Pioggia+di+attacchi+ransomware+basati+sul+cloud%3A+cosa+fare+per+proteggersi+da+Storm-0501
museoluzzatiit
/pioggia-di-attacchi-ransomware-basati-sul-cloud-cosa-fare-per-proteggersi-da-storm-0501-285/amp/

Pioggia di attacchi ransomware basati sul cloud: cosa fare per proteggersi da Storm-0501

Un attacco informatico che parte da un singolo computer e che si diffonde nel cloud rubando tutti i dati possibili: come difendersi dalla minaccia.

In un mondo sempre più digitalizzato, la sicurezza informatica è diventata una priorità assoluta per aziende e privati. Recentemente, gli esperti del Microsoft Threat Intelligence hanno lanciato un allarme riguardante l’evoluzione delle tecniche utilizzate dal gruppo cybercriminale noto come Storm-0501. Questo gruppo ha dimostrato una capacità preoccupante di adattarsi e innovare nel campo degli attacchi ransomware, passando da versioni on-premises a quelle basate sul cloud.

Pioggia di attacchi ransomware basati sul cloud: cosa fare per proteggersi da Storm-0501 – museoluzzati.it

La strategia di Storm-0501 si è evoluta in modo significativo, mostrando una predilezione per gli attacchi mirati alle infrastrutture cloud delle aziende. L’accesso iniziale ai sistemi viene generalmente ottenuto sfruttando credenziali rubate o vulnerabilità software non corrette. Una volta all’interno del sistema, i cybercriminali utilizzano vari strumenti per acquisire privilegi amministrativi elevati, come dimostra il caso analizzato da Microsoft relativo a un’azienda con diverse sussidiarie.

Ransomware di Storm-0501: come funziona e come fare a proteggersi

Il modus operandi include la ricerca di dispositivi non protetti e l’estrazione di credenziali attraverso tecniche sofisticate come l’attacco DCSync. Utilizzando lo strumento AzureHound, sono in grado di mappare utenti, ruoli e risorse all’interno dell’ambiente Azure dell’azienda bersaglio. In un caso specifico menzionato da Microsoft, i criminali hanno bypassato le misure di sicurezza trovando un account amministratore senza autenticazione multi-fattore (MFA), prendendo così il controllo dell’intera infrastruttura cloud Azure dell’azienda.

Ransomware di Storm-0501: come funziona e come fare a proteggersi – museoluzzati.it

Una volta ottenuto il controllo completo del cloud Azure, il gruppo Storm-0501 procede con l’installazione di backdoor per garantirsi accessi futuri al sistema compromesso. Successivamente elevano i propri privilegi per accedere a tutte le risorse disponibili, esfiltrano dati dagli account Azure Storage e procedono alla cancellazione dei backup esistenti. Infine cifrano tutti i dati presenti con il loro ransomware e richiedono un riscatto tramite Teams usando uno degli account compromessi.

Di fronte a questa minaccia crescente basata sul cloud, Microsoft ha fornito una serie di raccomandazioni volte a rafforzare la sicurezza sia delle risorse che delle identità gestite nel cloud oltre che on-premises. Tra queste misure si evidenziano l’implementazione dell’autenticazione multi-fattore (MFA), il monitoraggio continuo degli accessi, la formazione dei dipendenti riguardante le minacce informatiche, il mantenimento di backup regolari dei dati importanti, e l’utilizzo della segmentazione della rete per limitare l’accessibilità tra diversi segmenti della rete.

L’aumento degli attacchi ransomware basati sul cloud rappresenta una sfida significativa per la sicurezza informatica globale; tuttavia, adottando approcci proattivi alla sicurezza ed educando gli utenti sui potenziali rischi si possono mitigare le minacce poste da gruppi come Storm-0501.

FabioS

Sono laureato in Lingue, percorso Scienze per la comunicazione internazionale. Appassionato di giornalismo sin dal Liceo, scrivo da anni per blog, siti e testate giornalistiche e sono da diverso tempo giornalista pubblicista. Ho una passione smodata per il calcio e per gli sport in generale con preferenza per il Basket, la MotoGp, il Tennis e la Pallavolo. Amante del cinema d’autore, consumo nel tempo libero vagonate di serie tv, film, videogame e libri. Ritengo che la forma di narrazione più completa che ci sia oggi sia quella videoludica, anche se, come ogni medium giovane, deve ancora superare il preconcetto della massa.

Recent Posts

Quanto mi spetta per ogni commento insultante sui social? Criteri aggiornati e le cifre sono elevate

Che cosa succede se ci offendono pesantemente sui social network? Dipende dai casi ma possiamo…

2 mesi ago

Cane morde altro cane: il risarcimento è stallare, adesso si riconosce anche il danno morale

Con una storica decisione il tribunale di Brescia ha riconosciuto un importante risarcimento dei danni…

2 mesi ago

La puzza che sentivo in cucina proveniva dagli strofinacci, ma in casa ho tutto il necessario per risolvere: ora sono perfetti

Il trucco geniale per eliminare definitivamente la puzza dagli strofinacci: finalmente la cucina non ha…

2 mesi ago

Bonus IMU oltre il 70%: perché è importante sbrigarsi “tanti soldi subito”

Come poter beneficiare della riduzione dell’IMU, che consente di pagare solo il 75% dell’imposta dovuta…

2 mesi ago

Novità in casa Mediaset, fan entusiasti: tutti davanti alla tv!

Mediaset propone un cambio di programma interessante: il pubblico è fremente, davanti al piccolo schermo. …

2 mesi ago

La Notte nel Cuore, anticipazioni 14/9 – Cihan crolla e la fuga che sconvolge la trama

Cihan si troverà ad affrontare una crisi profonda che lo spingerà verso un gesto estremo,…

2 mesi ago