>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Dual Ransomware Attack: la tecnica del doppio attacco

Alcuni threat actor stanno usando attacchi ransomware in sequenza ravvicinata per colpire più duramente le imprese: è il Dual Ransomware Attack

Tecnologie/Scenari

C'è un nuovo tipo di attacco ransomware che sta colpendo le aziende e che si sta rivelando particolarmente insidioso. Lo segnala direttamente l'FBI, illustrando in una nota tecnica questa nuova tecnica di attacco battezzata Dual Ransomware Attack. Come lascia intendere la denominazione, si tratta in sintesi di attacchi ransomware multipli lanciati contro la stessa vittima in momenti successivi ma comunque a breve distanza l'uno dall'altro, usando due diverse varianti di ransomware.

Questi attacchi "doppi" sono particolarmente efficaci per due motivi. Innanzitutto, un secondo attacco ransomware contro un sistema già compromesso comporta un danno molto più significativo. Inoltre, lo staff IT e di cybersecurity dell'azienda colpita è impegnato nel risolvere il primo attacco, ed è quindi in un momento di particolare vulnerabilità.

I vari attacchi monitorati dal FBI hanno mostrato varie dinamiche che "completano" questo approccio comune. In alcuni, gli attaccanti hanno messo in atto, in sequenza, azioni di esfiltrazione, cancellazione, cifratura di dati per costringere le aziende a negoziare il pagamento di un riscatto.

In altri attacchi, i criminali hanno usato sequenze di malware ad hoc a cui veniva di volta in volta aggiunto o modificato codice per evitare di essere rilevati dalle piattaforme di cybersecurity. In altri casi ancora, più malware contenenti data wiper rimanevano inattivi fino a un momento prestabilito, poi venivano eseguiti in sequenza, alternativamente, per danneggiare i dati a più riprese.

Il report del FBI riporta alcune forme di difesa che possono essere messe in atto per difendersi da questi tipi di attacco, ma non si tratta di niente di particolarmente nuovo. Come sempre nel caso del ransomware, una forma di difesa efficace è avere in atto una strategia opportuna e solida di backup - cifrati, immutabili - dei dati.

Altre strategie generiche consigliate riguardano la segmentazione della rete, il controllo costante del traffico di rete, la chiusura delle porte di rete inutilizzate, la valutazione costante della sicurezza delle piattaforme di terze parti di cui l'azienda fa uso, l'analisi particolarmente attenta del traffico legato ad alcuni protocolli (RDP, SMB).

Al momento le famiglie di ransomware prevalentemente utilizzate nei Dual Ransomware Attack sono state AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum e Royal.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici

Notizie correlate

Speciali Tutti gli speciali

Speciale

Speciale Gestione degli accessi

Reportage

Cybertech Europe 2025

Speciale

Speciale Servizi gestiti

Reportage

ConfSec 2025 - Bari

Speciale

Speciale iperautomazione

Calendario Tutto

Nov 05
Fortinet Security Day 2025 - Roma
Dic 02
WPC 2025

Ultime notizie Tutto

Cyber attacchi in Italia in forte calo, il Nord resta nel mirino

31-10-2025

Speciale Gestione degli accessi

31-10-2025

Lazarus interessato ai droni europei: anche aziende italiane nel mirino

31-10-2025

Palo Alto Networks rinnova sicurezza Cloud e AI con Cortex 2.0 e Prisma AIRS

30-10-2025

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.3.23 - 4.6.3