{"id":582,"date":"2023-07-24T09:05:49","date_gmt":"2023-07-24T07:05:49","guid":{"rendered":"https:\/\/www.kynesia.it\/?p=582"},"modified":"2023-07-24T09:05:49","modified_gmt":"2023-07-24T07:05:49","slug":"vulnerabilita-rdp","status":"publish","type":"post","link":"https:\/\/kynesia.com\/?p=582","title":{"rendered":"Vulnerabilit\u00e0 RDP"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">I\u00a0<strong>ransomware<\/strong>\u00a0stanno diventando sempre pi\u00f9 una minaccia di rilevanza importante, quasi da non far dormire sonni tranquilli ad aziende sia pubbliche che private, in particolare in Italia.Ci\u00f2 che continua ad alimentare la sua presenza nel web \u00e8 la continua configurazione errata del\u00a0<strong>Remote Desktop Protocol (RDP)<\/strong>, che permette di accedere alle reti delle potenziali vittime rubandone i dati e lasciando una nota di riscatto, la dimensione delle richieste di riscatto cambia secondo la situazione finanziaria dell\u2019azienda colpita.<br>\u00c8 il caso del \u201c<strong>Medusa Ransomware<\/strong>\u201d, nato tramite una nuova cyber-gang chiamata\u00a0<strong>MedusaLocker<\/strong>, scoperta nella prima met\u00e0 del 2022 che da allora continua a violare costantemente sempre pi\u00f9 aziende.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Come funziona il Medusa Ransomware?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cyber-gang MedusaLocker agisce tramite un modello Ransomware-as-a-Service (RaaS) basato sulla suddivisione dei pagamenti del riscatto. Nello specifico, i tipici modelli RaaS vengono utilizzati dallo sviluppatore del ransomware e dai relativi membri che distribuiscono il ransomware sui sistemi delle vittime.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Frequentemente le vittime cascano nel tranello di campagne marketing fake con e-mail phishing e spam, allegando direttamente il ransomware all\u2019e-mail, come agganci iniziali di accesso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viene utilizzato un file batch per eseguire lo script\u00a0<strong><em>PowerShell invoke-ReflectivePEInjection<\/em><\/strong>, da cui si diffonde il ransomware in tutta la rete modificando il valore\u00a0<strong><em>EnableLinkedConnections<\/em><\/strong>\u00a0nel dispositivo hackerato, che quindi consente di rilevare host, le reti collegate con l\u2019ICMP (Internet Control Message Protocol) e l\u2019archiviazione condivisa tramite il protocollo Server Message Block (SMB).<br>Da questo processo deriva il nome di \u201c<strong>Medusa Ransomware<\/strong>\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cosa stai facendo per proteggere i tuoi dispositivi aziendali?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Come menzionato sopra, \u00e8 indispensabile adottare dei sistemi di sicurezza per proteggere i dati aziendali, come la VPN e la VDI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">TWT offre entrambe le soluzioni con le seguenti caratteristiche:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>il VPN Service \u00e8 pensato per aziende con punti di presenza multipli sul territorio o con personale mobile.<br>La trasmissione dei dati all\u2019interno delle linee VPN avviene in totale sicurezza ed \u00e8 composta di circuiti chiusi e privati fra le sedi.<\/li>\n\n\n\n<li>La VDI garantisce diversi vantaggi, semplicit\u00e0 di accesso ovunque, flessibilit\u00e0 e maggiore sicurezza informatica.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>I\u00a0ransomware\u00a0stanno diventando sempre pi\u00f9 una minaccia di rilevanza importante, quasi da non far dormire sonni tranquilli ad aziende sia pubbliche che private, in particolare in Italia.Ci\u00f2 che continua ad alimentare la sua presenza nel web \u00e8 la continua configurazione errata del\u00a0Remote Desktop Protocol (RDP), che permette di accedere alle reti delle potenziali vittime rubandone i [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":583,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[76,77,87],"class_list":["post-582","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-medusa","tag-medusalocker","tag-ransomware"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Vulnerabilit\u00e0 RDP - Kynesia Srl<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kynesia.com\/?p=582\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vulnerabilit\u00e0 RDP - Kynesia Srl\" \/>\n<meta property=\"og:description\" content=\"I\u00a0ransomware\u00a0stanno diventando sempre pi\u00f9 una minaccia di rilevanza importante, quasi da non far dormire sonni tranquilli ad aziende sia pubbliche che private, in particolare in Italia.Ci\u00f2 che continua ad alimentare la sua presenza nel web \u00e8 la continua configurazione errata del\u00a0Remote Desktop Protocol (RDP), che permette di accedere alle reti delle potenziali vittime rubandone i [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kynesia.com\/?p=582\" \/>\n<meta property=\"og:site_name\" content=\"Kynesia Srl\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-24T07:05:49+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/#\\\/schema\\\/person\\\/e36ab33d83841abe9a6b41e9ed6c29de\"},\"headline\":\"Vulnerabilit\u00e0 RDP\",\"datePublished\":\"2023-07-24T07:05:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582\"},\"wordCount\":335,\"image\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#primaryimage\"},\"thumbnailUrl\":\"\",\"keywords\":[\"medusa\",\"MedusaLocker\",\"Ransomware\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582\",\"url\":\"https:\\\/\\\/kynesia.com\\\/?p=582\",\"name\":\"Vulnerabilit\u00e0 RDP - Kynesia Srl\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2023-07-24T07:05:49+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/#\\\/schema\\\/person\\\/e36ab33d83841abe9a6b41e9ed6c29de\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/kynesia.com\\\/?p=582\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=582#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/kynesia.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Vulnerabilit\u00e0 RDP\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/#website\",\"url\":\"https:\\\/\\\/kynesia.com\\\/\",\"name\":\"Kynesia Srl\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/kynesia.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/#\\\/schema\\\/person\\\/e36ab33d83841abe9a6b41e9ed6c29de\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/kynesia.com\"],\"url\":\"https:\\\/\\\/kynesia.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Vulnerabilit\u00e0 RDP - Kynesia Srl","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kynesia.com\/?p=582","og_locale":"en_US","og_type":"article","og_title":"Vulnerabilit\u00e0 RDP - Kynesia Srl","og_description":"I\u00a0ransomware\u00a0stanno diventando sempre pi\u00f9 una minaccia di rilevanza importante, quasi da non far dormire sonni tranquilli ad aziende sia pubbliche che private, in particolare in Italia.Ci\u00f2 che continua ad alimentare la sua presenza nel web \u00e8 la continua configurazione errata del\u00a0Remote Desktop Protocol (RDP), che permette di accedere alle reti delle potenziali vittime rubandone i [&hellip;]","og_url":"https:\/\/kynesia.com\/?p=582","og_site_name":"Kynesia Srl","article_published_time":"2023-07-24T07:05:49+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Written by":"admin","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kynesia.com\/?p=582#article","isPartOf":{"@id":"https:\/\/kynesia.com\/?p=582"},"author":{"name":"admin","@id":"https:\/\/kynesia.com\/#\/schema\/person\/e36ab33d83841abe9a6b41e9ed6c29de"},"headline":"Vulnerabilit\u00e0 RDP","datePublished":"2023-07-24T07:05:49+00:00","mainEntityOfPage":{"@id":"https:\/\/kynesia.com\/?p=582"},"wordCount":335,"image":{"@id":"https:\/\/kynesia.com\/?p=582#primaryimage"},"thumbnailUrl":"","keywords":["medusa","MedusaLocker","Ransomware"],"articleSection":["Blog"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/kynesia.com\/?p=582","url":"https:\/\/kynesia.com\/?p=582","name":"Vulnerabilit\u00e0 RDP - Kynesia Srl","isPartOf":{"@id":"https:\/\/kynesia.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kynesia.com\/?p=582#primaryimage"},"image":{"@id":"https:\/\/kynesia.com\/?p=582#primaryimage"},"thumbnailUrl":"","datePublished":"2023-07-24T07:05:49+00:00","author":{"@id":"https:\/\/kynesia.com\/#\/schema\/person\/e36ab33d83841abe9a6b41e9ed6c29de"},"breadcrumb":{"@id":"https:\/\/kynesia.com\/?p=582#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kynesia.com\/?p=582"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/kynesia.com\/?p=582#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/kynesia.com\/?p=582#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kynesia.com\/"},{"@type":"ListItem","position":2,"name":"Vulnerabilit\u00e0 RDP"}]},{"@type":"WebSite","@id":"https:\/\/kynesia.com\/#website","url":"https:\/\/kynesia.com\/","name":"Kynesia Srl","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kynesia.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/kynesia.com\/#\/schema\/person\/e36ab33d83841abe9a6b41e9ed6c29de","name":"admin","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/kynesia.com"],"url":"https:\/\/kynesia.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/posts\/582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=582"}],"version-history":[{"count":0,"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/posts\/582\/revisions"}],"wp:attachment":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}