Ransomware ed estorsione dalle mille sfaccettature sono diventate le principali minacce alla cybersicurezza per organizzazioni di tutti i tipi e tutte le dimensioni.
Panoramica
L'estorsione multiforme combina il ransomware tradizionale e altre tattiche di estorsione per costringere le vittime a soddisfare richieste elevate, rendendo le procedure di base standard di ripristino di emergenza inadeguate contro gli attacchi ransomware.
Il pagamento più alto segnalato per un ransomware è di 75 milioni di dollari, con una richiesta iniziale ancora più alta pari a 150 milioni di dollari.* Gli attori di minacce si sono resi conto che possono richiedere riscatti più elevati prendendo di mira le organizzazioni più grandi e facendo pressione con ulteriori tecniche di coercizione come la compromissione della disponibilità dei file, le minacce alla pubblicazione dei dati e la pubblicazione su siti web che mettono in ridicolo l'organizzazione.
*Bloomberg, 2024, https://www.bloomberg.com/news/articles/2024-09-18/gang-got-75-million-for-cencora-hack-in-largest-known-ransom
Grazie a solidi protocolli di sicurezza, la tua organizzazione dispone degli strumenti giusti per prevenire le intrusioni che precedono la diffusione di ransomware, cercare le compromissioni attive e reagire più velocemente agli attacchi.
Come funziona
Mandiant fornisce soluzioni automatizzate e servizi completi per rafforzare la preparazione e la difesa informatica della tua azienda, aiutandoti a proteggerti da attacchi di estorsione multiforme. Scegli servizi che identificano le tue risorse critiche, testano i punti deboli per la sicurezza e li rafforzano contro le potenziali minacce e riducono la gravità degli attacchi contro la tua organizzazione.
Utilizzi comuni
Business case
Gli aggressori ransomware hanno intensificato le campagne di attacco minacciando la chiusura delle infrastrutture critiche, mettendo a rischio la salute e la sicurezza pubbliche, dirottando le risorse pubbliche vitali, interrompendo le attività degli istituti scolastici, con ripercussioni sulla privacy dei dati.
Nel 2024, il 21% delle intrusioni esaminate da Mandiant coinvolgeva dei ransomware. Le intrusioni che coinvolgevano ransomware avevano un dwell time mediano di soli sei giorni.
Fonte: M-Trends 2025
Strategie di protezione e contenimento dai ransomware
Misure che le aziende possono adottare proattivamente per rafforzare il proprio ambiente al fine di prevenire l’impatto a valle di un evento ransomware.
Estorsione multiforme: l’evoluzione del ransomware
L’evoluzione del ransomware verso estorsioni di varia forma, evidenziando le differenze critiche tra i due, dalle tattiche alle conseguenze.
Determinazione del rischio informatico con il ransomware riproposto
L'uso di attacchi reali - l'emulazione del codice binario nativo - è fondamentale per testare l'efficacia dei controlli di sicurezza. Tre funzionalità di Mandiant consentono di eseguire test sicuri e efficaci con attacchi ransomware reali.
Nella tua lotta contro il ransomware, Mandiant è con te in ogni fase del percorso
Preparazione
Valuta il rischio della tua organizzazione e preparati a possibili attacchi ransomware con gli esperti Mandiant che possono aiutare la tua organizzazione a comprendere le capacità di risposta del tuo team prima che tu diventi un bersaglio.
Protezione
Identifica l’attività che precede il deployment del ransomware e attiva le strategie di mitigazione per evitare un grave incidente ransomware e di estorsione multiforme.
Risposta
Rispondi in modo rapido ed efficace agli attacchi ransomware e di estorsione multiforme e ripristina le tue operazioni aziendali dopo una violazione.