Spirals comprime l’intera estorsione in meno di un giorno
Il punto non è il nuovo brand. È la velocità: quando accesso iniziale, furto dei dati e encryption cadono nello stesso giorno, il margine tra rilevazione e danno sparisce. I playbook che contano su triage notturno o risposta il giorno dopo restano indietro di un ciclo operativo.
BleepingComputer riporta che Spirals ha completato una intrusione corporate, dall’accesso iniziale all’esfiltrazione e alla encryption, in meno di 24 ore. La finestra è troppo stretta per trattare il ransomware come una sequenza lenta di eventi separati: furto e lockout possono essere già in corso prima che inizi la giornata lavorativa successiva.
Per i team IR e SOC, la conseguenza è che il tempo di reazione va misurato in ore, non in giorni.