/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Cyber-ricatti, gli hacker colpiscono le aziende che pagano

Cyber-ricatti, gli hacker colpiscono le aziende che pagano

Esperti: due volte vittima l'80% di chi paga i riscatti

MILANO, 30 giugno 2022, 13:07

Redazione ANSA

ANSACheck

- RIPRODUZIONE RISERVATA

- RIPRODUZIONE RISERVATA
- RIPRODUZIONE RISERVATA

Gli attacchi informatici globali a base di ransomware continuano a crescere e colpiscono soprattutto le piccole e medie imprese. Lo dicono gli esperti dell'agenzia di sicurezza Yoroi, che raccontano come secondo alcuni dati, circa l'80% delle organizzazioni che hanno pagato il riscatto dopo il primo attacco sono state colpite dal ransomware una seconda volta. In quel caso, le aggressioni si fanno ancora più mirate, con le PMI particolarmente esposte.

Nell'ultimo mese ci sono stati 167 incidenti a livello globale e 31 solo nell'ultima settimana. I numeri parlano chiaro: il gruppo di criminali Lockbit ha fatto circa 900 vittime mentre ai filorussi Conti sono state attribuite quasi 850 vittime.

"Purtroppo il livello di sofisticazione di queste bande criminali è sempre maggiore" afferma Marco Ramilli, Ceo di Yoroi (Gruppo Tinexta) "Ma non possiamo cedere al ricatto per quattro motivi. Il primo: non c'è mai la certezza che dopo il pagamento i criminali cederanno la chiave crittografica per sbloccare dati o sistemi in ostaggio. Poi i dati liberati dopo un attacco possono risultare corrotti; il modus operandi dei banditi è che una volta attaccata la vittima e aver ottenuto un riscatto, continuerà a farlo, per molte volte e, infine, le varie gang potrebbero passarsi le informazioni sulle vittime affinché possano essere attaccate di nuovo da altri gruppi". Negli ultimi giorni Kisa, l'agenzia per la cybersecurity della Corea del Sud, ha rilasciato il programma per sbloccare i sistemi bloccati da Hive Ransomware, un gruppo che ha attaccato anche aziende italiane. "Il risultato è stato possibile grazie al lavoro congiunto di stato, università e organizzazioni private attraverso un progetto di ricerca finanziato dal governo coreano nel 2021" affermano da Yoroi "e questo dimostra come la collaborazione tra soggetti diversi possa offrire importanti benefici a tutti e non solo al singolo ecosistema locale".

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza