Kaspersky: aumentati del 767% gli attacchi ransomware

Gli attacchi ransomware mirati condotti dagli hacker sono rivolti a vittime di alto profilo, l’Italia è tra i 10 Paesi più colpiti. Sono i dati emersi dal recente report di Kaspersky sul panorama 2019/2020.

Secondo quanto emerso dal recente report* di Kaspersky sul panorama degli attacchi ransomware tra il 2019 e il 2020, il numero di utenti Kaspersky che ha incontrato un ransomware mirato è cresciuto del 767%. Secondo i dati raccolti dal Kaspersky Secure Network, l’Italia è tra i 10 Paesi più colpiti. I ransomware mirati sono dei malware utilizzati per estorcere denaro a obiettivi di alto profilo. Tra di esse aziende, agenzie governative ed enti comunali. Guardando invece ai ransomware generici, il numero complessivo di utenti colpiti, è diminuito del 29%. WannaCry rimane la famiglia di ransomware più diffusa.

Come funzionano gli attacchi

Gli attacchi ransomware consistono nel furto di informazioni personali che vengono criptate e utilizzate per richiedere un riscatto. La prima volta in cui si è parlato di questa minaccia è stato nel 2010 a seguito di due note campagne ransomware che hanno avuto effetti su larga scala. Si tratta di WannaCry e Cryptolocker, che hanno preso di mira decine di migliaia di utenti chiedendo, spesso, somme di denaro esigue in cambio della restituzione dei file. Nel corso degli anni, queste campagne sono diminuite. Infatti, dal 2019 al 2020, il numero totale di utenti che hanno incontrato un ransomware generico su diverse piattaforme è diminuito del 29%, da 1.537.465 a 1.091.454. Guardando all’Italia, la percentuale di utenti che hanno incontrato un ransomware generico è passata dal 2,01% nel 2019 al 2,43% del 2020.

A differenza dei ransomware generici, quelli mirati, rilevati a livello globale sono aumentati. Gli attacchi ransomware mirati sono spesso rivolti a obiettivi di alto profilo. Figurano ad esempio aziende, agenzie governative, enti comunali e organizzazioni sanitarie, con l’obiettivo di estorcere loro del denaro. Questo genere di attacchi comporta un’elevata sofisticazione (compromissione della rete, ricognizione e meccanismi di persistenza, o movimento laterale) e somme di denaro più alte per il riscatto.

Le percentuali

Tra il 2019 e il 2020, il numero di utenti Kaspersky che ha incontrato un ransomware mirato è aumentato del 767%.

Secondo le statistiche anonime raccolte dal Kaspersky Secure Network, i dieci Paesi più colpiti da ransomware mirati sono stati Cina, Federazione Russa, Sud Africa, Vietnam, Stati Uniti d’America, Germania, India, Brasile, Francia e Italia.

L’Italia si trova anche ai primi posti dei Paesi più interessati dagli attacchi ransomware generici per mobile. Nel 2019 si è posizionata al quinto posto, con il 2,19% di utenti italiani che avevano incontrato questa minaccia, e al sesto posto nel 2020 con l’1,41%.

I virus più diffusi

Tra le famiglie di ransomware di maggiore successo riscontrate in questo periodo troviamo Maze, il famigerato gruppo coinvolto in diversi incidenti noti, e RagnarLocker, responsabile di numerosi attacchi. Maze e RagnarLocker sono state le prime famiglie di ransomware a esfiltrare i dati oltre che crittografarli e a minacciare di divulgare le informazioni riservate in caso di mancato pagamento. Anche WastedLocker è noto per incidenti simili. In molti di questi casi, il malware viene progettato specificatamente per infettare un determinato obiettivo.

Nonostante i ransomware mirati siano aumentati, WannaCry rimane la famiglia di ransomware più diffusa tra gli utenti. Si tratta di un trojan ransomware apparso per la prima volta nel 2017 e che ha causato la perdita di circa 4 miliardi di dollari in 150 Paesi. In particolare, il 22% degli utenti colpito da un ransomware nel 2019, e il 16% del totale complessivo nel 2020, è stato vittima di WannaCry.

“Il panorama dei ransomware è cambiato radicalmente rispetto ai primi attacchi. In futuro, gli utenti comuni continueranno a essere presi di mira da campagne generiche, ma in misura minore. Le aziende e le organizzazioni di grandi dimensioni, invece, resteranno i target principali di attacchi ransomware sempre più sofisticati e distruttivi. È dunque necessario che le aziende adottino un insieme di pratiche di sicurezza olistiche e complete per proteggere i loro dati”, ha commentato Fedor Sinitsyn, esperto di sicurezza di Kaspersky.

Maggiori informazioni sul panorama dei ransomware sono disponibili su Securelist.

Per proteggere l’azienda dai ransomware, gli esperti di Kaspersky raccomandano di:

Aggiornare il software su tutti i dispositivi in uso per prevenire l’exploit di vulnerabilità.

Focalizzare la propria strategia di difesa nel rilevare tattiche di movimento laterale ed esfiltrazione di dati su Internet, prestando particolare attenzione al traffico in uscita per intercettare i criminali informatici.

Eseguire regolarmente il backup dei dati e assicurarsi di potervi accedere rapidamente in caso di emergenza quando necessario.

Condurre un audit di sicurezza informatica delle reti e correggere ogni vulnerabilità scoperta nel perimetro aziendale o all’interno del network.

Spiegare ai dipendenti che i ransomware possono essere facilmente veicolati attraverso e-mail di phishing, siti web falsi o software scaricati da fonti non ufficiali. Assicurarsi che i dipendenti siano consapevoli dei rischi e monitorare le loro conoscenze in materia di sicurezza attraverso dei test.

Oltre a proteggere correttamente gli endpoint, adottare servizi dedicati contro gli attacchi ransomware di alto profilo. Kaspersky Managed Detection and Response, ad esempio, individua proattivamente gli attacchi. Aiuta inoltre a prevenirli nelle fasi iniziali, prima che gli attaccanti raggiungano i loro obiettivi.

Metodologia

Il report di Kaspersky “Ransomware by the numbers: Reassessing the threat’s global impact” è stato realizzato utilizzando metadati spersonalizzati forniti volontariamente dai partecipanti al Kaspersky Security Network (KSN). Il Kaspersky Security Network (KSN) è un sistema distribuito che lavora utilizzando vari componenti di protezione anti-malware.

Informazioni su Kaspersky

About Mattia Atzeni

Amo addentrarmi negli infiniti universi creati dal Cinema. Respiro agonismo seguendo e praticando vari sport. Amo la musica vintage e lo stile retrò.

Controlla anche

covid ricerca

Covid: con monoclonali il virus può mutare

Studio coordinato dall’Università di Verona: nei pazienti con Covid-19 trattati con anticorpi monoclonali si può …