Patch disponibili ma aziende lente ad aggiornare: il caso SonicWall
Negli ultimi mesi, le aziende hanno affrontato una vera e propria ondata di attacchi ransomware che sfruttano…
Interessato alle soluzioni di sicurezza di Axitea?
Redazione Axitea
Negli ultimi mesi, le aziende hanno affrontato una vera e propria ondata di attacchi ransomware che sfruttano una grave vulnerabilità nei dispositivi SonicWall, utilizzati per la protezione delle reti e delle connessioni VPN.
Gli attaccanti, una volta penetrati nei sistemi, effettuano movimenti laterali per identificare asset critici, rubare dati sensibili, installare malware e infine lanciare un ransomware. Il blocco dei sistemi critici viene spesso accompagnato dalla richiesta di riscatto, sfruttando anche i documenti sensibili esfiltrati.
SonicWall ha da tempo rilasciato patch ufficiali per correggere la vulnerabilità CVE-2024-40766, una falla di “Improper Access Control” che permetteva a un attaccante non autenticato di ottenere accesso non autorizzato alle risorse, inclusa l’interfaccia di gestione e, in alcuni casi, di sfruttare il servizio SSLVPN per entrare nella rete, aggirando i controlli di sicurezza standard.
Nonostante la disponibilità degli aggiornamenti firmware, la situazione nelle aziende resta critica per due motivi principali:
Questa dinamica evidenzia come il rilascio della patch sia solo il primo passo: la vera criticità è la lentezza o la mancata applicazione degli aggiornamenti da parte delle aziende.
Secondo recenti report, il costo medio di un attacco ransomware per un’azienda europea supera i 200.000 euro, senza considerare le perdite indirette. Gli impatti:
Le best practice che un reparto IT deve seguire tassativamente e al più presto sono:
La vulnerabilità SonicWall e la sua gestione rappresentano un caso emblematico: la sicurezza non dipende solo dalla tecnologia, ma dalla capacità delle aziende di aggiornare tempestivamente i propri sistemi, di adottare soluzioni di sicurezza informatica gestita e di seguire best practice operative. Solo così è possibile ridurre il rischio di attacchi ransomware e proteggere il business aziendale.
Ecco alcune misure fondamentali:
In questo contesto, il supporto di un Security Operation Center (SOC) può fare la differenza. Il SOC Axitea offre un presidio costante sulla sicurezza aziendale, con monitoraggio 24/7, gestione proattiva delle minacce e indicazioni operative precise su come intervenire in caso di vulnerabilità o attacco.
Interessato alle soluzioni di sicurezza di Axitea?
Negli ultimi mesi, le aziende hanno affrontato una vera e propria ondata di attacchi ransomware che sfruttano…
Viviamo in un’era smart, in cui ogni investimento deve generare il massimo valore. Perché non sfruttare lo…
Molte aziende dispongono già di un impianto di allarme di proprietà, funzionante, collegato a un istituto di…
Garantire la sicurezza in un cantiere è una delle sfide più complesse per chi si occupa di…