Gold Salem Ransomware Accende Nuovi Timori Legati alla SicurezzaA marzo, nessuno aveva mai sentito parlare di Gold Salem Ransomware. A settembre, oltre 60 organizzazioni in tutto il mondo lo conoscevano fin troppo bene. In pochi mesi, questa operazione di ransomware si è diffusa così rapidamente da preoccupare persino i ricercatori di sicurezza più esperti.

Che Cos’è Gold Salem Ransomware

All’inizio del 2025, un gruppo di cybercriminali ha iniziato a colpire aziende con una nuova e pericolosa variante di ransomware. Il gruppo, identificato come Warlock da Sophos e Storm-2603 da Microsoft, sostiene di aver attaccato più di 60 vittime in tutto il mondo, bloccando i loro file tramite crittografia e chiedendo ingenti riscatti. Secondo i loro stessi dati, 27 di queste vittime (circa il 45%) hanno effettivamente pagato.

Come Avviene l’Attacco

Come la maggior parte delle operazioni di ransomware, anche Gold Salem penetra nei sistemi, cifra i file e li tiene in ostaggio. Le vittime si ritrovano di fronte ad un ricatto: pagare o perdere tutto.

Warlock, però, non si affida solo al phishing tradizionale. I ricercatori di sicurezza hanno individuato l’uso di vulnerabilità di SharePoint come principale punto di accesso, da cui il gruppo prosegue con tattiche classiche ma eseguite con una precisione che rivela un alto livello di esperienza.

Una volta entrati, i criminali si muovono lateralmente all’interno della rete prima di lanciare il payload finale. Gli analisti sottolineano che Warlock non conduce attacchi casuali, ma sceglie bersagli che custodiscono dati preziosi o sensibili, aumentando così la probabilità che le vittime cedano al ricatto.

Perché Questo Attacco È Così Preoccupante

La rapidità con cui si sta diffondendo Gold Salem Ransomware dimostra che non si tratta solo di un problema delle grandi aziende: qualsiasi impresa può essere un bersaglio.

Un attacco di questo tipo può devastare le piccole e medie imprese, che spesso non dispongono di team di cybersecurity avanzati o di budget di recupero illimitati. Perdere l’accesso a file, registri finanziari o dati dei clienti anche solo per pochi giorni può causare gravi danni economici e reputazionali.

Come Ridurre il Rischio

Agire subito per rafforzare le difese contro minacce come Gold Salem può ridurre notevolmente il rischio di finire tra le vittime.

  • Aggiorna e applica patch ai software: gli aggressori sfruttano spesso sistemi obsoleti; mantenere i programmi aggiornati chiude le vulnerabilità note.
  • Forma i dipendenti: molti attacchi iniziano con email di phishing; la formazione regolare aiuta a riconoscere link e allegati sospetti.
  • Usa un’autenticazione forte: l’autenticazione a più fattori può impedire ai criminali di accedere anche con password rubate.
  • Esegui backup regolari: copie di sicurezza offline consentono di ripristinare i dati senza dover pagare riscatti.
  • Collabora con esperti di cybersecurity: i fornitori di sicurezza gestita possono monitorare i sistemi, individuare minacce e rispondere più rapidamente.

Rimanere un Passo Avanti al Ransomware

Il Gold Salem Ransomware non è solo un altro nome nella lunga lista di minacce informatiche: è un’operazione criminale organizzata, veloce e già capace di mettere in ginocchio diverse aziende.

La velocità con cui Warlock è emerso — da sconosciuto a grande protagonista nel giro di sei mesi — deve far riflettere ogni responsabile della sicurezza informatica. È la prova che la barriera d’ingresso per operazioni di ransomware sempre più sofisticate si sta abbassando. Rafforzare le proprie difese non è più un’opzione, ma una necessità.

📢 Ricordati… “Anche se l’informatica non è il tuo lavoro, non puoi lavorare senza l’informatica!”

Used with permission from Article Aggregator