L'automazione del ransomware Qilin sposta il focus della rilevazione alla fase pre-ransomware

Il Giappone ha registrato un aumento del 17,5% degli incidenti ransomware nel 2025, con 134 casi segnalati. Il ransomware Qilin ha causato 22 di questi, rappresentando il 16,4% del totale. Le operazioni di Qilin stanno diventando più automatizzate e i suoi affiliati stanno perfezionando le loro tecniche, riducendo i passaggi di prova ed errore. Ciò significa che i difensori devono concentrarsi sulla rilevazione dei comportamenti di intrusione precoce come il movimento laterale e l'abuso di privilegi, non solo sui segni post-crittografia.

Part of the PlainSec briefing for 2026-04-02

Editions

Sources