I continui attacchi Emotet evidenziano i pericoli del malware 2023

I continui attacchi Emotet evidenziano i pericoli del malware 2023

Emotet Attacchi

Nel gennaio 2021 l'FBI ha collaborato con le forze dell'ordine globali e le società private per eliminare il malware Emotet. Tuttavia, solo undici mesi dopo, Emotet continua ad attaccare e ad evolversi, sottolineando la necessità per le organizzazioni di dare priorità alla sicurezza informatica nel nuovo anno.

A Consulente per la sicurezza informatica nell'area di New York e il fornitore di servizi gestiti (MSP) considera una recente ondata di attacchi Emotet in un nuovo articolo. L'articolo informativo conferma innanzitutto il ritorno del pericoloso malware 11 mesi dopo che le forze dell'ordine e gli esperti di sicurezza informatica di tutto il mondo ne hanno celebrato la fine.

Descrivendola come la Botnet che si rifiuta di morire, l'autore descrive come funzionano gli attacchi Emotet utilizzando campagne di phishing per indurre le organizzazioni a infettarsi con software dannoso. Offre quindi passaggi per mitigare i pericoli degli attacchi Emotet, inclusa la disabilitazione delle macro di Microsoft Office, l'aggiornamento dei filtri di posta elettronica e formazione alla consapevolezza della sicurezza.

"Nel gennaio 2021 l'FBI ha collaborato con le forze dell'ordine globali e le società private per eliminare il malware Emotet", ha dichiarato Almi Dumi, CISO, eMazzanti Technologies. "Tuttavia, solo undici mesi dopo, Emotet continua ad attaccare e ad evolversi, sottolineando la necessità per le organizzazioni di dare priorità alla sicurezza informatica nel nuovo anno".

Di seguito sono riportati alcuni estratti dell'articolo "I continui attacchi Emotet evidenziano i pericoli del malware 2023. "

La botnet che si rifiuta di morire

“Emotet è emerso per la prima volta nel 2014 come un semplice trojan bancario. Da allora, si è evoluta in una delle operazioni botnet più pericolose nel panorama delle minacce. Due anni fa, uno sforzo congiunto di forze dell'ordine ed esperti di sicurezza informatica di tutto il mondo ha celebrato la sua fine. Ma Emotet è riapparso dopo mesi, più forte che mai.

“Gli attacchi Emotet utilizzano campagne di phishing per indurre le organizzazioni a infettarsi con software dannoso. In genere, le e-mail di phishing includono file Microsoft allegati che contengono macro pericolose. Una volta eseguite, le macro diffondono l'infezione Emotet attraverso una rete di dispositivi connessi, creando una rete di robot o botnet".

Passi per mitigare il pericolo di attacchi Emotet

“Le organizzazioni dovrebbero adottare misure deliberate per ridurre il rischio di un attacco riuscito. Ad esempio, poiché Emotet utilizza in genere le macro nei file Microsoft Office allegati, le aziende dovrebbero prendere in considerazione la possibilità di disabilitare le macro a meno che non siano firmate.

“Inoltre, Emotet e altre famiglie di malware utilizzano comunemente la posta elettronica come dispositivo di consegna. Di conseguenza, le organizzazioni dovrebbero rivedere e aggiornare periodicamente i propri filtri di posta elettronica. E dovrebbero condurre regolari corsi di formazione sulla sicurezza e simulazioni di phishing. Gli utenti finali possono rivelarsi la difesa più importante".

Rafforza le difese informatiche con l'aiuto di esperti

Le organizzazioni non possono permettersi di lasciare le risorse digitali critiche sotto-protette. Allo stesso tempo, la recessione economica e il divario di competenze in materia di sicurezza informatica rendono difficile per le aziende organizzare una difesa efficace. La collaborazione con esperti di sicurezza informatica può essere d'aiuto.

eMazzanti Technologies fornisce una gamma completa di servizi di sicurezza informatica, dalle valutazioni del rischio e dai test di penetrazione al monitoraggio continuo e difesa della posta elettronica. I consulenti dell'azienda collaborano con le organizzazioni per adattare una strategia di sicurezza alle diverse esigenze e budget.

Hai letto?

eMazzanti Technologies ottiene la designazione Microsoft Modern Work per aiutare i clienti a incrementare la produttività e navigare nel lavoro ibrido

Esternalizza la sicurezza informatica per un 2023 sicuro

Informazioni su eMazzanti Technologies

Il team di eMazzanti di esperti IT qualificati e certificati fornisce rapidamente una maggiore crescita dei ricavi, sicurezza dei dati e produttività per clienti che vanno dagli studi legali ai rivenditori globali di fascia alta, fornendo sapientemente tecnologia avanzata di vendita al dettaglio e di pagamento, servizi di marketing digitale, soluzioni cloud e mobili, multi- implementazioni del sito, gestione della rete in outsourcing 24×7, monitoraggio remoto e supporto.

eMazzanti ha raggiunto la lista Inc. 5000 9X, è 4X Microsoft Partner of the Year, il numero 1 nella classifica MSP dell'area di New York, NJ Business of the Year e 5X WatchGuard Partner of the Year! Contatto: 1-866-362-9926, info@emazzanti.net o http://www.emazzanti.net Twitter: @emazzanti Facebook: Facebook.com/emazzantitechnologies.

Condividi l'articolo su social media o email:

Timestamp:

Di più da Computer Security