{"id":203590,"date":"2024-02-15T08:49:58","date_gmt":"2024-02-15T08:49:58","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=203590"},"modified":"2025-03-13T22:34:28","modified_gmt":"2025-03-13T22:34:28","slug":"ransomware-verso-rmm-2fa-obbligatoria","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/ransomware-verso-rmm-2fa-obbligatoria\/","title":{"rendered":"Attacchi ransomware che sfruttano gli RMM: Perch\u00e9 stiamo rendendo la 2FA obbligatoria"},"content":{"rendered":"<p>Nelle ultime settimane sono stati segnalati numerosi casi di aggressori che hanno compromesso gli MSP e che hanno utilizzato i loro strumenti di gestione interna per distribuire ransomware alla loro base di clienti.<\/p>\n<p>Questi attacchi sono ovviamente allarmanti e aiutare i nostri partner MSP a ridurre i rischi di questa minaccia \u00e8 diventata la priorit\u00e0 numero uno. Il nostro team sta lavorando 24 ore su 24 per implementare una serie di ulteriori miglioramenti della sicurezza, tra cui i seguenti: <!--more--><\/p>\n<p><strong>Con effetto immediato:<\/strong> Tutte le azioni amministrative critiche e potenzialmente distruttive richiederanno una nuova autenticazione, il che significa che dovr\u00e0 essere abilitata l&#8217;autenticazione a due fattori (2FA). Le azioni di cui sopra includono la possibilit\u00e0 di caricare o modificare gli script, di caricare gli eseguibili e di creare o salvare i criteri.<\/p>\n<p>Inoltre, <strong>nei prossimi 45-60 giorni renderemo la 2FA una componente fondamentale del meccanismo di autenticazione e autorizzazione della nostra piattaforma per tutti i clienti.<\/strong><\/p>\n<p>Ci\u00f2 significa che, per utilizzare NinjaOne, i clienti dovranno adattare le loro abitudini di lavoro a un modello di autenticazione 2FA.<\/p>\n<p>Ci rendiamo conto che questo sar\u00e0 un adattamento importante per i partner che non utilizzano ancora la 2FA e che rappresenta un piccolo compromesso in termini di comodit\u00e0 d\u2019uso. Il feedback che abbiamo ricevuto dai partner MSP, tuttavia, \u00e8 stato decisamente favorevole all&#8217;applicazione della 2FA. Questo feedback, unito all&#8217;entit\u00e0 del rischio dirompente che questi attacchi comportano, ci ha convinti che questo compromesso sia necessario.<\/p>\n<p>Pertanto, chiediamo a tutti i clienti di prendersi questo tempo per prepararsi all&#8217;introduzione della 2FA obbligatoria. Come promemoria, i clienti possono attivare subito la 2FA navigando in Configurazione\/Utenti e selezionando l&#8217;opzione 2FA desiderata, tra cui SMS, Authenticator e chiave FIDO.<\/p>\n<h2>Oltre alla 2FA&#8230;<\/h2>\n<p>Riconosciamo inoltre che, sebbene la 2FA rappresenti un chiaro e immediato miglioramento della sicurezza che pu\u00f2 contribuire a ridurre il rischio di questi attacchi, la 2FA non \u00e8 la panacea di tutti i mali. \u00c8 semplicemente un altro strumento a nostra disposizione e un ulteriore livello di sicurezza.<\/p>\n<p>Proprio come AWS ha il <a href=\"https:\/\/aws.amazon.com\/compliance\/shared-responsibility-model\/\" target=\"_blank\" rel=\"noopener\">&#8220;Modello di responsabilit\u00e0 condivisa&#8221;,<\/a> in cui tutte le parti giocano un ruolo chiave nella sicurezza globale e complessiva, la realt\u00e0 \u00e8 che le aziende che utilizzano NinjaOne o qualsiasi altro <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/il-software-rmm-definizione\">RMM<\/a> dovrebbero implementare anche i propri controlli di sicurezza per proteggere i loro clienti e per soddisfare i requisiti di conformit\u00e0 alle normative.<\/p>\n<p>Riconosciamo che i nostri partner MSP sono in genere amministratori di sistema di livello superiore alla media, che hanno gi\u00e0 abitudini di sicurezza radicate nella loro quotidianit\u00e0. Ma questo \u00e8 un momento eccellente per tutti noi per rivedere le nostre pratiche e procedure di sicurezza interne, identificare le lacune e cercare opportunit\u00e0 di miglioramento. Per aiutarti, abbiamo fornito <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/guida-sicurezza-informatica-msp-consigli-contro-ransomware\">un elenco di controllo completo di misure pratiche che gli MSP possono adottare<\/a> per ridurre la loro superficie di attacco e migliorare la loro capacit\u00e0 di prevenire, rilevare e rispondere agli attacchi.<\/p>\n<p>Si tratta di passi che sono best practice, ma che \u00e8 sempre una buona idea ripetere:<\/p>\n<ul>\n<li>Blocca sempre i sistemi e disconnettiti dalle sessioni, indipendentemente dal tipo di sessione (browser, RDP, SSH, TeamViewer, ecc.)<\/li>\n<li>Usa almeno la 2FA, ma con punti bonus se usi la 3FA (ad esempio, aggiungendo una biometria come l&#8217;autenticazione delle impronte digitali)<\/li>\n<li>Disattiva\/non utilizzare plugin\/estensioni del browser che possono potenzialmente fornire informazioni raccoglibili<\/li>\n<li>Utilizza le funzioni di sicurezza integrate nei browser, come le finestre in incognito\/private, in cui non vengono salvati dati<\/li>\n<li>Disattiva le funzioni del browser come la cache in memoria, la cache SSL e la cache su disco<\/li>\n<li>Utilizza schermature per la privacy su display e monitor<\/li>\n<li>Blocca le fonti dannose, come gli URL\/IP notoriamente collegati a malware, gli IP dei nodi di uscita di Tor e le SPAM house<\/li>\n<li>Non aprire mai un link o un allegato di un&#8217;e-mail se non ti sei assicurato che il contenuto sia sicuro<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/guida-sicurezza-informatica-msp-consigli-contro-ransomware\">E l&#8217;elenco continua qui<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Questi attacchi sottolineano la necessit\u00e0 per ogni azienda di esaminare con attenzione ci\u00f2 che sta facendo all&#8217;interno della propria infrastruttura, delle reti, dei sistemi e del personale. Ci auguriamo che i nostri partner siano tranquilli, sapendo che \u00e8 esattamente quello che stiamo facendo qui a NinjaOne, e sapendo che siamo focalizzati sul fornire l&#8217;RMM pi\u00f9 potente e conveniente possibile, adottando nello stesso tempo misure attive per ridurre il rischio di un uso improprio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nelle ultime settimane sono stati segnalati numerosi casi di aggressori che hanno compromesso gli MSP e che hanno utilizzato i loro strumenti di gestione interna per distribuire ransomware alla loro base di clienti. Questi attacchi sono ovviamente allarmanti e aiutare i nostri partner MSP a ridurre i rischi di questa minaccia \u00e8 diventata la priorit\u00e0 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":113239,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4367,4326,3066],"tags":[],"class_list":["post-203590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-ninjaone-it","category-rmm-it"],"acf":[],"modified_by":"AnaMaria Diaconescu","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/203590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=203590"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/203590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/113239"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=203590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=203590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=203590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}