{"id":353488,"date":"2024-10-01T04:40:05","date_gmt":"2024-10-01T04:40:05","guid":{"rendered":"https:\/\/www.ninjaone.com\/it-hub\/%content_hub_category%\/cos-e-il-ransomware-darkside\/"},"modified":"2024-10-13T14:28:11","modified_gmt":"2024-10-13T14:28:11","slug":"cos-e-il-ransomware-darkside","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-il-ransomware-darkside\/","title":{"rendered":"Che cos&#8217;\u00e8 il ransomware DarkSide?"},"content":{"rendered":"<p>Il <strong>ransomware DarkSide<\/strong>\u00a0\u00e8 un tipo di ransomware sviluppato dal gruppo di criminali informatici DarkSide. Il ransomware DarkSide cripta i file sui sistemi infetti, rendendoli inaccessibili fino al pagamento di un riscatto in criptovaluta.<\/p>\n<h2>Che cos&#8217;\u00e8 DarkSide?<\/h2>\n<p>DarkSide \u00e8 un gruppo di criminali informatici che utilizza il ransomware per attaccare le organizzazioni e offre\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-il-ransomware-as-a-service-raas\/\" target=\"_blank\" rel=\"noopener\">Ransomware-as-a-service (RaaS)<\/a>\u00a0che consente ai clienti di noleggiare gli strumenti ransomware del gruppo. Armano gli hacker meno esperti per lanciare attacchi complessi alle organizzazioni, mentre DarkSide si prende una parte del pagamento del riscatto.<\/p>\n<p>DarkSide \u00e8 diventato famoso per le sue &#8220;tattiche di doppia estorsione&#8221;, in cui minaccia le vittime che si rifiutano di pagare le richieste di riscatto di vendere i loro dati sul mercato nero o di pubblicare le informazioni sensibili sul suo sito web DarkSide Leaks. Hanno rubato oltre 100 GB di dati e hanno raccolto circa 4 milioni di dollari di riscatto.<\/p>\n<p>Uno degli attacchi DarkSide pi\u00f9 famosi ha preso di mira Colonial Pipeline nel maggio 2021. Colonial Pipeline \u00e8 un importante operatore di oleodotti negli Stati Uniti e, a causa dell&#8217;attacco di DarkSide, \u00e8 stato costretto a interrompere temporaneamente le operazioni, causando una diffusa carenza di carburante e un aumento dei prezzi. La Colonial Pipeline avrebbe pagato un riscatto di 4,4 milioni di dollari.<\/p>\n<h2>Cosa \u00e8 successo a DarkSide?<\/h2>\n<p>Dopo l&#8217;attacco di alto profilo al Colonial Pipeline nel 2021, DarkSide ha dovuto affrontare un maggiore controllo da parte delle forze dell&#8217;ordine internazionali. In risposta alle pressioni, il gruppo ha annunciato il ritiro dalle operazioni, facendo riferimento alla perdita di accesso alla sua infrastruttura e ai portafogli di criptovalute. Tuttavia, l\u2019utilizzo del modello RaaS implica che quello che resta dei loro strumenti e delle loro tattiche pu\u00f2 persistere attraverso altri gruppi di criminali informatici.<\/p>\n<h2>Come funziona DarkSide Ransomware?<\/h2>\n<p>Invece di utilizzare le\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-lo-spear-phishing\/#:~:text=Phishing%20is%20a%20form%20of,forms%20to%20be%20aware%20of.\" target=\"_blank\" rel=\"noopener\">e-mail di spear-phishing<\/a>\u00a0come i ransomware tradizionali, il ransomware DarkSide prende di mira le infrastrutture desktop virtuali. Una volta entrati, gli aggressori prendono il comando e il controllo utilizzando i\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cose-remote-desktop-protocol-rdp\/\" target=\"_blank\" rel=\"noopener\">protocolli di desktop remoto (RDP)<\/a>\u00a0sulla porta 443, instradati attraverso TOR per mascherare le loro attivit\u00e0.<\/p>\n<p>I ransomware DarkSide sfruttano pi\u00f9 comunemente due vulnerabilit\u00e0: CVE-2019-5544, un exploit in OpenSLP, e CVE-2020-3992, una vulnerabilit\u00e0 in VMware. Per entrambe le vulnerabilit\u00e0 esistono patch risolutive, ma le organizzazioni che non utilizzano un\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/gestione-patch\/\" target=\"_blank\" rel=\"noopener\">software di gestione delle patch<\/a>\u00a0potrebber ancora disporre delle vecchie versioni che offrono al ransomeware DarkSide un punto di attacco.