{"id":25724,"date":"2021-10-06T15:00:22","date_gmt":"2021-10-06T13:00:22","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25724"},"modified":"2024-11-08T16:19:06","modified_gmt":"2024-11-08T14:19:06","slug":"ransomware-protection-test-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/ransomware-protection-test-2021\/25724\/","title":{"rendered":"Quanto sono efficaci le soluzioni di sicurezza contro i ransomware?"},"content":{"rendered":"<p>Quasi tutti gli sviluppatori di soluzioni per la sicurezza delle informazioni affermano che i loro prodotti combattono gli attacchi ransomware, il che \u00e8 vero. Tutti forniscono un certo grado di protezione contro i ransomware. Ma quanto \u00e8 forte questa protezione? Quanto sono efficaci queste tecnologie?<\/p>\n<p>Queste non sono domande insignificanti: una protezione parziale contro il ransomware \u00e8 un risultato discutibile. Se una soluzione non pu\u00f2 fermare una minaccia sul nascere, allora dov&#8217;\u00e8 la garanzia che sia stata in grado di tenere al sicuro i file critici?<\/p>\n<p>Tenendo questo in mente, la societ\u00e0 indipendente AV-Test ha messo alla prova 11 prodotti per piattaforme di protezione degli endpoint in 113 attacchi diversi per determinare in che misura proteggono effettivamente gli utenti. AV-Test ha selezionato Kaspersky Endpoint Security Cloud per i test, e il nostro prodotto si \u00e8 comportato in modo impeccabile. I casi erano tre:<\/p>\n<h2>Protezione dei file dell&#8217;utente contro i ransomware prevalenti<\/h2>\n<p>Il primo test prevedeva il pi\u00f9 tipico attacco ransomware, quello in cui la vittima esegue il malware sul proprio computer, e il malware cerca di arrivare ai file locali. L&#8217;esito positivo significa che la minaccia \u00e8 stata neutralizzata (cio\u00e8, tutti i file del malware eliminati, l&#8217;esecuzione dei processi fermati, tutti i tentativi di prendere piede nel sistema contrastati), con ogni singolo file utente non cifrato e accessibile. AV-Test ha eseguito un totale di 85 test in questo scenario con le seguenti 20 famiglie di ransomware: conti, darkside, fonix, limbozar, lockbit, makop, maze, medusa (ako), mountlocker, nefilim, netwalker (aka mailto), phobos, PYSA (aka mespinoza), Ragnar Locker, ransomexx (aka defray777), revil (ossia Sodinokibi o Sodin), ryuk, snatch, stop e wastedlocker.<\/p>\n<p>In questo caso, quasi tutte le soluzioni di sicurezza hanno svolto un lavoro eccellente, il che non ci sorprende; sono state utilizzate famiglie di malware ben note. I casi successivi sono stati pi\u00f9 difficili.<\/p>\n<h2>Protezione contro la cifratura remota<\/h2>\n<p>Nel test successivo, il dispositivo protetto conteneva file che erano accessibili sulla rete locale, e l&#8217;attacco proveniva da un altro computer sulla stessa rete (l&#8217;altro computer non aveva soluzioni di sicurezza, lasciando ai criminali informatici la libert\u00e0 di eseguire il malware, cifrare i file locali, e poi cercare informazioni accessibili sugli host vicini). Le famiglie di malware erano: avaddon, conti, fonix, limbozar, lockbit, makop, maze, medusa (ako), nefilim, phobos, Ragnar Locker, Ransomexx (ossia defray777), revil (ossia Sodinokibi o Sodin), e ryuk.<\/p>\n<p>La soluzione di sicurezza, vedendo un processo di sistema che manipolava i file locali, ma incapace di individuare il lancio del malware, non poteva controllare la reputazione del processo dannoso o il file che lo aveva avviato, o semplicemente scansionare il file. Degli 11 tester solo tre hanno offerto un qualche tipo di protezione contro questo tipo di attacco, e solo Kaspersky Endpoint Security Cloud lo ha gestito perfettamente. Inoltre, anche se il prodotto di Sophos \u00e8 stato attivato nel 93% dei casi, ha protetto completamente i file dell&#8217;utente solo nel 7%.