skip to Main Content

Ransomware Roundup: Città e scuole sono bersagli di alto profilo

Ransomware Roundup: Città E Scuole Sono Bersagli Di Alto Profilo

I vincoli di budget per l’IT e la mancanza di risorse dedicate rendono le reti pubbliche utilizzate da città e scuole bersagli appetibili per i criminali informatici. Questi casi recenti dimostrano quanto velocemente gli attacchi ransomware possano mettere in crisi le organizzazioni impreparate.

Oakland, in California, ha dichiarato lo stato di emergenza locale dopo un attacco ransomware dell’8 febbraio, perché l’impatto di un attacco ransomware ha costretto la città a mettere offline tutti i suoi sistemi informatici. L’incidente non ha avuto ripercussioni sui servizi principali, tra cui l’invio del 911 e le risorse di emergenza e antincendio, ma molti sistemi disattivati subito dopo l’incidente per contenere la minaccia sono ancora offline. Il gruppo di ransomware dietro l’attacco è attualmente sconosciuto e i funzionari di Oakland non hanno rilasciato dettagli sulle richieste di riscatto o sul possibile furto di dati.
Un attacco di fine gennaio ha costretto le scuole a lavorare online dopo che gli hacker hanno tenuto in ostaggio i dati del Tucson Unified School District, il più grande distretto dell’Arizona meridionale. Il personale del distretto ha trovato nelle stampanti una lettera in cui si affermava che il sistema era stato colpito dal ransomware Royal e che i dati del distretto erano stati presumibilmente crittografati e copiati. Ci sono volute quasi due settimane per ripristinare l’accesso alla rete e i sistemi, e il distretto ha dichiarato di aver aumentato la propria sicurezza informatica.
Le scuole pubbliche di Nantucket sono state costrette a chiudere per diversi giorni dopo un attacco ransomware a fine gennaio, in quanto il distretto ha disattivato tutti i dispositivi degli studenti e del personale e i sistemi di sicurezza del sistema scolastico, compresi i telefoni e le telecamere di sicurezza.

In risposta, la Cybersecurity and Infrastructure Security Agency ha pubblicato un piano per aiutare le scuole a rafforzare la loro sicurezza informatica. Considerando i problemi di risorse e di budget che i distretti tendono ad affrontare, il piano raccomanda piccoli passi, incoraggiando le organizzazioni a iniziare con un “piccolo numero di investimenti prioritari”, come l’impostazione dell’autenticazione a più fattori, la creazione e la verifica di un piano di risposta agli incidenti e l’implementazione della formazione sulla cybersecurity.

Non è mai un brutto momento per la vostra organizzazione per aggiornarsi sulle più recenti strategie informatiche. Iscrivetevi ora al nostro corso sulla resilienza informatica e scoprite come la continuità operativa e la sicurezza informatica devono integrarsi in ogni organizzazione, utilizzando i cinque elementi della resilienza informatica: preparazione/identificazione, protezione, rilevamento, risposta e recupero. Insieme, questi concetti e i piani d’azione che ne derivano aiuteranno a sviluppare una strategia per rispondere efficacemente agli eventi imprevisti e riportare la vostra organizzazione in funzione il più rapidamente possibile.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.

Back To Top