“Bad Rabbit" minaccia l'Europa

Cybersecurity

Oltre 250 organizzazioni in Russia, Germania, Ucraina e molti Paesi dell'Est sono sotto attacco da questo ransomware; si hanno forti sospetti sul virus che sia collegato con il famigerato Petya.

Emilio Locatelli     

Gruppo Progetto Innovazione ALDAI-Federmanager

Un nuovo ransomware sta creando seri problemi all’Europa dell’Est, ma con una semplice e-mail da un ufficio remoto anche quella comunitaria potrebbe non essere esente da rischi. Tutto ciò grazie a “Bad Rabbit”, che sembra essere uno stretto parente di quel Petya che a giugno 2016 mise sotto scacco l’intero continente e che mandò in crisi seriamente la tristemente famosa centrale nucleare di Chernobyl e diverse aziende sanitarie ed ospedali nel Regno Unito.
Sembra che Bad Rabbit scelga le proprie vittime preferibilmente tra le aziende collegate al mondo dell’informazione: in Russia, Interfax e Fontanka sarebbero state colpite (si deve usare il condizionale per ovvi motivi), oltre ad altre agenzie di stampa. La Group-Ib, società di sicurezza russa, avrebbe evidenziato un attacco contro l'aeroporto di Odessa, la metropolitana di Kiev e il Ministero delle Infrastrutture ucraino. La diffusione del ransomware parrebbe circoscritta per ora a Russia, Turchia, Germania e Ucraina.
Gli enti e società colpiti sarebbero per ora più di 250: l'attacco consiste nel infiltrarsi nei computer delle vittime paralizzando i sistemi operativi e chiedendo un riscatto di circa 300 euro in bitcoin. Sugli schermi dei PC bloccati appare quanto evidenziato dall’immagine indicando un “count down” con il tempo rimasto prima che l’importo del riscatto aumenti.
Secondo gli esperti Sophos, società specializzata in sicurezza informatica, era solo questione di mesi, anzi di settimane prima che qualche organizzazione criminale sfruttasse le idee e la struttura alla base di WannaCry e NotPetya per colpire nuovamente. 
Infatti il ransomware Bad Rabbit colpisce utilizzando un fake Adobe Flash Player installer. L’attacco in corso non viene rilevato dalle soluzioni anti-virus più conosciute e ciò comporta una grossa diffusione alle spalle di ignari utenti infettati senza averne cognizione. La maggior pericolosità di questo ransomware è la velocità di propagazione tramite allegati di mail o plugin di web vulnerabili.
Le prime indicazioni portano a credere che contenga parti del ransomware NotPetya che consente di bloccare qualsiasi utente in breve tempo; infatti dalle analisi effettuate si rileva che script del malware si presenta come un promt di un bug di Adobe Flash ed una volta scaricato dall’ignaro utente parte l’attacco crittografato e per l’azienda sono guai seri.
Sfortunatamente è quasi impossibile prevenire integralmente il ransomware per proteggere ed impedirne la diffusione; i metodi più efficaci sono sempre forse i più vecchi, ma anche i più validi: effettuare sempre con regolarità i backup, filtrare e monitorare le e-mail ed addestrare il personale alla massima attenzione. Non cliccare sempre sugli allegati indistintamente e nel dubbio cancellare le e-mail (è sempre meglio farsi rimandare una e-mail che infettare il sistema). 
A livello mondiale nel primo semestre del 2016 il numero degli attacchi è raddoppiato, ma il 99% delle organizzazioni non ha ancora ad oggi introdotto le misure di prevenzione con le tecnologie  idonee atte a prevenire o limitare i danni. È imperativo che aziende ed utenti debbano essere molto più diligenti per tutelare in ultima analisi il loro business. (backup, installazioni di software update, di patches, scansione pianificate antivirus non sono solo “inglesismi”, ma potrebbero salvare l’azienda). 
Molte società stipulano onerosissime polizze di assicurazioni per limitare danni e/o ridurre costi di eventuali riscatti, ma il mondo dell’informatica è diventato il pilastro portante dell’economia e della società del terzo millennio e non si può curare con una semplice casko
Archivio storico dei numeri di DIRIGENTI INDUSTRIA in formato pdf da scaricare, a partire da Gennaio 2013

I più visti

La fabbrica del benessere e del profumo: armonia e organizzazione

“L’azienda delle coccole”, così viene definita la Società “La Nordica” titolare del brand “White Castle”, un laboratorio artigianale di alta qualità con metodologie da grande impresa
01 agosto 2022

La svalutazione delle pensioni in Italia

Accorato intervento del Presidente CIDA alla conferenza stampa del 17 settembre 2025
01 dicembre 2025

Pensioni sotto attacco: la svalutazione continua

Da oltre venticinque anni le pensioni sono nel mirino: manovre di bilancio e decreti hanno stravolto la perequazione, riducendo il potere d’acquisto e colpendo soprattutto chi ha versato di più. Non è difesa di privilegi, ma di diritti: la pensione non è più un porto sicuro, e senza partecipazione attiva il peso del risanamento continuerà a gravare sui pensionati
01 novembre 2025

Tagliare le pensioni: un cantiere che non si ferma mai

Quelli che erano stati presentati come provvedimenti temporanei si sono trasformati, con il passare del tempo, in regole stabili. E il risultato è sotto gli occhi di tutti: anno dopo anno il potere d’acquisto dei pensionati del ceto medio è stato progressivamente eroso. Il grafico – nell’articolo - lo racconta con chiarezza: un cantiere sempre aperto, dove ogni governo ha lasciato la sua impronta fatta di tagli, blocchi e riduzioni. Nel frattempo, sono in corso i lavori per preparare la prossima Legge di Bilancio, quella del 2026. Non sappiamo quali sorprese saranno riservate ai pensionati; ciò che invece conosciamo bene è quello che è accaduto negli anni passati. E non si tratta di un episodio isolato, ma di una storia che si ripete da troppo tempo. Per questo i pensionati non possono più limitarsi ad assistere, come spettatori, ai lavori di questo interminabile “cantiere”. È il momento di assumersi responsabilità collettive: unirsi, stringere alleanze, partecipare alle iniziative di tutela che saranno messe in campo. Perché i diritti non sono mai acquisiti una volta per tutte: resistono solo se vengono difesi, giorno dopo giorno
01 novembre 2025

La riduzione dell'imposta sui redditi a confronto con la tassazione in Francia

La riduzione dell'aliquota dal 35% al 33% riconosce e valorizza il contributo del ceto medio allo sviluppo economico e sociale del Paese, ma non riduce lo spread fiscale con altri Paesi europei. In questo articolo l'analisi di quanto paghiamo in più rispetto ai francesi
01 dicembre 2025