BSI avverte: a Natale altri attacchi ransomware alle aziende

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Dal punto di vista dell'Ufficio federale per la sicurezza delle informazioni (BSI) e dell'Ufficio federale di polizia criminale (BKA), aumenta il rischio di attacchi informatici contro aziende e organizzazioni per le prossime vacanze di Natale. In particolare, è in aumento la minaccia del ransomware tramite Emotet.

La ragione di ciò è il rinnovato invio di spam Emotet e l'attiva sollecitazione pubblica di gruppi ransomware per compagni d'armi criminali. Anche la continua vulnerabilità di molti server Microsoft Exchange in Germania aumenta questo rischio. Il BSI vede questo come uno scenario minaccioso e sollecita le aziende e le organizzazioni a implementare adeguate misure di sicurezza IT.

Emotet spam e vulnerabilità del server Exchange

Arne Schönbohm, Presidente di BSI: “Stiamo assistendo a chiari segnali di una crescente minaccia da parte di Emotet e delle istanze vulnerabili di MS Exchange e dei conseguenti attacchi ransomware in Germania. In passato, in particolare, i giorni festivi, i periodi di ferie e i fine settimana sono stati ripetutamente utilizzati per tali attacchi, poiché molte aziende e organizzazioni sono quindi meno in grado di reagire. Ora è il momento di attuare adeguate misure di protezione!”

Gli attacchi ransomware vengono generalmente eseguiti in più fasi. Dopo che il sistema di destinazione è stato infettato, ad esempio da Emotet o sfruttando le vulnerabilità esistenti, in una fase successiva vengono caricate altre varianti di malware. Sono utilizzati per diffondersi nelle reti infette e infine per crittografare i sistemi. Questi processi sono spesso svolti da diversi gruppi di delinquenti che agiscono in modelli di servizio. L'Ufficio federale di polizia criminale definisce questo modello "Criminalità informatica come servizio". Gli attacchi riusciti con ransomware possono assumere dimensioni tali da minacciare l'esistenza di qualsiasi azienda.Il BSI ha quindi pubblicato un avviso di sicurezza informatica separato su questa situazione di minaccia e lo ha inviato anche ai suoi gruppi target (Nuovo invio di spam Emotet).

Ransomware: il crimine informatico come servizio è in aumento

Holger Münch, presidente di BKA: "La minaccia del ransomware ci sfida più che mai. Nel 2021, ci sarà un aumento significativo del numero di attacchi ransomware. Il fatto che Emotet sia tornato in circolazione dopo la rimozione all'inizio del 2021 mostra le dinamiche in quest'area del crimine. L'attiva promozione pubblica dei gruppi di hacker per il loro modello di business criminale "Cybercrime as a Service" sottolinea ancora una volta la professionalità e il grado di networking della nostra controparte."

Inoltre, il BSI ha osservato che numerose istanze MS Exchange vulnerabili in Germania possono essere nuovamente raggiunte tramite Internet. La ragione di ciò è spesso una mancanza di comportamento delle patch da parte dell'operatore, ovvero la chiusura delle falle di sicurezza. Tuttavia, BSI è anche a conoscenza di diversi casi in cui le patch installate non hanno mostrato l'effetto protettivo desiderato. Il BSI ha anche messo in guardia sul rischio di server MS Exchange vulnerabili.

Raccomandazione: tieni pronti i backup e i piani di emergenza

Alla luce della situazione di minaccia descritta, il BSI e il BKA raccomandano di rafforzare le capacità di rilevamento e reazione oltre alle misure preventive. In particolare, dovrebbero essere conservati backup funzionali e dovrebbero essere preparati e messi in pratica concetti di emergenza. Il BSI ha raccolto le più importanti misure di primo soccorso in caso di incidente di sicurezza informatica. Indipendentemente da ciò, vale quanto segue: le aziende e i privati ​​interessati devono presentare una denuncia penale alla stazione di polizia locale o al punto di contatto centrale per la criminalità informatica per le aziende (ZAC). Questo è l'unico modo per riconoscere l'effettiva portata di questo fenomeno criminale e per agire contro gli autori.

Maggiori informazioni su BSI.Bund.de

 


Informazioni sull'Ufficio federale per la sicurezza delle informazioni (BSI)

L'Ufficio federale per la sicurezza informatica (BSI) è l'autorità federale per la sicurezza informatica e il progettista della digitalizzazione sicura in Germania. La missione: la BSI, in qualità di autorità federale per la sicurezza informatica, progetta la sicurezza delle informazioni nella digitalizzazione attraverso la prevenzione, il rilevamento e la risposta per lo stato, le imprese e la società.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più