• Contatto
  • Newsletter
  • Affiliarsi alla Cc-Ti
  • Area soci
  • MyCCI
Cc-Ti
  • La Cc-Ti
    • La Cc-Ti
    • Ufficio Presidenziale
    • Il nostro Team
    • Consiglio Economico – Associazioni
    • Commissione edilizia/ artigianato Cc-Ti – UAE
  • Attualità
    • Attualità
    • Comunicazione e media
    • Appuntamenti
    • Tematiche
    • Internazionale
    • Archivio
  • Internazionale
    • Internazionale
    • Certificati d’origine
    • Carnet ATA
    • CITES
    • Informazioni e consulenza
    • Eventi e missioni Internazionale
    • Switzerland Global Entreprise
    • Origine preferenziale
      • Prodotto originario
      • Regole d’origine
      • Il cumulo dell’origine
      • Le prove dell’origine
      • Abolizione dazi sui prodotti industriali
      • Banche dati doganali e siti web utili
  • Eventi
    • Eventi
    • Assemblea Generale Ordinaria
    • Eventi co-organizzati
    • Eventi Internazionale
    • Post eventi
    • Archivio
  • Formazione
    • Formazione
    • Formazione puntuale
    • Percorsi formativi di gestione aziendale
    • Archivio
  • CSR
    • CSR
    • Ti-CSRReport.ch
  • Servizi
    • Servizi
    • Arbitrato e mediazione
    • Cassa assegni familiari
    • Comunicazione
      • Ticino Business
    • CSR
      • Ti-CSRReport.ch
    • Eventi
    • Formazione
    • GeoRisk Ticino
    • Internazionale
    • Segretariati associativi
    • Servizio giuridico
    • TopScan AI
  • Contatto
    • Contatto generale
    • Il nostro Team
  • Newsletter
  • Affiliarsi alla Cc-Ti
  • Area soci
  • Cerca
  • Menu Menu
Sei in: Home1 / Tematiche2 / Digitalizzazione3 / Nuovo attacco informatico anche per alcune aziende svizzere

Nuovo attacco informatico anche per alcune aziende svizzere

2 Agosto 2019/in Digitalizzazione, Tematiche

Nelle scorse settimane le imprese svizzere sono state bersaglio di un nuovo tipo d’attacco, con cui aggressori sconosciuti hanno infiltrato con successo reti aziendali e cifrato ampiamente i loro dati per mezzo di ransomware.

Aggiornamento ransomware: nuova procedura

La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione della Confederazione (MELANI) ha diramato una nota stampa nella quale impone prudenza: il ransomware, un tipo di malware che si infiltra nelle reti aziendali e cifra i dati contenuti infettando il sistema con un virus informatico.

Di cosa si tratta?

Un ransomware è un tipo di virus informatico o malware che limita l’accesso del dispositivo che infetta, richiedendo un riscatto (ransom in inglese) da pagare per rimuovere la limitazione.

Dall’inizio di luglio sono stati annunciati più volte attacchi informatici, per i quali gli aggressori hanno utilizzato una nuova procedura. Alcune imprese svizzere sono state attaccate in modo mirato tramite e-mail nocive (secondo il fenomeno conosciuto come “spear phishing”).

Al momento sono stati resi noti i seguenti scenari d’attacco:

  • Gli aggressori inviano e-mail nocive in modo mirato alle aziende al fine di infettarle con dei ransomware. In genere le e-mail contengono un link che riporta a una pagina infetta o a un allegato nocivo.
  • Su specifici forum internet è possibile acquistare l’accesso a computer compromessi di ditte svizzere. Questi dispositivi sono generalmente infetti con i malware “Emotet”, “TrickBot” o, in singoli casi, con “Qbot”. Organizzazioni criminali “acquistano” i computer infetti, per infiltrare la rete della vittima.
  • Gli aggressori scannerizzano internet alla ricerca di server VPN e Terminal server aperti e provano ad ottenere l’accesso tramite attacchi brute force.

In tutte le varianti proposte i criminali utilizzano ulteriori strumenti d’attacco, a esempio “Cobalt Strike” o “Metasploit”, per ottenere i necessari diritti d’accesso dell’azienda. Se hanno successo collocano sui sistemi prescelti un ransomware (ad esempio “Ryuk”, “LockerGoga”, “MegaCortex”, ecc.) che cifra tutti i dati.

