Noratech srl - Il ransomware Ryuk è arrivato anche in Italia
ransomware ryuk

SICUREZZA INFORMATICA

IL RANSOMWARE RYUK È ARRIVATO ANCHE IN ITALIA

RYUK è un virus di tipo ransomware ad alto rischio che si infiltra nel sistema e crittografa la maggior parte dei dati archiviati.

All’inizio del 2019, un nuovo ransomware si è fatto notare per essere riuscito a raccogliere quattro milioni di dollari in pochi mesi, e con una strategia inedita. Normalmente questa tipologia di malware viene diffusa indiscriminatamente, attaccando il più alto numero di persone possibile. Ryuk, questo il nome del ransomware, ha invece una strategia molto più mirata.

RYUK è un virus di tipo ransomware ad alto rischio che si infiltra nel sistema e crittografa la maggior parte dei dati archiviati, rendendoli quindi inutilizzabili.

L’azienda italiana a rimanere vittima di Ryuk è stata infatti la Bonfiglioli Riduttori che, in una conferenza stampa, ha reso pubblici i dettagli di un pesante attacco informatico che tra l’11 e il 13 giugno scorsi ha compromesso la produzione in vari stabilimenti.

L’azienda non ha permesso un blocco di una fabbrica per colpa di un ransomware, grazie ad una adeguata architettura di rete, la segregazione e segmentazione delle aree, i sistemi di sicurezza perimetrali, il backup nelle varie accezioni.

Quella dei ransomware non è una minaccia così poco frequente.

COME MI ACCORGO DI AVER SUBITO UN ATTACCO DA RANSOMWARE COME RYUK?

Non è possibile aprire i file memorizzati sul computer, in precedenza i file funzionali ora hanno un'estensione diversa, ad esempio my.docx.locked. Un messaggio di richiesta di riscatto viene visualizzato sul desktop. I criminali informatici chiedono di pagare un riscatto (di solito in bitcoin) per sbloccare i file.

COME HO FATTO AD ESSERE INFETTATO DA UN RANSOMWARE?

Allegati e-mail infetti, siti web torrent, annunci dannosi, fonti di download di software non ufficiali e programmi di aggiornamento software falsi. I trojan aprono "backdoor" o altri virus per infiltrarsi nel sistema. Le e-mail spam includono allegati dannosi che, una volta aperti, scaricano e installano virus. Le reti P2P e altre fonti di download / installazione di terze parti (siti di download gratuiti, siti di file hosting gratuiti, ecc.) presentano i malware come software legittimi, inducendo gli utenti a scaricare e installare i virus da soli. I falsi updaters infettano il sistema sfruttando bug / difetti obsoleti del software o semplicemente scaricando e installando malware piuttosto che aggiornamenti effettivi.

COME MI PROTEGGO DALLE INFEZIONI RANSOMWARE?

La massima protezione deriva da un uso consapevole e informato degli strumenti con cui si naviga in internet e con cui si lavora in rete. 

Presta molta attenzione quando navighi in Internet e scarichi, installi o aggiorni software. Pensaci sempre due volte prima di aprire gli allegati di posta elettronica. I file irrilevanti e quelli ricevuti da indirizzi e-mail sospetti o irriconoscibili non dovrebbero mai essere aperti. Inoltre, si consiglia di scaricare i software solo da fonti ufficiali, utilizzando i link per il download diretto.

È importante mantenere aggiornate le applicazioni installate. È inoltre essenziale disporre di una suite anti-virus e anti-spyware affidabile, installata e funzionante. Chiaramente un backup aggiornato dei dati aziendali è l’unico modo per poter recuperare il maggior numero di informazioni possibili in caso di attacco ransomware.

vuoi saperne di più? SCRIVICI A Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. O CHIAMACI ALLO 0342.1590108 PER FISSARE UN APPUNTAMENTO O PER RICEVERE MAGGIORI INFORMAZIONI.

Noratech s.r.l.
viale Stelvio n.172/F, 23017 Morbegno (SO) - SEDE LEGALE: via Erbosta 20, 23017 Morbegno (SO)
Tel. 0342.1590108Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. Fax. 0342.1590212 - PEC Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
Numero REA SO-73293 - P.IVA e C.F. 00972950141 Capitale sociale € 10.000 i.v.

© 2019 Noratech, All Rights Reserved