Ransomware ed estorsione · Ransomware

I backup sono il nuovo bersaglio del ransomware

I gruppi ransomware stanno spostando il fuoco sui backup per togliere alle vittime la via di uscita. L’analisi cita tre casi concreti: ALPHV/BlackCat, BlackMatter e Gunra, tutti orientati a neutralizzare il recupero oltre che a cifrare i sistemi.

Il meccanismo è semplice e brutale: se backup, credenziali e amministrazione condividono la stessa rete o lo stesso dominio di fiducia, l’attaccante non deve fare altro che arrivarci una volta per cancellare i punti di ripristino. A quel punto anche copie multiple o siti di disaster recovery separati sulla carta perdono valore, perché il controllo vero resta unico.

Per le strutture sanitarie e per chiunque basi la resilienza sul backup, la differenza tra un fermo breve e una richiesta di riscatto passa dalla separazione del piano di recupero. Se quel piano è raggiungibile dagli stessi accessi compromessi della produzione, il backup smette di essere un’assicurazione e diventa un altro asset esposto.

1 fonte · 5 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-07

Every edition of this story: I backup sono il nuovo bersaglio del ransomware