Incidenti di sicurezza: le tempistiche di notifica nelle normative europee (e perché oggi le aziende faticano a rispettarle)
Negli ultimi anni il quadro normativo europeo in materia di cybersecurity e protezione dei dati sta evolvendo…
Interessato alle soluzioni di sicurezza di Axitea?
Redazione Axitea
Negli ultimi mesi, le aziende hanno affrontato una vera e propria ondata di attacchi ransomware che sfruttano una grave vulnerabilità nei dispositivi SonicWall, utilizzati per la protezione delle reti e delle connessioni VPN.
Gli attaccanti, una volta penetrati nei sistemi, effettuano movimenti laterali per identificare asset critici, rubare dati sensibili, installare malware e infine lanciare un ransomware. Il blocco dei sistemi critici viene spesso accompagnato dalla richiesta di riscatto, sfruttando anche i documenti sensibili esfiltrati.
SonicWall ha da tempo rilasciato patch ufficiali per correggere la vulnerabilità CVE-2024-40766, una falla di “Improper Access Control” che permetteva a un attaccante non autenticato di ottenere accesso non autorizzato alle risorse, inclusa l’interfaccia di gestione e, in alcuni casi, di sfruttare il servizio SSLVPN per entrare nella rete, aggirando i controlli di sicurezza standard.
Nonostante la disponibilità degli aggiornamenti firmware, la situazione nelle aziende resta critica per due motivi principali:
Questa dinamica evidenzia come il rilascio della patch sia solo il primo passo: la vera criticità è la lentezza o la mancata applicazione degli aggiornamenti da parte delle aziende.
Secondo recenti report, il costo medio di un attacco ransomware per un’azienda europea supera i 200.000 euro, senza considerare le perdite indirette. Gli impatti:
Le best practice che un reparto IT deve seguire tassativamente e al più presto sono:
La vulnerabilità SonicWall e la sua gestione rappresentano un caso emblematico: la sicurezza non dipende solo dalla tecnologia, ma dalla capacità delle aziende di aggiornare tempestivamente i propri sistemi, di adottare soluzioni di sicurezza informatica gestita e di seguire best practice operative. Solo così è possibile ridurre il rischio di attacchi ransomware e proteggere il business aziendale.
Ecco alcune misure fondamentali:
In questo contesto, il supporto di un Security Operation Center (SOC) può fare la differenza. Il SOC Axitea offre un presidio costante sulla sicurezza aziendale, con monitoraggio 24/7, gestione proattiva delle minacce e indicazioni operative precise su come intervenire in caso di vulnerabilità o attacco.
Interessato alle soluzioni di sicurezza di Axitea?
Negli ultimi anni il quadro normativo europeo in materia di cybersecurity e protezione dei dati sta evolvendo…
La gestione degli accessi veicolari è un pilastro della sicurezza fisica in aziende, siti produttivi, parcheggi aziendali…
In uno scenario competitivo complesso come quello italiano, caratterizzato da filiere produttive articolate, costi di produzione in…
Negli ultimi anni il phishing è diventato sempre più sofisticato, ma oggi assistiamo a un’evoluzione ancora più…