 MELANI consiglia di

  • Effettuare regolarmente una copia di sicurezza (backup) dei dati, ad esempio, sul disco rigido esterno. Utilizzare a questo scopo un programma che permetta di effettuare il backup regolarmente (schema nonno-padre-figlio [giornaliero, settimanale, mensile] / minimo due gerarchie). Gli aggressori possono eliminare o cifrare tutti i backup ai quali riescono ad accedere, pertanto è importante che la copia di sicurezza sia salvata offline, ovvero su un supporto esterno (ad esempio su un disco rigido esterno);
  • Assicurarsi che i provider che offrono soluzioni cloud generino al meno due gerarchie, analogamente ai salvataggi di dati classici. L’accesso ai backup su cloud deve essere protetto dai ransomware, ad esempio tramite l’utilizzo di un secondo fattore di autenticazione per operazioni sensibili.
  • Sia il sistema operativo sia tutte le applicazioni installate sul computer e sul server (ad es. Adobe Reader, Adobe Flash, Java, ecc.) devono essere costantemente aggiornati. Se disponibile, è meglio utilizzare la funzione di aggiornamento automatico;
  • Controllare la qualità dei backup e esercitatene l’istallazione in modo che, nel caso di necessità, non venga perso tempo prezioso.
  • Proteggere tutte le risorse accessibili da internet (ad es. terminal server, RAS, accessi VPN, ecc.) con l’autenticazione a due fattori (2FA). Mettete un Terminal server dietro un portale VPN.
  • Bloccare la ricezione di allegati e-mail pericolosi nel Gateway della vostra mail. Informazioni più dettagliate possono essere trovate alla pagina seguente
  • Controllare che i file log della vostra soluzione antivirus non presentino irregolarità.

MELANI sconsiglia il pagamento di un riscatto in quanto ciò rafforza le infrastrutture criminali, permettendo agli aggressori di ricattare altre vittime. Inoltre non c’è nessuna garanzia di ricevere la chiave per decifrare i dati.

Altre informazioni

Seguendo questi collegamenti trovate ulteriori informazioni sui ransomware e sugli attacchi recenti:

  • GovCERT Blog attuale: Ransomware (in inglese)
  • Ulteriori informazioni su ransomware
  • Promemoria sulla sicurezza delle informazioni per le PMI
  • Giornata nazionale di sensibilizzazione contro i ransomware
  • Il trojan Emotet attacca le reti aziendali

 

Condividi questo articolo
  • Condividi su Facebook
  • Condividi su X
  • Condividi su WhatsApp
  • Condividi su LinkedIn
  • Condividi attraverso Mail
https://www.cc-ti.ch/site/wp-content/uploads/2019/08/ART19-ransomware.jpg 1678 2983 Lisa Pantini https://www.cc-ti.ch/site/wp-content/uploads/2020/05/LG-cc-ti-03.png Lisa Pantini2019-08-02 11:08:242019-08-02 11:08:24Nuovo attacco informatico anche per alcune aziende svizzere
  • Tutti gli articoli
  • Comunicazione e media
  • Appuntamenti
  • Tematiche
  • Internazionale
  • Archivio

Camera di commercio, dell’industria, dell’artigianato e dei servizi del Cantone Ticino (Cc-Ti)

Corso Elvezia 16
Casella postale 1269
6901 Lugano

T +41 91 911 51 11
E-mail

Chi siamo

La Cc-Ti
Ufficio Presidenziale
Il nostro Team
Consiglio Economico – Associazioni
Commissione edilizia/ artigianato

Servizi

CSR
Eventi
Formazione
Internazionale
Segretariati associativi

Orari sportello Legalizzazioni

09:00 – 11:00
14:00 – 16:00

© Cc-Ti — 2024
  • Collegamento a Facebook
  • Collegamento a LinkedIn
  • Collegamento a Instagram
  • Collegamento a X
  • Collegamento a WhatsApp
  • Collegamento a Youtube
  • Impressum
  • Privacy Preference & Disclaimer
  • Condizioni generali
  • Privacy Policy
  • Cookies policy
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto

Cliccando il pulsante «Accetta», acconsentite all’utilizzo di tutti i nostri cookie così come quelli dei nostri partner. Utilizziamo i cookie per raccogliere informazioni sulle visite al nostro sito web, con lo scopo di fornirvi un'esperienza ottimale e per migliorare continuamente le prestazioni del nostro sito web. Per maggiori informazioni potete consultare la nostra informativa sulla privacy.

Informativa e preferenzeAccetta

Cookie and Privacy Settings



Come usiamo i cookie

Quando visitate un sito web, questo può memorizzare o recuperare informazioni attraverso il vostro browser, di solito sotto forma di cookie. Poiché rispettiamo il vostro diritto alla privacy, potete scegliere di non consentire la raccolta di dati da alcuni tipi di servizi. Tuttavia, il mancato consenso a tali servizi potrebbe influire sull'esperienza dell'utente.

Visualizza l’informativa sulla privacy

Coockie essenziali

Questi cookie sono strettamente necessari per fornirti i servizi disponibili attraverso il nostro sito web e per utilizzare alcune delle sue funzionalità.

Cookie di Google Analytics

Utilizziamo Analytics con lo scopo di monitorare il funzionamento del sito e analizzare il comportamento utente.

Altri servizi

Utilizziamo cookies di YouTube e Vimeo per l'iterazione di video esterni nel nostro sito.

Salva e continuaRifiuta tutto Accetta tutto