In questo settimana una nuova minaccia ransomware dal nome Petya WannaCry, ha colpito realta’ molto importanti in tutto il mondo provocando molti danni. Sembra che anche l’italia possa essere, nelle prossime ore, oggetto di questo attacco.

Vogliamo aiutarvi ad affrontare la minaccia unendo gli strumenti tecnologicamente più avanzati alle nostre professionalità ed esperienza.

Per ridurre al minimo la possibilità di contrazione di questo potente ransomware è necessario secondo noi agire con tempestività e su più fronti.

  • Installare con urgenza le patch rilasciate  da Microsoft.
  • Disabilitare il supporto su tutti i server e i client della rete del protocollo SMB v1.0 (sfruttato dal malware per propagarsi) e, se possibile, WMI.
  • Dotarsi di un buon antivirus in grado di bloccare la minaccia sui singoli server e sui singoli computer
  • Avere un dispositivo di sicurezza perimetrale della rete (proxy/firewall) che impedisca l’ingresso di questa minaccia.
  • Non aprire allegati di mail o file minimamente sospetti.

Molti dei nostri clienti hanno già in casa gli strumenti necessari a proteggersi da questo ed in generale da tutti i malware, ma di seguito Vi elenchiamo gli strumenti che utilizziamo per scongiurare il diffondersi del virus.

  • Ns. sistema di gestione automatizzata T1 che sfrutta un agente installato sulle singole macchine e ci permette di:
    o Effettuare in maniera tempestiva l’installazione delle patch rilasciate da Microsoft
    o Disabilitare su tutta la rete il protocollo SMB v1.0 e/o WMI
  • Un sistema antivirus chiamato Webroot che lavora in tempo reale senza necessità di aggiornare le firme; è gestito direttamente nel cloud tramite una console di amministrazione e garantisce la sicurezza completa dei dispositivi, intercettando anche virus ancora ‘non famosi’.
  • Un sistema di protezione perimetrale di frontiera Watchguard, che mediante i suoi servizi APT Blocker, Threat Detection e Response unita agli host sensors installati sugli endopoint e Intrusion Prevention, è in grado di bloccare la minaccia ancor prima che raggiunga la Vostra rete locale.

Potete rivolgerVi al nostro servizio di assistenza se avete qualsiasi dubbio.