Skip to content
Sicurezza informatica, ransomware

Gestire il ransomware a livello globale

Taylor Grossman dell'IST condivide le preziose intuizioni della Task Force Ransomware.


Taylor Grossman, vicedirettrice per la sicurezza digitale presso l’Institute for Security and Technology (IST), è stata recentemente ospite dell’ottava puntata del podcast The Resilience Rundown. Thomas Bryant di Commvault ha approfondito con Taylor la questione urgente del ransomware. Taylor, che vanta una vasta conoscenza in materia di sicurezza informatica acquisita in prima linea, ha condiviso le sue preziose intuizioni su come combattere questa minaccia in continua evoluzione.

La nascita della task force contro il ransomware

L’IST, un think tank senza scopo di lucro e apartitico con sede nella Bay Area, ha istituito la Ransomware Task Force nell’autunno del 2020 come risposta diretta all’allarmante aumento degli attacchi ransomware, in particolare durante la fase iniziale della pandemia. Ospedali, istituti scolastici e altri settori critici sono stati sempre più spesso presi di mira, evidenziando l’evoluzione del ransomware da semplice crimine informatico a grave minaccia per la sicurezza nazionale. La task force, composta da oltre 60 esperti provenienti da vari settori, tra cui il governo, il mondo accademico e il settore privato, mira ad affrontare il fenomeno del ransomware da una prospettiva olistica.

Un quadro completo per combattere il ransomware

Nell’aprile 2021, la task force ha pubblicato un rapporto fondamentale che delinea una strategia globale per contrastare il ransomware. Il rapporto include 48 raccomandazioni dettagliate suddivise in quattro aree principali: scoraggiare le minacce, interrompere le attività, preparare le risposte e rispondere efficacemente agli incidenti. Queste raccomandazioni sottolineano l’importanza di uno sforzo coordinato delle forze dell’ordine, di campagne anti-ransomware efficaci e della regolamentazione degli ecosistemi delle criptovalute che facilitano questi crimini.

Progressi e sfide attuali

Dalla pubblicazione del rapporto iniziale, sono stati compiuti progressi significativi nella lotta contro il ransomware. I rapporti annuali sui progressi compiuti evidenziano i miglioramenti e identificano le aree che richiedono maggiore attenzione. Un progresso degno di nota è la maggiore attenzione rivolta alla segnalazione degli incidenti, rafforzata da azioni legislative come il Cyber Incident Reporting for Critical Infrastructure Act del 2022.

Nonostante questi sforzi, permangono alcune sfide. Il settore sanitario continua a essere particolarmente vulnerabile e i recenti attacchi sottolineano il potenziale di conseguenze immediate e gravi. Le interruzioni strategiche delle operazioni di ransomware, come lo smantellamento di LockBit, dimostrano l’efficacia della cooperazione internazionale, ma evidenziano anche la necessità di un’azione continua per impedire la ricostituzione dei gruppi criminali.

Il ruolo delle criptovalute nel ransomware

Un aspetto importante per l’IST è stato l’ecosistema dei pagamenti associato al ransomware. Il processo che va dalla richiesta di riscatto al riciclaggio dei fondi prevede numerose fasi in cui è possibile intervenire. Identificare e regolamentare le componenti meno monitorate di questo ecosistema è fondamentale per smantellare l’infrastruttura finanziaria che sostiene i criminali informatici.

Ognuno ha un ruolo da svolgere

La lotta contro il ransomware richiede uno sforzo collettivo. I governi devono potenziare i quadri normativi e armonizzare gli standard di segnalazione. Il settore privato deve dare priorità alla sicurezza sin dalla fase di progettazione, al fine di realizzare sistemi più resilienti. Anche la sensibilizzazione e l’educazione del pubblico svolgono un ruolo fondamentale nel rafforzare le difese contro queste minacce.

Partecipa e scopri di più

Per chi fosse interessato ad approfondire la conoscenza del lavoro dell’IST o a interagire con la comunità, Taylor consiglia di visitare il sito web dell’Istituto e di partecipare ai webinar e alle tavole rotonde pubbliche. Queste piattaforme offrono una grande quantità di informazioni e forniscono opportunità di interagire direttamente con esperti del settore.

Mentre continuiamo ad affrontare le complessità della sicurezza informatica, queste intuizioni ci ricordano l’importanza della resilienza, della collaborazione e delle misure proattive nella battaglia continua contro il ransomware.

Ascolta qui l’episodio completo del podcast.

Altri post correlati


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®

Per saperne di più su Clumio promuove la resilienza informatica cloud-native con il traguardo FedRAMP®
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando "troppo" diventa "mai abbastanza"

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su "Perché i rischi informatici moderni richiedono una resilienza informatica completa"