Come prevenire le infezioni da infostealer
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
L'antivirus da solo non può fermare gli infostealer, poiché sono progettati per eludere gli strumenti tradizionali. Una prevenzione efficace combina controlli a livello aziendale, come dispositivi gestiti, accesso condizionato, igiene delle credenziali e sessioni più brevi, con una formazione continua degli utenti sui download rischiosi e sulle false pagine di login. Anche una solida prevenzione non intercetterà ogni infezione, motivo per cui il rilevamento tempestivo rimane essenziale.
Controlli dei dispositivi e accessi a livello aziendale
Forzare l'uso di dispositivi gestiti per tutti gli accessi: evitare laptop personali o sistemi non gestiti.
Utilizzare VDI o browser sicuri per l'accesso di terze parti o da remoto: soluzioni come Citrix, VMware o Amazon WorkSpaces Secure Browser riducono il furto di sessione isolando l'accesso dai dispositivi locali.
Bloccare i download di eseguibili ed estensioni non attendibili: in particolare per gli utenti non amministratori.
Disattivare l'archiviazione delle credenziali basata sul browser: promuovere l'uso a livello aziendale di gestori di password sicuri con MFA.
Distribuire l'accesso condizionale e i controlli dello stato del dispositivo: in particolare per le app sensibili e i pannelli di amministrazione.
Ruotare regolarmente le credenziali: in particolare per gli account privilegiati e gli strumenti interni.
Limitare la durata e il riutilizzo dei token di sessione: ridurre la durata delle sessioni e limitare il riutilizzo in base al dispositivo o al contesto IP.
Utilizzare il fingerprinting del dispositivo e il rilevamento delle anomalie di sessione: per intercettare il replay dei token e l'abuso della sessione.
Sviluppare la consapevolezza degli utenti contro gli infostealer
Alcune delle difese più efficaci iniziano con gli utenti. Istruire i dipendenti a:
Evitare di salvare le password nei browser:
Evitare l'uso di dispositivi personali per accedere ai sistemi interni:
Non installare mai software craccato: è uno dei metodi principali di diffusione dei programmi di furto di informazioni (stealer).
Prestare attenzione ai download e ai finti programmi di installazione: i torrent e gli allegati sospetti sono metodi comuni di diffusione degli stealer.
Limitare le sessioni del browser di lunga durata: imporre la riautenticazione periodica per le app critiche.
Riconoscere le false pagine di accesso: prestare attenzione alle false pagine CAPTCHA o alle richieste MFA.
La sola prevenzione non basta
Una vera prevenzione dipende da un controllo degli accessi stratificato, dall'applicazione delle policy e da una forte consapevolezza degli utenti. Ma anche una prevenzione robusta non intercetta ogni singola infezione. Ecco perché il rilevamento tempestivo è importante tanto quanto la prevenzione stessa.
Anche con una solida prevenzione in atto, l'unico modo per sapere se un infostealer l'ha già aggirata è verificare dove emergono effettivamente i dati rubati. Esegui una scansione gratuita su passguard.com.
