NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Prevenzione

Come prevenire le infezioni da infostealer

Come prevenire le infezioni da infostealer

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

L'antivirus da solo non può fermare gli infostealer, poiché sono progettati per eludere gli strumenti tradizionali. Una prevenzione efficace combina controlli a livello aziendale, come dispositivi gestiti, accesso condizionato, igiene delle credenziali e sessioni più brevi, con una formazione continua degli utenti sui download rischiosi e sulle false pagine di login. Anche una solida prevenzione non intercetterà ogni infezione, motivo per cui il rilevamento tempestivo rimane essenziale.

Controlli dei dispositivi e accessi a livello aziendale

  • Forzare l'uso di dispositivi gestiti per tutti gli accessi: evitare laptop personali o sistemi non gestiti.

  • Utilizzare VDI o browser sicuri per l'accesso di terze parti o da remoto: soluzioni come Citrix, VMware o Amazon WorkSpaces Secure Browser riducono il furto di sessione isolando l'accesso dai dispositivi locali.

  • Bloccare i download di eseguibili ed estensioni non attendibili: in particolare per gli utenti non amministratori.

  • Disattivare l'archiviazione delle credenziali basata sul browser: promuovere l'uso a livello aziendale di gestori di password sicuri con MFA.

  • Distribuire l'accesso condizionale e i controlli dello stato del dispositivo: in particolare per le app sensibili e i pannelli di amministrazione.

  • Ruotare regolarmente le credenziali: in particolare per gli account privilegiati e gli strumenti interni.

  • Limitare la durata e il riutilizzo dei token di sessione: ridurre la durata delle sessioni e limitare il riutilizzo in base al dispositivo o al contesto IP.

  • Utilizzare il fingerprinting del dispositivo e il rilevamento delle anomalie di sessione: per intercettare il replay dei token e l'abuso della sessione.

Sviluppare la consapevolezza degli utenti contro gli infostealer

Alcune delle difese più efficaci iniziano con gli utenti. Istruire i dipendenti a:

  • Evitare di salvare le password nei browser:

  • Evitare l'uso di dispositivi personali per accedere ai sistemi interni:

  • Non installare mai software craccato: è uno dei metodi principali di diffusione dei programmi di furto di informazioni (stealer).

  • Prestare attenzione ai download e ai finti programmi di installazione: i torrent e gli allegati sospetti sono metodi comuni di diffusione degli stealer.

  • Limitare le sessioni del browser di lunga durata: imporre la riautenticazione periodica per le app critiche.

  • Riconoscere le false pagine di accesso: prestare attenzione alle false pagine CAPTCHA o alle richieste MFA.

La sola prevenzione non basta

Una vera prevenzione dipende da un controllo degli accessi stratificato, dall'applicazione delle policy e da una forte consapevolezza degli utenti. Ma anche una prevenzione robusta non intercetta ogni singola infezione. Ecco perché il rilevamento tempestivo è importante tanto quanto la prevenzione stessa.

Anche con una solida prevenzione in atto, l'unico modo per sapere se un infostealer l'ha già aggirata è verificare dove emergono effettivamente i dati rubati. Esegui una scansione gratuita su passguard.com.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto