I sistemi di sicurezza per proteggere i dati da Bad Rabbit

Bad Rabbit è il nuovo Ransomware che sta colpendo la Rete. Un tipo di software dannoso che, se installato sul computer, cripta ogni file e ne impedisce l’utilizzo. In questo post i dettagli e le soluzioni per la protezione dei dati.

Cosa sono i Ransomware

Con il termine Ransomware si definiscono i programmi o i software che bloccano l’accesso ai file di documenti o al computer, chiedendo un riscatto in denaro per accedervi. I Ransomware vengono progettati per rendere il computer o i file inutilizzabili, con lo scopo di estorcere denaro alla vittima costringendola al pagamento di un riscatto.

Di seguito la Timeline grafica dei Ransomware che hanno colpito l’Italia nel 2016.

sistemi di sicurezza

Photo credit: Gianfranco Tonello

Come colpisce Bad Rabbit

Il Malware Bad Rabbit si introduce nei computer delle vittime. Adotta la tecnica del drive-by-attackA differenza degli altri Ransomware, che veicolano la minaccia tramite un file allegato a una e-mail, si presenta come una falsa icona del programma Flash player. Il banner, presente nei siti Web compromessi, camuffa un finto aggiornamento necessario per poterne visualizzare il contenuto.

sistemi di sicurezza

Il risultato dell’attacco è: file crittografati e impossibili da raggiungere. La prima macchina infettata funge da accesso alle altre collegate in Rete, grazie a un tool che individua le credenziali di accesso memorizzate nel computer.

Questa strategia di attacco è molto simile a quella di altri Ransomware, ad esempio Petya/Not Petya, che ha fatto tremare il mondo nello scorso Giugno. La diffusione del Ransomware è per il momento limitata a Russia, Turchia, Germania, Ucraina e sud Europa.

Rapporto Clusit 2017 (Associazione italiana di sicurezza informatica) in Italia

Secondo i dati contenuti nel rapporto Clusit 2017, gli ultimi 18 mesi sono stati i peggiori dal 2011 a oggi. Le metriche relative agli attacchi informatici e Cybercrime sono in crescita. Da Gennaio a Giugno 2017 si sono contati 571 attacchi gravi. Una situazione da bollino rosso, con un’evoluzione sia quantitativa sia qualitativa delle minacce informatiche.

Paragonandolo al secondo semestre 2016, gli attacchi registrati sono cresciuti dell’8,35% , con il Cybercrime a farla da padrone. Tra i software malevoli più diffusi spiccano i Ransomware e i Malware per sistemi operativi mobili.

I sistemi di sicurezza per difendersi da Bad Rabbit

Per difendersi dall’attacco Bad Rabbit è possibile:

  • eseguire affidabili copie di Backup al fine di ripristinare i sistemi interessati in caso di compromissione del sistema;
  • avvalersi di un Firewall professionale in grado di bloccare i malintenzionati del Web e proteggere i dati.

Il servizio Online Backup per proteggere i dati in azienda

IThesia Sistemi, mette a disposizione il servizio di “Online Backup”, il sistema professionale per effettuare copie di sicurezza di file e cartelle. Il Backup dei dati è eseguito dal server locale a un server remoto, attraverso una connessione Internet sicura. I dati “offsite” (lontano dalla tua sede) saranno protetti da data center dotati di sistemi di sicurezza all’avanguardia. Grazie all’Online Backupsaremo in grado di:

  • disporre di copie sicure e inviolabili dei dati;
    wannacry - il backup dei dati sistemi di sicurezza
  • ripristinare i dati nel minor tempo possibile (Disaster Recovery);
  • riservare e monitorare le tue copie di dati.

Piccoli accorgimenti operativi per aiutarti a proteggere il tuo lavoro

Per proteggere il lavoro di tutti i giorni e garantire la continuità operativa, è possibile seguire i seguenti accorgimenti:

  • mantieni sempre aggiornato il tuo Sistema Operativo Microsoft Windows;
  • controlla gli allegati nelle Email: non aprire MAI allegati presenti nelle Email provenienti da mittenti noti ma che non sono attesi, o provenienti da mittenti sconosciuti. Quando si deve aprire un allegato, meglio salvarlo in una cartella e verificare l’estensione del file per sincerarsi che NON sia dannoso;
  • effettua un controllo dei dispositivi esterni: non inserire dispositivi USB estranei nei propri PC né inserire le proprie penne sui PC estranei;
  • controlla la sicurezza dei siti Web: controlla che il certificato di sicurezza sia presente sul sito Web a cui ti colleghi.

I sistemi di sicurezza per proteggere i dati da Bad Rabbit: le conclusioni

Un nuovo Ransomware, soprannominato Bad Rabbit, sta colpendo i dispositivi rendendo inaccessibili i dati. In questo post ho spiegato cos’è un Ransomware e come puoi prevenire il furto di informazioni sensibili. Ora tocca a voi, come proteggete i dati in azienda?

Share

Enrico Bermano

SENIOR IT CONSULTANT