<\/p>\n\n<h2>Come difendere i tuoi dispositivi da DarkSide Ransomware<\/h2>\n<ul>\n<li>\n<h3>Utilizza i backup<\/h3>\n<\/li>\n<\/ul>\n<p>Mantieni backup regolari dei dati critici per garantire che nessun file vada perso durante un attacco ransomware DarkSide.\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/backup\/\" target=\"_blank\" rel=\"noopener\">Un software di backup per il recupero di ransomware<\/a>\u00a0protegge i dati di un&#8217;organizzazione utilizzando la crittografia per i dati in transito e in stato di archiviazione,\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/sicurezza-degli-endpoint\/what-is-multifactor-authentication-mfa\/\" target=\"_blank\" rel=\"noopener\">l&#8217;autenticazione a pi\u00f9 fattori (MFA)<\/a> e chiavi di autorizzazione revocabili. Con\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/backup\/recupero-da-ransomware\/\" target=\"_blank\" rel=\"noopener\">uno strumento per il ripristino da ransomware<\/a>, i tecnici possono ripristinare rapidamente tutti i file crittografati dal ransomware DarkSide.<\/p>\n<ul>\n<li>\n<h3>Gestione delle patch<\/h3>\n<\/li>\n<\/ul>\n<p>Mantenere il software costantemente aggiornato garantisce che le vulnerabilit\u00e0 non possano essere sfruttate dal ransomware. Assicurandoti che il\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/semplificare-il-processo-di-patch-management\/\" target=\"_blank\" rel=\"noopener\">processo di gestione delle patch<\/a> della tua organizzazione\u00a0rimanga coerente e affidabile, puoi impedire al ransomware DarkSide di sfruttare le vulnerabilit\u00e0 e di accedere ai sistemi e alle reti.<\/p>\n<ul>\n<li>\n<h3>Utilizza la segmentazione della rete<\/h3>\n<\/li>\n<\/ul>\n<p>La visibilit\u00e0 della rete consente di individuare persone non autorizzate e di adottare misure proattive come l&#8217;impiego della segmentazione, per contenere le potenziali violazioni e limitare l&#8217;accesso tra le diverse parti della rete. Un\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/rmm\/\" target=\"_blank\" rel=\"noopener\">software di monitoraggio e gestione da remoto (RMM)<\/a>\u00a0con\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/gestione-endpoint\/gestione-network\/\" target=\"_blank\" rel=\"noopener\">monitoraggio della rete<\/a>\u00a0pu\u00f2 consentire al team IT di affrontare gli attacchi ransomware.<\/p>\n<h2>Migliorare la sicurezza informatica contro il ransomware<\/h2>\n<p>Con il passaggio di un numero sempre maggiore di aziende a configurazioni di lavoro remote o ibride, il ransomware DarkSide rappresenta una minaccia sempre maggiore. Comprendendo la minaccia rappresentata dal ransomware DarkSide, i professionisti della sicurezza informatica possono adottare misure proattive per proteggere la propria infrastruttura IT.<\/p>\n<p>L&#8217;impiego di patch coerenti rimuove le vulnerabilit\u00e0 che potrebbero essere potenziali vettori di attacco. Ma i team IT dovrebbero cercare non solo di prevenire gli attacchi, ma anche di garantire la continuit\u00e0 aziendale in caso di attacco ransomware Darkside attraverso una soluzione affidabile di backup e\u00a0<a href=\"http:\/\/covery-software\/\" target=\"_blank\" rel=\"noopener\">recupero dati<\/a>\u00a0. Alcuni\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/gestione-endpoint\/\" target=\"_blank\" rel=\"noopener\">software di gestione completa degli endpoint<\/a>, come NinjaOne, offrono tutti questi strumenti per salvaguardare i dati, ridurre i rischi e minimizzare i tempi di inattivit\u00e0 dovuti ad attacchi ransomware.<\/p>\n","protected":false},"author":151,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":""},"hub_categories":[4186],"class_list":["post-353488","content_hub","type-content_hub","status-publish","hentry","content_hub_category-sicurezza-degli-endpoint"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/content_hub\/353488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/151"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=353488"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/hub_categories?post=353488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}