Ransomware, 10 mosse per proteggersi

Ransomware, 10 mosse per proteggersi

Un numero significativo di aziende, oggi, si deve confrontare con la forma di attacco informatico conosciuta come Ransomware. Di certo, è opportuno per tutti approfondire il tema. Altrettanto certamente, il ransomware è un brutto cliente.

di pubblicata il , alle 17:07 nel canale Sicurezza
Fortinet
 
41 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
sinergine21 Aprile 2016, 08:58 #11
Originariamente inviato da: Stormblast
quello che ho preso io è stato sufficiente finire sul sito sbagliato... e mi ha criptato la nas che avevo in rete.... fai conto tu.


Posso chiederti con quale browser?
Non hai avuto nessun avviso? Nemmeno richiesta di privilegi elevati?
adapter21 Aprile 2016, 08:58 #12
Originariamente inviato da: Stormblast
quello che ho preso io è stato sufficiente finire sul sito sbagliato... e mi ha criptato la nas che avevo in rete.... fai conto tu.


Ma pensa...Speriamo non ti legge uno dei tanti paladini di Microsoft, quelli che basta "windows defender"...
nicolap21 Aprile 2016, 09:27 #13
Originariamente inviato da: rockroll
... Quello che invece mi sconvolge è la possibilità paventata dall'esperto intervistato, che cioè si possa prendere un virus ovvero ransomware solo visitando un sito infetto, senza fare nulla, e completamente a nostra insaputa. Ma davvero è possibile, senza cliccare a rampazzo? Entro in un sito che a priori non posso sapere se infetto (anche perchè magari non ancora segnalato ai sistemi di protezione), guardo senza toccare nulla, e quindi esco di brutto, magari chiudendo proprio il browser: questo basta ad infettarmi?
Perchè se è così, per prima cosa non navigo più e per seconda faccio causa a chi ha progettato un browser ed un sistema che accettano qualunque modifica di ambiente proveniente da WEB senza alcun consenso o azione voluta da lato utente e completamente a sua insaputa!

Non sarà che così agiscono gli activex, vero M$?


Non sono d'accordo, se compro un auto e con questa fai un incidente fai causa alla Mercedes? puoi far causa alla ditta costruttrice per guasti o difetti di progettazione/costruzione, ma se ad esempio prendi una buca e si rompe la sospensione? ... al massimo fai causa al comune/anas quindi riportandolo in termini informatici fai causa a quei delinquenti che hanno messo su il sito web malevolo .... auguri.
travelmatto21 Aprile 2016, 09:57 #14
Originariamente inviato da: nicolap
Non sono d'accordo, se compro un auto e con questa fai un incidente fai causa alla Mercedes? puoi far causa alla ditta costruttrice per guasti o difetti di progettazione/costruzione, ma se ad esempio prendi una buca e si rompe la sospensione? ... al massimo fai causa al comune/anas quindi riportandolo in termini informatici fai causa a quei delinquenti che hanno messo su il sito web malevolo .... auguri.


Ma cosa c'entra l'esempio della Mercedes?
Quello che diceva (giustamente) rockroll è che un browser deve fare soltanto il browser, quindi leggere ipertesti, immagini e riprodurre elementi multimediali.
Deve essere esegutio con privilegi bassi (da utente) e non deve assolutamente permettere, invece, l'esecuzione di programmi esterni o contenuti negli ipertesti.
Riassumendo, pure io mi unirei a rockroll a far causa alla casa produttrice del software... questo, chiaramente, tenendo fuori il solito ie ed i suoi ocx... sarebbe come sparare sulla croce rossa.
Saluti.
travelmatto21 Aprile 2016, 09:59 #15
Aspetto anche io la risposta da Stormblast: con quale browser?
Anche se immagino che il browser utilizzato sia il solito innominabile...
Il Picchio21 Aprile 2016, 10:01 #16
Per evitare di entrare in un sito e finire a 90 con un palo della luce in quel posto senza aver cliccato nulla, l'antiexploit di malwarebytes non aiuta?
[OzZ]21 Aprile 2016, 10:18 #17
Mi chiedevo... Ma un browser sotto sandbox, tipo Comodo o con altre soluzioni tipo sandboxie, si limiterebbe l'azione dei ransomware nelle sole directory virtualizzate, o verrebbero elusi?
battilei21 Aprile 2016, 10:55 #18
Originariamente inviato da: Pier2204
Si certo, la soluzione definitiva, quando tutti adotteranno la "soluzione definitiva" si scopre che anche la soluzione definitiva diventa un colabrodo, come stato ampiamente dimostrato...
E' incredibile poi che fai la domanda all'autore dell'articolo e dai la risposta "definitiva"..

Mon Dieu...

Come no, ampiamente dimostrato da qualche sedicente sistemista esperto da forum che ha imparato l'informatica su Windows

I fatti sono che noi in ditta con Linux stiamo sereni, io non devo intervenire mai, e quando vi leggo perdere i dati e sbattervi con antivirus e accrocchi inefficaci mi faccio delle gran risate.
Questi sono fatti e non chiacchere.

La domanda è rivolta a Antonio Madoglio, SE Manager, Fortinet, perchè è un professionista vero.
Ripeto se vuole intervenire:
io una soluzione definitiva l'ho adottata.
la soluzione definitiva di Fortinet, ed intendo una soluzione che non richieda ai clienti delle continue spese ed investimenti, io non ho capito qual'è.
ilario321 Aprile 2016, 11:02 #19
Originariamente inviato da: travelmatto
Ma cosa c'entra l'esempio della Mercedes?
Quello che diceva (giustamente) rockroll è che un browser deve fare soltanto il browser, quindi leggere ipertesti, immagini e riprodurre elementi multimediali.
Deve essere esegutio con privilegi bassi (da utente) e non deve assolutamente permettere, invece, l'esecuzione di programmi esterni o contenuti negli ipertesti.
Riassumendo, pure io mi unirei a rockroll a far causa alla casa produttrice del software... questo, chiaramente, tenendo fuori il solito ie ed i suoi ocx... sarebbe come sparare sulla croce rossa.
Saluti.


Sono d'accordo con voi, ma poi succede questo, viene rilasciato un update, tutti i browser installati hanno privilegi bassi, metà dei siti non sarà + visitabile per intero e ti appare un messaggine che dice che devi abilitare questa funzionalità a tuoi rischio e pericolo, tu lo fai, ti acchiappi un virus e sempre caxxi tuoi restano, con la differenza che la software house OS o browser ha fatto il suo compitino.......
AUTOMAN21 Aprile 2016, 11:43 #20
Confermo che anche io su un notebook nuovo appena consegnato di un cliente (con Win 8.1)presi il cryptolocker solo visitando due siti tecnici per cercare info su un batch sql. Il pc era nuovo appena configurato e l'antivirus era il defender integrato, ma vi assicuro che non ho lanciato nessun eseguibile e per la cronaca mi ha sfagianato i preziosi dati che avevo dentro la chiavetta usb che avevo lasciato collegata...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^