{"id":213281,"date":"2022-09-20T14:56:00","date_gmt":"2022-09-20T11:56:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=213281"},"modified":"2022-09-20T14:56:20","modified_gmt":"2022-09-20T11:56:20","slug":"i-decryptor-del-ransomware-group-sono-cosi-lenti-che-quasi-non-ne-vale-la-pena","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/i-decryptor-del-ransomware-group-sono-cosi-lenti-che-quasi-non-ne-vale-la-pena\/","title":{"rendered":"I decryptor del Ransomware Group sono cos\u00ec lenti che quasi non ne vale la pena"},"content":{"rendered":"\n<p>iStock<\/p>\n<p>Gli attacchi ransomware <a href=\"https:\/\/geek.mediadoma.com\/it\/il-gruppo-ransomeware-prende-di-mira-apple-in-un-tentativo-di-estorsione-da-50-milioni-di-dollari\/\" title=\"non sono una novit\u00e0\">non sono una novit\u00e0<\/a>, ma due recenti colpi hanno ricevuto molta attenzione e, in entrambi i casi, il decryptor era troppo lento per fare del bene. In sostanza, le vittime ricorrono spesso ai backup o trovano una <a href=\"https:\/\/geek.mediadoma.com\/it\/linstallazione-di-una-tastiera-russa-ti-salvera-dal-ransomware\/\" title=\"soluzione diversa\">soluzione diversa<\/a>, anche dopo aver pagato un riscatto per la chiave di decrittazione.<\/p>\n<p>Un nuovo <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rapporto<\/a> di BleepingComputer approfondisce l&#8217;intera situazione. Spiegando che l&#8217;hacking della Colonial Pipeline, molto pubblicizzato, ha comportato un pagamento di riscatto di 4,4 milioni di dollari per un decryptor. Sfortunatamente, il decryptor di Darkside \u00e8 stato cos\u00ec lento che l&#8217;azienda ha ripristinato tutto dai backup invece di usare la chiave, anche se ha pagato.<\/p>\n<p>In un&#8217;altra situazione, l&#8217;HSE, il sistema sanitario irlandese, \u00e8 stato colpito da un attacco Conti ma si \u00e8 rifiutato di pagare un riscatto. Il gruppo ransomware Conti alla fine ha rilasciato la <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fworld-europe-57197688\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">chiave di decrittazione gratuitamente<\/a>, probabilmente dopo aver scoperto di aver colpito un&#8217;agenzia governativa. Simile alla situazione coloniale, questa chiave era troppo lenta. Alla fine, HSE ha collaborato con una societ\u00e0 di sicurezza informatica neozelandese di nome Emsisoft, il cui decryptor \u00e8 due volte pi\u00f9 veloce.<\/p>\n<p>Ora, non stiamo dicendo che queste aziende dovrebbero o non dovrebbero pagare. \u00c8 una cosa difficile da discutere quando si tratta di un ospedale o, sai, di un gasdotto grande come quello coloniale su cui l&#8217;intero paese fa affidamento. Detto questo, sembra che anche quando pagano, lo strumento di ripristino degli hacker valga a malapena la pena.<\/p>\n<p>Durante i test di BleepingComputer, l&#8217;utilizzo di uno strumento di decrittografia personalizzato come quello di Emsisoft ha aiutato a ripristinare un sistema compromesso fino al 41% pi\u00f9 velocemente rispetto allo strumento fornito da qualsiasi gruppo di ransomware specifico. Potrebbe non sembrare molto, ma quando decidi di decifrare migliaia di dispositivi e terabyte di dati, questo potrebbe rendere il processo di giorni o addirittura settimane pi\u00f9 veloce.<\/p>\n<p>Quando si tratta di ripristinare qualcosa come l&#8217;oleodotto coloniale o un sistema sanitario, il tempo \u00e8 denaro o, cosa pi\u00f9 importante, il tempo pu\u00f2 salvare vite.<\/p>\n<p>Emsisoft addebita anche i loro servizi di ripristino, ma almeno questo non consente o incentiva i gruppi di ransomware a continuare a farlo.<\/p>\n<p>tramite <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli attacchi ransomware non sono una novit\u00e0, ma due recenti colpi hanno ricevuto molta attenzione e, in entrambi i casi, il decryptor era troppo lento per fare del bene. In sostanza, le vittime ricorrono spesso ai backup o trovano una soluzione diversa, anche dopo aver pagato un riscatto per la chiave di decrittazione.<\/p>\n","protected":false},"author":1,"featured_media":167685,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[622,642,652,737,726],"tags":[],"class_list":["post-213281","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applicazioni","category-computer","category-hobby","category-misto","category-notizie"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/213281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=213281"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/213281\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/167685"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=213281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=213281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=213281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}