Ransomware · 73 giorni fa
Il punto non è il nuovo brand. È la velocità: quando accesso iniziale, furto dei dati e encryption cadono nello stesso giorno, il margine tra rilevazione e danno sparisce. I playbook che contano su triage notturno o risposta il giorno dopo restano indietro di un ciclo operativo.
BleepingComputer riporta che Spirals ha completato una intrusione corporate, dall’accesso iniziale all’esfiltrazione e alla encryption, in meno di 24 ore. La finestra è troppo stretta per trattare il ransomware come una sequenza lenta di eventi separati: furto e lockout possono essere già in corso prima che inizi la giornata lavorativa successiva.
Per i team IR e SOC, la conseguenza è che il tempo di reazione va misurato in ore, non in giorni.
2 fonti che coprono questa storia
Spirals ransomware locks down victim systems in under 24 hours - Help Net Security
A new ransomware strain called Spirals hit an IT services company in South Asia, going from breach to full encryption in a single day.
New Spirals ransomware encrypts victim network in under 24 hours
A new ransomware actor called Spirals completed a corporate intrusion, from initial access to data theft and encryption, in less than 24 hours.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-18