Ryuk - Bonfiglioli sotto attacco!

La produzione ferma per un giorno intero, i sistemi bloccati e i server inaccessibili per gli stabilimenti dell’azienda Bonfiglioli di Bologna.

L’azienda che si occupa di automazione industriale ha sempre respinto gli attacchi perchè si trattava di piccoli tentativi di phishing ma l’11 Giugno scorso lo scenario è cambiato, un attacco Ransowmare con tanto di richiesta di riscatto pari a 2.4 milioni di euro da pagare in BitCoin.

Il Ransomware Ryuk (nome di una divinità del male tratta dai fumetti giapponesi) ha bloccato l’utilizzo di migliaia di file dislocati nei server aziendali, bloccando anche gli impianti in Slovacchia e di Forlì che addirittura sono stati costretti a fermarsi per un giorno intero, rallentato l’avvio invece del nuovo stabilimento Evo, i disegni dell’azienda (al sicuro) sono rimasti inaccessibili per una settimana.

Come evitare però questi attacchi?

La soluzione è avere sistemi operativi aggiornati (XP e windows7 sono i più quotati), gestire le patch critiche in modo automatico e utilizzare agent che possano evitare intrusioni malevoli, attraverso la soluzione Empirum del pacchetto Endpoint Management di Matrix42 è ad esempio possibile automatizzare la gestione delle patch sui sistemi operativi in automatico.

Per evitare invece intrusioni la soluzione è enSilo perchè ancor prima si verifichi il problema riesce ad isolarlo e bloccare ogni tipo di intrusione ai server aziendali. 

Attraverso il suo agent (che pesa circa 16mb appena!) raccoglie i dati e le informazioni del sistema operativo, quando viene modificato un file o viene stabilita una connessione all’Endpoint, invia uno snapshot al sistema centrale che analizza le informazioni giunte e decide in tempo reale se esiste una minaccia effettiva prevenendo il furto di dati o un attacco Ransomware, l’utente sarà informato solo dopo aver evitato comunicazioni dannose in uscita, manipolazione di dati o crittografia non autorizzata.

La soluzione migliore è quella che non ti fa perdere tempo e operatività, chiedi subito informazioni.