Pioggia+di+attacchi+ransomware+basati+sul+cloud%3A+cosa+fare+per+proteggersi+da+Storm-0501
museoluzzatiit
/pioggia-di-attacchi-ransomware-basati-sul-cloud-cosa-fare-per-proteggersi-da-storm-0501-285/amp/

Pioggia di attacchi ransomware basati sul cloud: cosa fare per proteggersi da Storm-0501

Un attacco informatico che parte da un singolo computer e che si diffonde nel cloud rubando tutti i dati possibili: come difendersi dalla minaccia.

In un mondo sempre più digitalizzato, la sicurezza informatica è diventata una priorità assoluta per aziende e privati. Recentemente, gli esperti del Microsoft Threat Intelligence hanno lanciato un allarme riguardante l’evoluzione delle tecniche utilizzate dal gruppo cybercriminale noto come Storm-0501. Questo gruppo ha dimostrato una capacità preoccupante di adattarsi e innovare nel campo degli attacchi ransomware, passando da versioni on-premises a quelle basate sul cloud.

Pioggia di attacchi ransomware basati sul cloud: cosa fare per proteggersi da Storm-0501 – museoluzzati.it

La strategia di Storm-0501 si è evoluta in modo significativo, mostrando una predilezione per gli attacchi mirati alle infrastrutture cloud delle aziende. L’accesso iniziale ai sistemi viene generalmente ottenuto sfruttando credenziali rubate o vulnerabilità software non corrette. Una volta all’interno del sistema, i cybercriminali utilizzano vari strumenti per acquisire privilegi amministrativi elevati, come dimostra il caso analizzato da Microsoft relativo a un’azienda con diverse sussidiarie.

Ransomware di Storm-0501: come funziona e come fare a proteggersi

Il modus operandi include la ricerca di dispositivi non protetti e l’estrazione di credenziali attraverso tecniche sofisticate come l’attacco DCSync. Utilizzando lo strumento AzureHound, sono in grado di mappare utenti, ruoli e risorse all’interno dell’ambiente Azure dell’azienda bersaglio. In un caso specifico menzionato da Microsoft, i criminali hanno bypassato le misure di sicurezza trovando un account amministratore senza autenticazione multi-fattore (MFA), prendendo così il controllo dell’intera infrastruttura cloud Azure dell’azienda.

Ransomware di Storm-0501: come funziona e come fare a proteggersi – museoluzzati.it

Una volta ottenuto il controllo completo del cloud Azure, il gruppo Storm-0501 procede con l’installazione di backdoor per garantirsi accessi futuri al sistema compromesso. Successivamente elevano i propri privilegi per accedere a tutte le risorse disponibili, esfiltrano dati dagli account Azure Storage e procedono alla cancellazione dei backup esistenti. Infine cifrano tutti i dati presenti con il loro ransomware e richiedono un riscatto tramite Teams usando uno degli account compromessi.

Di fronte a questa minaccia crescente basata sul cloud, Microsoft ha fornito una serie di raccomandazioni volte a rafforzare la sicurezza sia delle risorse che delle identità gestite nel cloud oltre che on-premises. Tra queste misure si evidenziano l’implementazione dell’autenticazione multi-fattore (MFA), il monitoraggio continuo degli accessi, la formazione dei dipendenti riguardante le minacce informatiche, il mantenimento di backup regolari dei dati importanti, e l’utilizzo della segmentazione della rete per limitare l’accessibilità tra diversi segmenti della rete.

L’aumento degli attacchi ransomware basati sul cloud rappresenta una sfida significativa per la sicurezza informatica globale; tuttavia, adottando approcci proattivi alla sicurezza ed educando gli utenti sui potenziali rischi si possono mitigare le minacce poste da gruppi come Storm-0501.

FabioS

Sono laureato in Lingue, percorso Scienze per la comunicazione internazionale. Appassionato di giornalismo sin dal Liceo, scrivo da anni per blog, siti e testate giornalistiche e sono da diverso tempo giornalista pubblicista. Ho una passione smodata per il calcio e per gli sport in generale con preferenza per il Basket, la MotoGp, il Tennis e la Pallavolo. Amante del cinema d’autore, consumo nel tempo libero vagonate di serie tv, film, videogame e libri. Ritengo che la forma di narrazione più completa che ci sia oggi sia quella videoludica, anche se, come ogni medium giovane, deve ancora superare il preconcetto della massa.

Recent Posts

Salt Typhon colpisce in 80 Paesi, è allerta sicurezza: “Utilizzano porte nascoste”

Il report stilato da 23 agenzie d'intelligence e 13Paesi svela la portata dell'cyber attacco portato…

51 minuti ago

Vacanza finite, è il momento di posare le valigie: dove metterle e come proteggerle per evitare di rovinarle

Scopri come riporre le valigie dopo le vacanze in modo ordinato e sicuro, preservandone la…

3 ore ago

Alessandra Amoroso, solo ora emerge la verità sull’ex compagno Stefano Settepani: tutti senza parole

Un racconto sincero e profondo di una delle voci più amate d’Italia, che apre il…

5 ore ago

Colpo di scena al Paradiso: il triangolo che cambierà tutto dopo l’estate

Il Paradiso delle Signore 10: Il triangolo amoroso che accende la stagione, tra colpi di…

12 ore ago

Uomini e Donne, Tina e Gianni furiosi: la bugia di una dama li ha fatti andare fuori di testa

Tra accuse, rivelazioni e litigi inaspettati, lo studio del dating show si trasforma in un…

15 ore ago

Rimborso spese veterinarie nel 730, l’Agenzia delle Entrate spiega come fare e quali si possono detrarre

Come richiedere il rimborso delle spese veterinarie nel 730: ecco la procedura da seguire e…

17 ore ago