Misure di Difesa Contro Attacchi Hacker
La guerra tra Russia ed Ucraina si allarga anche sul piano della sicurezza informatica: ecco perché anche noi dobbiamo stare in allerta.

A seguito dei recenti (e tragici) avvenimenti internazionali e soprattutto in relazione alla guerra in corso traRussia e Ucraina, l’ACN (Agenzia per la Cybersicurezza Nazionale) ed il CSIRT (Computer Security Incident Response Team) hanno diramato un comunicato in cui si invita a tenere la massima attenzione sul fronte della sicurezza informatica.
Testualmente, si “rinnova fortemente la raccomandazione ad adottare misure di difesa cibernetica alte e massimi controlli interni per la protezione delle proprie infrastrutture digitali”.
Nei giorni scorsi il CSIRT aveva pubblicato una nota riguardo la scoperta di HermeticWiper, un nuovo malware dalle funzionalità potenzialmente devastanti che potrebbe essere utilizzato anche nel nostro paese.
“Risulta essere stato distribuito un malware di tipo “wiper” – denominato HermeticWiper (alias KillDisk.NCV) – le cui peculiarità consistono nel distruggere intenzionalmente i dati presenti su un dispositivo al fine di renderli irrecuperabili, minando il corretto funzionamento sistema operativo in esecuzione”.
Alcuni ricercatori hanno inoltre evidenziato nuove e recenti attività malevole su note piattaforme di messaggistica istantanea “al fine di distribuire link verso risorse contenenti file malevoli”.
Quali sono i rischi informatici e come contrastarli in periodi di crisi?
E’ già accaduto diverse volte che durante periodi bellici o di tensioni e crisi socio-politiche vengano sviluppati software e malware con lo scopo di creare e sfruttare falle informatiche; e non sarebbe nemmeno la prima volta che questi virus si diffondano poi anche in paesi estranei ai conflitti.
Per questi motivi è bene non sottovalutare la situazione e, specialmente a livello aziendale, essere quanto più scrupolosi possibili in termini di sicurezza informatica per evitare rischi di perdite o furti di dati sensibili e per scongiurare altre situazioni altrettanto spiacevoli e dannose.
Approfondite analisi della rete,
update dei firewall,
scansioni antivirus costanti
incremento delle attività di monitoraggio e logging,
backup frequenti,
verifica delle connessioni,
controllo degli account e degli accessi,
monitoraggio del traffico...
...queste sono solo alcune delle precauzioni da prendere per proteggersi da eventuali attacchi hacker e per non incorrere in problematiche analoghe.
Sicurezza informatica aziendale: sopralluogo IT a Bucinasco (MI)Vuoi approfondire? Guarda altri video sul nostro canale YouTube
Trasformare la checklist in azioni concrete
I punti elencati sopra sono facili da scrivere in un elenco e altrettanto facili da rimandare nella pratica: ecco cosa significa davvero implementare ciascuno di essi.
- Analisi approfondita della rete significa verificare cosa è raggiungibile dall'esterno: l'RDP è esposto direttamente su Internet (una configurazione molto comune e altrettanto rischiosa)? Le regole del firewall sono più permissive del necessario? C'è una VPN con autenticazione a più fattori per gli accessi da remoto, invece di un semplice port forward?
- Update dei firewall riguarda sia il firmware dell'apparato sia il set di regole configurate — un firewall con sistema operativo datato può portarsi dietro vulnerabilità note e pubblicate, banali da sfruttare una volta rese pubbliche.
- Backup frequenti, nel contesto specifico di un malware di tipo wiper, aiutano solo se almeno una copia di backup è offline o immutabile: un wiper che ha compromesso una rete può — e spesso lo fa — cercare e distruggere anche i backup raggiungibili in rete, ed è proprio per questo che la classica regola 3-2-1 (tre copie, due supporti diversi, una copia offsite e scollegata) conta più della sola frequenza dei backup.
- Controllo degli account e degli accessi significa verificare chi ha ancora diritti amministrativi che non gli servono più, e assicurarsi che l'autenticazione a più fattori sia attiva su tutto ciò che è esposto verso Internet — posta elettronica, VPN, strumenti di accesso remoto — perché il furto di credenziali resta uno dei modi più comuni con cui un attaccante ottiene un primo accesso, indipendentemente dal malware che viene poi effettivamente distribuito.
Nulla di tutto questo è specifico di un singolo evento geopolitico: è la stessa igiene di base che riduce l'esposizione a ransomware e malware distruttivi in generale, ed è per questo che conviene applicarla come pratica stabile e non come risposta temporanea a un singolo allerta.
Come funziona la consulenza informatica di TN Solutions in ambito cyber security?
Quelle descritte in precedenza sono solamente alcune delle misure di sicurezza IT con cui proteggiamo le reti e gli apparati dei nostri clienti;
Per maggiori informazioni sul tema o per una consulenza informatica, i tecnici di TN Solutions sono sempre a disposizione, compila il form qui sotto per parlare con un nostro Consulente Informatico.
Articoli correlati sulla Sicurezza Informatica
Se vuoi saperne di più ecco una lista di risorse che potrebbero fare al caso tuo :
Domande frequenti
Cos'è HermeticWiper?
È un malware di tipo "wiper" dalle funzionalità potenzialmente devastanti, che distrugge intenzionalmente i dati presenti su un dispositivo rendendoli irrecuperabili e compromettendo il funzionamento del sistema operativo.
Quali contromisure vengono consigliate per proteggersi durante periodi di tensione geopolitica?
Analisi approfondita della rete, aggiornamento dei firewall, scansioni antivirus costanti, monitoraggio e logging, backup frequenti, verifica delle connessioni e controllo degli account e degli accessi.
Perché ACN e CSIRT hanno diramato un'allerta sulla sicurezza informatica?
A seguito del conflitto tra Russia e Ucraina, per invitare aziende e privati ad adottare misure di difesa cibernetica elevate e massimi controlli interni, vista la possibile diffusione di malware anche in paesi estranei ai conflitti.
Partner tecnologici
Vuoi parlarne con un nostro tecnico?
Analizziamo gratuitamente la tua infrastruttura e ti proponiamo la soluzione più adatta.







