Mese della sicurezza: ecco la Guida Cisco

Alcuni suggerimenti per proteggersi dalle minacce informatiche

Pubblicato il 13 ottobre 2022

Una “guida” firmata Cisco per rendere Internet un posto più sicuro per tutti. Nello specifico 6 consigli utili, pubblicati in concomitanza con il mese della sicurezza, per far fronte agli attacchi di tipo ransomware messi in atto da organizzazioni criminali di vario tipo.

Il ransomware è un tipo di software dannoso (malware) che codifica i dati della vittima: per poter accedere di nuovo ai dati rubati viene chiesto un riscatto che può variare da poche centinaia sino a milioni di euro. Per non essere rintracciati, gli hacker chiedono molto spesso di essere pagati sotto forma di criptovalute. Una volta pagato il riscatto, l’aggressore invia una chiave di decrittazione che permette di ripristinare l’accesso ai dati.

Come funziona?

Gli attacchi di tipo ransomware avvengono attraverso quattro metodi principali:

– Il phishing via e-mail: comunicazioni fraudolente che sembrano provenire da una fonte attendibile.

– Il malvertising: annunci pubblicitari malevoli che, una volta cliccati, installano software malevolo sul device dell’utente.

– Il social engineering che induce l’utente a “fidarsi” dell’hacker a compiere azioni compromettenti.

– Gli exploit kit: un programma, o una parte di codice, progettato per trovare e sfruttare una falla di sicurezza o una vulnerabilità in un’applicazione o in un sistema informatico. Vengono utilizzate anche altre tecniche al fine di aumentare le possibilità di guadagno. Ad esempio, attraverso la compromissione dei sistemi di backup in modo che gli amministratori non possano utilizzarli per ripristinare i dati.

Come difendersi dal ransomware?

Il settore del ransomware è in continua evoluzione: tipologie di attacchi sempre più sofisticate, nuovi gruppi di criminali informatici e nuove tecnologie come, ad esempio, il Ransomware as a Service (RaaS), una vera e propria soluzione che permette anche a gruppi criminali senza particolari competenze informatiche di “affittare” il software malevolo e concentrarsi soltanto sulla scelta della vittima da colpire. Esistono però delle pratiche di cyber hygiene – come appunto quelle suggerite da Cisco – che permettono di evitare di essere colpiti. Vediamole.

La Guida Cisco: 6 consigli per tutti

  • Prevenire l’infiltrazione. La maggior parte degli attacchi ransomware avviene tramite un allegato e-mail o un download dannoso. È possibile bloccare i siti web, le e-mail e gli allegati sospetti attraverso un approccio alla sicurezza a più livelli e un programma di condivisione dei file che sia sicuro e approvato dall’azienda.
  • Tenere sotto controllo le attività della rete aziendale. È essenziale essere in grado di vedere ciò che accade all’interno della rete aziendale: soltanto così è possibile scoprire attività sospette e tentativi di attacco. L’unico modo è scegliere una soluzione per la sicurezza informatica che unisca in un unico luogo tutte le informazioni, l’analisi e la capacità di rispondere ad un attacco in modo rapido. È molto importante fare un inventario accurato e aggiornato delle risorse informatiche: le macchine più vecchie e dimenticate spesso forniscono una via d’accesso agli aggressori.
  • Conoscere il nemico attraverso la threat intelligence. È fortemente consigliato tenersi informati sui rischi e sulle tattiche difensive più recenti, poter fare affidamento su un solido piano di risposta agli incidenti ed essere in grado di gestire le minacce impreviste. Cisco Talos è un team composto da 350 professionisti tra ricercatori, analisti, ingegneri, sviluppatori e linguisti che riescono a controllare ogni giorno oltre 600 miliardi di email e a risolvere oltre 500 miliardi di richieste DNS al giorno, riuscendo a monitorare circa il 2% del traffico mondiale: una visibilità maggiore di qualsiasi altro fornitore di sicurezza al mondo.
  • Aggiornare con regolarità i software utilizzati. Controllare e applicare sempre gli aggiornamenti più recenti. Gli hacker sono sempre alla ricerca di un software senza patch: utilizzare un software aggiornato è uno dei modi più efficaci per evitare un attacco.
  • Sfruttare il backup. Eseguire sempre il backup dei dati in modo che possano essere recuperati in caso di emergenza. Archiviare i backup offline in modo che non possano essere trovati. Sviluppare un piano di ripristino dei dati che possa aiutare a ottenere un ripristino su larga scala garantendo la continuità aziendale.
  • La maggior parte degli attacchi avviene a causa di un errore umano. Condividere le conoscenze sulla sicurezza informatica è un dovere di tutti: le aziende e i dipendenti devono avere familiarità con la sicurezza informatica e con il ransomware, essere informati sull’importanza della password, su come riconoscere un’e-mail di phishing e su cosa fare se ricevono una comunicazione sospetta.

