Ransomware ed estorsione · Ransomware
I gruppi ransomware stanno spostando il fuoco sui backup per togliere alle vittime la via di uscita. L’analisi cita tre casi concreti: ALPHV/BlackCat, BlackMatter e Gunra, tutti orientati a neutralizzare il recupero oltre che a cifrare i sistemi.
Il meccanismo è semplice e brutale: se backup, credenziali e amministrazione condividono la stessa rete o lo stesso dominio di fiducia, l’attaccante non deve fare altro che arrivarci una volta per cancellare i punti di ripristino. A quel punto anche copie multiple o siti di disaster recovery separati sulla carta perdono valore, perché il controllo vero resta unico.
Per le strutture sanitarie e per chiunque basi la resilienza sul backup, la differenza tra un fermo breve e una richiesta di riscatto passa dalla separazione del piano di recupero. Se quel piano è raggiungibile dagli stessi accessi compromessi della produzione, il backup smette di essere un’assicurazione e diventa un altro asset esposto.
1 fonte · 5 ore fa
BleepingComputer
Ransomware has a new target. Is your backup ready?
Ransomware groups are increasingly targeting backup infrastructure to eliminate recovery options and increase pressure on victims to pay.
originalePart of the PlainSec briefing for 2026-10-07
Every edition of this story: I backup sono il nuovo bersaglio del ransomware