
Un nuovo ransomware sta facendo tremare le aziende di tutto il mondo, sfruttando una vulnerabilità critica nel software di backup più diffuso in ambito professionale, Veeam Backup & Replication.
La minaccia, identificata con la sigla CVE-2024-40711, permette ai cybercriminali di colpire direttamente i sistemi di backup, rendendoli un bersaglio prioritario per sabotaggi e richieste di riscatto.
La Vulnerabilità: Una Porta Aperta ai Cybercriminali
La falla di sicurezza identificata nel software consente agli hacker di distribuire una nuova variante di ransomware, denominata Frag.
Questo malware agisce in maniera mirata sui dati conservati nei backup, frammentandoli e rendendoli inutilizzabili. L’elemento distintivo di Frag è la capacità di personalizzare il livello di crittografia, scegliendo quanto del sistema compromettere, da piccoli segmenti fino all’intero ecosistema aziendale.
I file colpiti portano la firma inequivocabile di un’estensione “.frag”, un segno del danno subito.
Le versioni vulnerabili del software includono Veeam Backup & Replication 12.1.2.172 e tutte le precedenti. Sebbene siano state rilasciate patch correttive a partire da settembre 2024, molte organizzazioni non hanno ancora effettuato gli aggiornamenti, lasciando i propri sistemi esposti a possibili attacchi.
Come Agisce Frag
Una volta ottenuto l’accesso iniziale, gli hacker sfruttano la vulnerabilità per creare account amministrativi non autorizzati e avviare il processo di crittografia dei dati.
La particolarità di Frag è la sua flessibilità operativa: il ransomware può essere calibrato per crittografare solo una parte dei dati, aumentando la pressione sulle vittime per pagare il riscatto, senza distruggere completamente il sistema.
Questo approccio lo rende una minaccia devastante sia per le piccole imprese sia per le grandi organizzazioni.
I Backup: Obiettivo Principale degli Attacchi
Tradizionalmente considerati una linea di difesa contro gli attacchi informatici, i backup sono diventati il bersaglio preferito dei ransomware. Compromettendo i backup, i criminali riducono drasticamente le possibilità di recupero autonomo delle aziende, costringendole a negoziare.
Questo cambio di strategia rappresenta una sfida cruciale per la resilienza operativa delle organizzazioni, evidenziando quanto sia essenziale proteggere i sistemi di backup con misure di sicurezza avanzate.
Come Proteggersi
Alla luce della crescente minaccia, le aziende devono adottare misure immediate per rafforzare la sicurezza dei propri sistemi. Ecco alcune raccomandazioni:
- Aggiornare le patch di sicurezza: Installare immediatamente gli aggiornamenti per le versioni vulnerabili di Veeam Backup & Replication.
- Isolare i server di backup: Ridurre l’esposizione su Internet e limitare l’accesso solo al personale autorizzato.
- Implementare l’autenticazione multi-fattore (MFA): Rafforzare la protezione degli account amministrativi.
- Monitorare i sistemi in tempo reale: Adottare strumenti di rilevamento delle anomalie per identificare attività sospette il prima possibile.
- Eseguire copie di backup offline: Conservare copie dei dati in sistemi non connessi alla rete, per evitare che vengano compromesse.
Gli attacchi ransomware stanno dunque evolvendo, e minacce come Frag dimostrano che la protezione dei backup così come dei sistemi aziendali di lavoro e di servizi devono diventare una priorità assoluta per le aziende così come fornitori e istituzioni.
Ignorare aggiornamenti o sottovalutare le vulnerabilità può esporre le organizzazioni a rischi devastanti, compromettendo non solo i dati, ma anche la loro stessa capacità di operare.
Investire in sicurezza non è più un’opzione: è una necessità per garantire la continuità operativa e proteggere il futuro della propria azienda.