I principali target

Secondo Cisco Talos, la più grande organizzazione privata di intelligence sulle minacce informatiche al mondo, i settori più bersagliati sono quelli delle Telecomunicazioni, Istruzione, Sanità e Pubblica Amministrazione: tutti settori in cui i dati sono numerosi, sensibili e qualitativamente molto importanti.

Conviene davvero pagare il riscatto?

Spesso si pensa che l’unica soluzione per ripristinare i dati sia pagare: ma è davvero la scelta giusta? Gli esperti di security e il governo stesso sconsigliano fortemente il pagamento. Prima di tutto per fermare il ciclo di attacco: un aggressore che riceve un pagamento sarà sicuramente più motivato a prendere di mira la stessa azienda, sapendo che molto probabilmente pagherà di nuovo. In secondo luogo, pagare non significa che i dati verranno ripristinati o che le informazioni sensibili non verranno divulgate ad altri criminali.

Il mese della sicurezza è una campagna mondiale il cui obiettivo è quello di informare, educare e responsabilizzare le persone sul tema della sicurezza informatica: un’opportunità per aiutare gli utenti e le aziende a conoscere i metodi più efficaci per proteggersi dai criminali informatici.



Contenuti correlati

  • Il futuro secondo Cisco: i trend tecnologici del 2023

    Il nuovo anno è alle porte, tempo quindi di bilanci e di previsioni per un 2023 che si preannuncia pieno di sfide e di innovazioni tecnologiche. Reti predittive potenziate dall’intelligenza artificiale, multicloud, futuro del lavoro, sostenibilità e...

  • Parte “IT Girls” il progetto di formazione di VEM sistemi

    VEM sistemi è lieta di presentare IT Girls, un percorso formativo gratuito altamente qualificante e certificato da Cisco, pensato per avvicinare le giovani alle professioni ICT, particolarmente richieste nel mercato del lavoro. Si tratta di un corso...

  • Group-IB “all-in-one”: la Unified Risk Platform

    Group-IB, che opera nel campo della cybersecurity, ha presentato la Unified Risk Platform, un ecosistema di soluzioni che permette di individuare il profilo di esposizione alle minacce di ogni azienda adattandone le difese in tempo reale. Ogni prodotto...

  • Industry 4.0: l’89% delle aziende è colpito da attacchi cyber e subisce milioni di perdite

    Nell’ultimo anno l’89% delle organizzazioni nei settori elettrico, oil&gas e manifatturiero ha subito un attacco cyber che ha danneggiato la produzione e la fornitura di energia. Il dato emerge da “The State of Industrial Cybersecurity”, l’ultimo studio...

  • A SPS Italia 2022, la strategia net-zero di Cisco

    Parliamo di ESG, ovvero di aspetti ambientali, sociali e di governance aziendale. Oggi più che mai, infatti, l’attenzione del pubblico è catalizzata dai temi della sostenibilità, dell’inclusione sociale e dell’etica aziendale. L’automazione in questo scenario può fare molto, sia...

  • Brescia mobilità trasporto pubblico
    Trasporto pubblico intelligente a Brescia grazie all’IoT

    Brescia Mobilità, la società che sviluppa e gestisce l’intero sistema di mobilità sostenibile di Brescia e del suo hinterland, è un’azienda in grado di fornire servizi tecnologicamente avanzati ai propri utenti. Questo grazie al supporto di Project...

  • Analizzare i dati di guida con l’intelligenza artificiale

    Quali sono gli algoritmi più promettenti per la rilevazione degli eventi di guida aggressiva? Gli smartphone possono rappresentare una alternativa alle scatole nere per la raccolta dei dati di guida? Come si può agire per prevenire una...

  • Super Bowl sicuro grazie alla tecnologia Cisco

    Grazie alla collaborazione fra Cisco e la National Football League – la maggiore lega professionistica nordamericana di football americano (NFL) – il match finale del Super Bowl LVI disputato il 14 febbraio si è svolto senza attacchi...

  • La privacy condizione essenziale per le aziende secondo il Data Privacy Benchmark Study 2022

    La privacy è diventata una condizione essenziale per ogni tipologia di business. A sancirlo è il Data Privacy Benchmark Study 2022, il report annuale di Cisco dedicato alle pratiche sulla privacy adottate dalle aziende di tutto il...

  • norelem: guide lineari per il movimento di attrezzi e oggetti
    norelem: guide lineari per il movimento di attrezzi e oggetti

    Le guide lineari sono indispensabili in qualsiasi ambiente industriale in cui occorre movimentare attrezzi e oggetti su una linea di produzione. Nella cultura di massa, secondo Marcus Schneck, CEO di norelem, il termine “lineare” ha acquisito un’ingiusta...

Scopri le novità scelte per te x