Glossario
Definizioni semplici e chiare dei termini e degli argomenti più comuni legati alla cybersicurezza.
Hello!
You’re about to visit our web page in Italiano
Would you like to continue?
If this is not what you’re looking for,
Il ransomware è un tipo di malware che blocca l’accesso a file o sistemi e chiede un pagamento (di solito in criptovalute) per ripristinarli. Il termine proviene dall’inglese ransom (riscatto); questo tipo di malware di solito si diffonde tramite campagne di phishing, download pericolosi o exploit di vulnerabilità del sistema.
Gli attacchi possono essere rivolti sia a utenti privati che a grandi aziende e istituzioni pubbliche. Spesso i criminali informatici impostano un conto alla rovescia, minacciando di eliminare i dati se la vittima non paga in tempo.
I ransomware di solito seguono una catena di attacco ben precisa:
In molti casi, gli attaccanti usano la cosiddetta doppia estorsione: criptano i dati e in più minacciano di pubblicarli se la vittima non paga.
Gli attacchi ransomware si sono diversificati nel tempo. Questi sono alcuni dei ransomware più conosciuti:
Nel 2017, il ransomware WannaCry ha causato uno dei maggiori attacchi informatici della storia. Si è diffuso rapidamente colpendo numerose organizzazioni a livello mondiale, compresi ospedali, fabbriche e servizi pubblici di oltre 150 paesi. WannaCry sfruttava una vulnerabilità di Windows nota come EternalBlue, sviluppata dalla NSA e poi trapelata su internet
Sembrava un ransomware, ma l’obiettivo principale dei criminali che l’hanno sviluppato era causare danni su larga scala colpendo le infrastrutture critiche. Invece di prendere di mira i file, questi malware colpivano il settore di avvio principale (MBR), rendendo il sistema inutilizzabile. Tra i due, NotPetya (añadir enlace nuevo) è stato quello che ha causato più danni.
Si diffondeva su siti web hackerati, criptava i file e richiedeva pagamenti in Bitcoin.
Utilizzava chiavi di crittografia RSA per bloccare i file e richiedeva un pagamento in Bitcoin in cambio del ripristino.
Appartengono a una nuova generazione di ransomware nota come "ransomware come servizio" (RaaS). In pratica, gli sviluppatori vendono i loro strumenti ad altri criminali che eseguono gli attacchi. Questo nuovo sistema ha reso il ransomware accessibile anche ai cybercriminali con poche competenze tecniche.
Studi recenti mostrano che molti gruppi di cybercriminali testano i loro attacchi nei paesi emergenti, per poi colpire le regioni più sviluppate. In questo modo, possono identificare i punti deboli, valutare l’efficacia del malware e perfezionare i metodi di diffusione.
Per prevenire le infezioni da ransomware, ti consigliamo di:
Panda Security ti offre soluzioni avanzate per proteggerti dal ransomware. Scopri in che modo Panda Dome ti difende dai ransomware con la sua tecnologia di protezione nel cloud, firewall intelligente, analisi del comportamento e backup automatici.
Questi sono i canali di diffusione più utilizzati:
Protezione Antivirus Gratuita
Panda Dome Free ti protegge mentre lavori, giochi e navighi online. Scopri il piano Panda Dome più adatto alle tue esigenze.
Scopri il piano Panda Dome più adatto alle tue esigenze
Esplora i piani Panda Dome (Panda Dome Essential, Panda Dome Advanced, Panda Dome Complete e Panda Dome Premium) o confrontali subito per scegliere la protezione ideale per te.
Hai bisogno d'aiuto?
Chiamaci 24 ore su 24, 7 giorni su 7, e ricevi una diagnosi gratuita.
La sicurezza digitale è una responsabilità di tutti. Con le informazioni giuste e gli strumenti adeguati, puoi ridurre i rischi e navigare in tutta tranquillità. Esplora le nostre risorse e proteggiti online.
Glossario
Definizioni semplici e chiare dei termini e degli argomenti più comuni legati alla cybersicurezza.
Blog Panda Security
Scopri i consigli degli esperti, suggerimenti dettagliati e le ultime notizie sul mondo della cybersicurezza.
Assistenza
Visita il nostro centro assistenza, entra nella community o contatta il servizio clienti.
Panda Security, un marchio di WatchGuard Technologies, offre la protezione più avanzata per la tua famiglia e la tua azienda. La sua gamma Panda Dome offre la massima sicurezza contro virus, ransomware e spionaggio informatico per Windows, Mac, Android e iOS.