NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Conoscenza

Infezione da infostealer? Segui questi 5 passaggi.

Se sospetti che la tua organizzazione stia affrontando un'infezione da infostealer, è fondamentale agire in modo rapido e deciso. Segui questi passaggi per tenere la situazione sotto controllo e prevenire ulteriori danni.

Se sospetti che la tua organizzazione sia alle prese con un'infezione da infostealer, è fondamentale agire in modo rapido e decisivo. Segui questi passaggi per tenere la situazione sotto controllo e prevenire ulteriori danni.

Identifica l'infezione
Inizia determinando quale dispositivo e utente potrebbero essere interessati. Utilizza dati come sessioni compromesse (nome utente), informazioni specifiche del dispositivo (hostname, indirizzo IP, sistema operativo) e altri dati di rete per tracciare la fonte dell'infezione. Spesso questo può essere scoperto tramite i file di log o strumenti di monitoraggio che rilevano attività insolite.

  1. Isola l'infezione
    Invalida tutte le sessioni attive dell'utente interessato e forza immediatamente la reimpostazione della password. Ciò impedisce agli aggressori di sfruttare le sessioni rubate o le credenziali di accesso per accedere a sistemi o dati.

  2. Rimuovi l'infostealer
    Utilizza una soluzione professionale per la rimozione di malware per scansionare il dispositivo infetto e rimuovere l'infostealer. È importante scegliere uno strumento potente specializzato nel rilevamento di malware avanzato. Per i consumatori, Sophos Home è una buona opzione, in quanto è in grado di rilevare varianti di infostealer sia note che nuove.

Dopo aver rimosso l'infostealer, l'utente deve compiere diversi passaggi fondamentali per ridurre al minimo ulteriori rischi:

  1. Modifica tutte le password
    Ipotizza che tutte le tue password, sia aziendali che personali, possano essere state rubate. Modifica ciascuna password e scegli password complesse e univoche per ogni account. Laddove possibile, abilita l'autenticazione a più fattori (MFA) per una maggiore sicurezza. Un password manager può aiutare a generare e memorizzare in modo sicuro password univoche.

  2. Disconnettiti da tutte le sessioni
    Gli aggressori potrebbero aver già effettuato l'accesso ai tuoi account utilizzando le credenziali rubate. Pertanto, utilizza l'opzione "disconnetti su tutti i dispositivi" o "disconnetti da tutte le sessioni" per servizi come Google, Microsoft e social media. Questo garantirà che tutte le sessioni attive vengano terminate, impedendo l'accesso non autorizzato.

Seguendo questi passaggi, sarà possibile mitigare i danni derivanti da un'infezione da infostealer e prevenire ulteriori rischi per la propria organizzazione e per i dati personali.