le organizzazioni in tutto il mondo, un problema che non fa altro che intensificarsi. Secondo studi recenti del team di risposta agli incidenti della Microsoft orientati sull'indagine degli attacchi ransomware BlackByte 2.0, è stato rivelato il terribile ritmo e l'inquietante gravità di questi attacchi informatici. Gli hacker possono completare l'intero processo di attacco, dalla prima violazione fino al dowload di dati significativi, in soli 5 giorni. Non perdono tempo nel penetrare sistemi, cifrare dati cruciali e richiedere un riscatto per liberarli.
L'efficacia del ransomware BlackByte e le tecniche utilizzate
Il ransomware BlackByte è solitamente utilizzato nella fase finale dell'attacco, utilizzando una chiave numerica a 8 cifre per cifrare i dati. Gli attaccanti utilizzano una combinazione efficace di strumenti e tecniche per portare a termine la loro azione. È emerso che essi sfruttano in particolar modo i server Microsoft Exchange non patchati, una strategia che si è dimostrata altamente vincente. Grazie a queste vulnerabilità, possono accedere inizialmente alle reti designate e preparare il terreno per le successive attività malevole.
Strategie avanzate dei cybercriminali: Shell Web e Cobalt Strike
Inoltre, il ransomware utilizza tecniche di process hollowing e strategie di evasione antivirus per garantire una cifratura efficace ed eludere i sistemi di rilevamento. Strumenti come le web shell forniscono agli attaccanti l'accesso e il controllo remoto, permettendo loro di mantenere una presenza all'interno dei sistemi compromessi. Ricordiamo anche l'uso dei beacon di Cobalt Strike, che agevolano le operazioni di comando e controllo, affermando unamolteplicità di competenze negli attacchi, rendendo per le organizzazioni di più complessa difesa.
Provviste e raccomandazioni per contrastare gli attacchi ransomware
La crescente diffusione degli attacchi ransomware richiede una presa di posizione immediata da parte delle organizzazioni di tutto il mondo. Di fronte a questi risultati, Microsoft ha fornito alcuni suggerimenti utili. Le organizzazioni dovrebbero principalmente avere procedure solide di gestione delle patch, assicurandosi di applicare tempestivamente gli aggiornamenti critici di sicurezza. Abilitare la protezione anti-manomissione è un altro passaggio fondamentale, poiché rafforza le soluzioni di sicurezza contro i tentativi malevoli di disabilitazione o elusione.
Seguici su Threads per altre pillole come questa07/07/2023 10:43
Marco Verro