Cosa imparerai in questo articolo
Scopra tutto quello che c'è da sapere sulle e-mail ransomware, cosa fare se riceve un'e-mail ransomware e come Mimecast può aiutarla a proteggere la sua organizzazione dagli attacchi ransomware.
- Il ransomware entra spesso attraverso le e-mail di phishing, quindi la consapevolezza dei dipendenti, la sicurezza avanzata delle e-mail e l'autenticazione a più fattori sono difese essenziali.
- Aggiornamenti regolari del software, solide procedure di backup, accesso limitato degli utenti e protezione degli endpoint aiutano a ridurre le vulnerabilità e a contenere gli attacchi.
- La segmentazione delle reti, il monitoraggio del traffico e un piano di risposta agli incidenti collaudato creano una difesa stratificata e resiliente contro il ransomware.
Che aspetto ha un'e-mail di ransomware?
Le e-mail di ransomware possono camuffarsi da e-mail legittime meglio di quanto molti si aspettino. Potrebbe vedere un'e-mail che sembra provenire dal CEO della sua organizzazione con un collegamento ipertestuale che afferma di essere per l'acquisto di una carta regalo, un corso di formazione o persino un invito a una riunione, ma il link è in realtà un malware.
Tra i segni più evidenti del ransomware ci sono:
- Email sospette o con mittente non riconosciuto
- Errori grammaticali o ortografici evidenti
- Richieste improvvise e/o insolite di acquisto di carte regalo
- Logo aziendale o firma e-mail incoerenti
Esempi di email ransomware
Truffe di phishing
Una truffa di phishing induce le vittime a cliccare su link dannosi e/o a rivelare informazioni riservate, come una password. Le e-mail di phishing in genere si camuffano come se provenissero da qualcuno all'interno dell'organizzazione della vittima.
Ryuk
Ryuk è un tipo di ransomware che di solito viene distribuito nelle truffe di phishing. Una volta che i cyberattaccanti ottengono l'accesso alla rete dell'organizzazione bersaglio, criptano i file importanti, chiedendo un riscatto per decriptare i file.
Scopri di più su Ryuk.
Labirinto
Maze è stato uno dei primi modelli RaaS (Ransomware as a Service) che aveva persino una propria pagina di "servizio clienti" che aiutava le vittime dei suoi attacchi ransomware a capire come pagare il riscatto e riottenere l'accesso ai propri file.
Maze è stato comunemente distribuito tramite attacchi di phishing, ma ci sono stati anche molti casi in cui Maze ha sfruttato password deboli e si è infiltrato con successo nelle organizzazioni utilizzando attacchi di forza bruta.
Per saperne di più su Maze.
La minaccia in evoluzione del ransomware via e-mail
Sebbene le varianti di ransomware come Maze e Ryuk siano relativamente ben conosciute e Maze sia stato presumibilmente chiuso nel 2020, ci sono molte minacce emergenti che sono emerse improvvisamente per estorcere tutti i tipi di organizzazioni. Le nuove minacce ransomware sono spesso basate su modelli di ransomware precedenti, e a volte sono gestite dagli stessi affiliati cybercriminali, spesso con nomi diversi.
Con l'evoluzione del ransomware, anche la cybersecurity continua ad evolversi. Mimecast sarà sempre presente per aiutare la sua organizzazione a proteggersi dagli attacchi ransomware e a tenerla informata sulle nuove potenziali minacce. Inserisca il suo indirizzo e-mail per ricevere aggiornamenti sulle ultime tendenze della cybersecurity e su come può tenere la sua organizzazione al corrente.