Con l’inizio dell’estate e il rilassarsi delle restrizioni Covid, i dipendenti di tutto il mondo si stanno preparando a riprendere a viaggiare. La maggior parte di loro non sarà in grado di lasciare i propri preziosi laptop a casa. Ma lavorare mentre si viaggia significa connettersi alla rete aziendale da luoghi la cui sicurezza informatica potrebbe non corrispondere agli standard aziendali. Allora, quali sono le migliori misure di protezione dal malware da adottare durante i viaggi?
I criminali informatici amano le vacanze
Uno studio di Cybereason datato novembre 2021 ha scoperto che i criminali informatici amano le vacanze. E non perché possono finalmente prendersi una pausa dalle loro attività illegali e godersi i soldi guadagnati attraverso ransomware volando verso un’isola meravigliosa, ma piuttosto perché i fine settimana, e in particolare quelli che segnano importanti festività nazionali, sono un momento perfetto per portare a termine attacchi informatici.
Lo studio, intitolato Organizations at Risk: Ransomware Attackers don’t take Holidays, ha intervistato oltre 1.200 professionisti della sicurezza in aziende che erano state colpite da attacchi ransomware. Durante le interviste, il 24% degli intervistati ha dichiarato di non avere alcun tipo di piano di contingenza per assicurare una risposta rapida a un attacco nel caso in cui si verificasse durante il fine settimana o le vacanze. Ciò significa che, in media, una azienda su quattro non è in grado di rispondere a un attacco informatico se si verifica in un momento non lavorativo, il che è una bellissima notizia …… solo per gli hacker!
La mancanza di piani di contingenza durante i fine settimana e le vacanze implica non solo una maggiore probabilità di essere colpiti da un attacco mirato, ma anche tempi di reazione più lunghi e, di conseguenza, un periodo più lungo necessario per ripristinare la situazione iniziale, naturalmente assumendo che sia ancora fattibile.
Infatti, la maggior parte degli intervistati al sondaggio ha affermato che gli attacchi durante le vacanze hanno un impatto maggiore sulle organizzazioni: il 60% ha segnalato periodi più lunghi necessari per valutare l’entità dell’attacco, il 50% ha aggiunto che ci è voluto più tempo per montare una risposta efficace e il 33% ha dichiarato che ci è voluto un periodo più lungo per riprendersi completamente.
Difesa DNS di nuova generazione: basata su cloud e IA, semplice da attivare.
Principali attacchi durante le vacanze
Se pensi ancora che questi siano solo i risultati di uno studio e che la tua organizzazione non sarà presa di mira durante le vacanze perché tutto è chiuso, allora considera che proprio nel 2021 alcuni dei maggiori attacchi del mondo si sono verificati durante i fine settimana e le vacanze.
È il caso, ad esempio, dell’attacco a JBS. JBS è la più grande azienda di trasformazione della carne al mondo, con operazioni in 15 paesi e una catena di distribuzione globale. L’azienda, la cui catena di approvvigionamento utilizza computer in più fasi, è stata colpita da un attacco ransomware durante l’ultimo fine settimana di maggio 2021 perpetrato da un gruppo criminale probabilmente con sede in Russia.
Non molto tempo dopo nello stesso anno, durante il fine settimana della festa americana del 4 luglio, il provider di software di gestione IT Kaseya è stato colpito da uno dei peggiori attacchi della catena di approvvigionamento informatico di sempre, perpetrato dal gruppo REvil con sede in Russia. In questo caso, l’attacco ha colpito un numero di Provider di Servizi Gestiti (MSP) che hanno utilizzato le piattaforme e i prodotti di Kaseya, con un effetto a cascata sui loro clienti a livello globale.
Come i virus che mirano alla salute umana hanno una probabilità di successo più alta quando la vittima è già compromessa e la sua attenzione ad altri problemi è minore, così anche i virus informatici e le minacce hanno più possibilità di successo quando le vittime designate abbassano la guardia, e quindi durante i fine settimana, le festività nazionali e, in generale, durante i periodi di vacanza.
Difesa DNS di nuova generazione: basata su cloud e IA, semplice da attivare.

Estate 2022: rischi più elevati richiedono la migliore protezione dal malware possibile
Come discusso in diversi articoli a cui puoi accedere liberamente sul nostro blog, la pandemia di Covid ha comportato un passaggio alle attività remote, sia negli ambienti di lavoro che di apprendimento. A sua volta, questo cambiamento è stato accompagnato da un aumento del numero e della frequenza degli attacchi informatici, il cui effetto ha fatto notizia anche su alcuni notiziari nazionali.
Benché i rischi siano ormai ben noti, perché crediamo che le vacanze estive del 2022 comportino un rischio di attacco particolarmente elevato? Per una combinazione dei seguenti fattori:
- Gli attacchi sono generalmente aumentati negli ultimi due anni.
- Come affermato sopra, le vacanze e i fine settimana sono un momento preferito dai pirati informatici per attaccare poiché le vittime hanno abbassato la guardia.
- Dall’inizio della pandemia di Covid, sempre più dipendenti hanno iniziato a lavorare da remoto e connettersi tramite VPN alla rete aziendale.
- Poiché il lavoro remoto è diventato la nuova normalità, i dipendenti si sono abituati a portare il loro laptop ovunque, e possiamo aspettarci che più persone rispetto al periodo pre-pandemia lo porteranno anche in vacanza.
- I resort e gli hotel offrono connessioni Internet ai loro ospiti, ma la sicurezza della loro rete potrebbe non essere alta quanto quella disponibile negli uffici aziendali o anche come quella disponibile a casa dove, dopo tutta la formazione sulla sicurezza informatica ricevuta al lavoro, molti individui hanno finalmente impostato misure di protezione dal malware e filtri anti-malware DNS.
Difesa DNS di nuova generazione: basata su cloud e IA, semplice da attivare.
FlashStart fornisce la migliore protezione dal malware per i tuoi dispositivi connessi
FlashStart è un’azienda europea di sicurezza informatica con una presenza globale. Fornisce un servizio di blocco del malware che è altamente apprezzato dai clienti di tutto il mondo. Quindi, cosa rende lo strumento FlashStart DNS anti-malware la soluzione ideale per garantirvi la tranquillità di viaggi sicuri?
FlashStart: protezione dal malware basata su una rete Anycast globale
Una rete Anycast consente una corrispondenza multipla tra lo stesso indirizzo IP e diversi host. Ciò permette alla rete di scegliere un solo indirizzo a cui inviare la richiesta dell’utente, a seconda dello stato e della disponibilità del server. Perché è importante per uno strumento di blocco del malware? Perché la rete Anycast garantisce che i servizi di protezione siano completamente disponibili e, se rileva un server sovraccarico, inoltra la richiesta al nodo successivo.
FlashStart può contare su una rete Anycast globale che comprende quasi 30 data center distribuiti su cinque continenti, da Los Angeles a San Paolo, da Stoccolma a Johannesburg e poi a est verso Tokyo e a sud verso Sydney. Questa presenza globale garantisce la totale ridondanza del servizio e una latenza di risposta estremamente bassa: i vostri clienti non noteranno nemmeno che la loro richiesta DNS viene controllata per attacchi di malware e phishing.
FlashStart: blocco del malware ovunque, su tutti i vostri dispositivi
FlashStart è la soluzione ideale per l’odierna forza lavoro ibrida che si connette alla rete aziendale sia dall’interno che dall’esterno della sede aziendale. Potete attivare la migliore protezione dal malware:
- All’interno dell’azienda, a livello di router: in questo modo, tutti i dispositivi collegati alla rete aziendale saranno automaticamente protetti dal malware e da attacchi di phishing e ransomware.
- Su ogni singolo dispositivo tramite l’app ClientShield per endpoint: questo vi permette di garantire la sicurezza Internet dei vostri dipendenti dovunque si trovino, sia quando visitano un cliente che quando lavorano da remoto….anche in vacanza!

FlashStart: lo strumento DNS anti-malware costantemente aggiornato
Per essere efficace, uno strumento DNS anti-malware deve soddisfare una richiesta fondamentale: deve essere costantemente aggiornato. Infatti, il web è costantemente inondato da nuovi tipi di malware, nuove versioni di virus già esistenti, attacchi di phishing generali che “sperano” di fare alcune vittime e attacchi mirati che hanno altissime probabilità di successo.
Il servizio di blocco del malware FlashStart garantisce protezione dalle minacce più recenti grazie al fatto che è costantemente aggiornato. Infatti, utilizza un mix di algoritmi di Intelligenza Artificiale, tecniche di machine learning e intelligenza umana per scansionare continuamente Internet alla ricerca di nuove minacce. Una volta identificata una minaccia, FlashStart la aggiunge al suo cloud e gli utenti possono godere della migliore protezione dal malware aggiornata direttamente, senza necessità di alcuna azione da parte loro.
FlashStart: il servizio di blocco del malware che potete personalizzare come desiderate
Infine, FlashStart è la migliore protezione dal malware per le aziende poiché le aziende possono personalizzarla per rispecchiare le loro esigenze e struttura organizzativa:
- Oltre al malware e ai siti pericolosi, potete decidere di bloccare l’accesso a tutti i tipi di contenuti per adulti e anche a contenuti distraenti, come i social network e le piattaforme di shopping online, che potrebbero avere effetti negativi sull’efficienza dei vostri dipendenti.
- L’amministratore di rete può decidere di programmare i blocchi: questo significa bloccare l’accesso a determinate categorie, come i suddetti siti web distraenti, solo durante l’orario di lavoro mentre consentirlo al di fuori dell’orario di lavoro e durante le vacanze.
- Infine, FlashStart può essere completamente integrato con Microsoft ActiveDirectory e con Google WorkSuite, consentendovi così di replicare la struttura dei gruppi di utenti e assegnare profili di sicurezza in base al gruppo.
È possibile attivare la protezione FlashStart® Cloud su tutti i Router e i Firewall per garantire la sicurezza dei vostri dispositivi desktop e mobili e dei vostri dispositivi IoT sulle reti locali