<\/p>\n<h2>Protezione contro il ransomware proof-of-concept<\/h2>\n<p>Il terzo test mostra come i prodotti affrontano il malware che non hanno incontrato prima e che non possono, anche ipoteticamente, essere presenti nei database del malware. Dato che la sicurezza pu\u00f2 identificare una minaccia ancora sconosciuta solo per mezzo di tecnologie proattive che reagiscono al comportamento del malware, i ricercatori hanno creato 14 nuovi campioni di ransomware che impiegano metodi e tecnologie che i criminali informatici usano raramente, cos\u00ec come alcune tecniche di cifratura originali mai viste prima. Come nel primo scenario, hanno definito il successo come il rilevamento e il blocco della minaccia, compreso il mantenimento dell&#8217;integrit\u00e0 di tutti i file sul dispositivo della vittima e la rimozione completa di tutte le tracce della minaccia dal computer.<\/p>\n<p>I risultati variano, con alcuni (ESET e Webroot) che non rilevano affatto il malware personalizzato e altri che hanno prestazioni migliori (WatchGuard 86%, TrendMicro 64%, McAfee e Microsoft 50%). L&#8217;unica soluzione che ha dimostrato il 100% di rendimento \u00e8 stata Kaspersky Endpoint Security Cloud.<\/p>\n<h2>Risultati dei test<\/h2>\n<p>Per riassumere, Kaspersky Endpoint Security Cloud ha superato i suoi concorrenti in tutti i casi riguardanti gli AV-Test, proteggendo gli utenti dalle minacce sia conosciute in the wild che create di recente.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-25728 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/10\/06110607\/ransomware-protection-test-2021-results.jpg\" alt=\"Risultati globali di tutti e tre i test trattati.\" width=\"1580\" height=\"840\" \/><\/p>\n<p>Per inciso, il secondo scenario ha rivelato un altro fatto inaspettato: la maggior parte dei prodotti che non sono riusciti a proteggere i file degli utenti hanno comunque rimosso i file delle note di riscatto. Anche volendo tralasciare il problema, questa non \u00e8 una buona pratica; tali file possono contenere informazioni tecniche che potrebbero aiutare gli investigatori di incidenti a recuperare i dati.<\/p>\n<p>\u00c8 possibile scaricare il report completo, con una descrizione dettagliata del malware di prova (sia conosciuto che creato dai tester), dopo aver compilato questo modulo.<\/p>\n<p><script data-b24-form=\"inline\/1364\/0lztw7\" data-skip-moving=\"true\">(function(w,d,u){var s=d.createElement('script');s.async=true;s.src=u+'?'+(Date.now()\/180000|0);var h=d.getElementsByTagName('script')[0];h.parentNode.insertBefore(s,h);})(window,document,'https:\/\/cdn.bitrix24.eu\/b30707545\/crm\/form\/loader_1364.js');<\/script><script src=\"https:\/\/storage.yandexcloud.net\/kasperskyform\/validator.js\"><\/script><script>\n          initBxFormValidator({\n              formId: \"inline\/1364\/0lztw7\",\n              emailFieldName: 'CONTACT_EMAIL',\n              naturalFieldNames: [ 'CONTACT_UF_CRM_NODES' ],\n              lengthRestrictedFieldNames: { CONTACT_EMAIL: 250, CONTACT_POST: 128, CONTACT_NAME: 50, CONTACT_UF_CRM_COMPANY: 255, CONTACT_UF_CRM_COMPANY_TAX_ID: 50, CONTACT_UF_CRM_PRODUCT_INTEREST: 255, CONTACT_UF_CRM_FORM_QUESTION_2: 255, CONTACT_UF_CRM_FORM_QUESTION_3: 255, CONTACT_UF_CRM_FORM_QUESTION_5: 255 },\n              redirectUrl: 'https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/10\/04173946\/AV-TEST_Kaspersky_Ransomware_Test_September_2021_EN.pdf'\n          })\n      <\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si sono realizzati i test di 11 soluzioni di sicurezza avanzate contro le ultime minacce di ransomware. <\/p>\n","protected":false},"author":2706,"featured_media":25732,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[542,822,635,1023],"class_list":{"0":"post-25724","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-av-test","11":"tag-estorsione","12":"tag-ransomware","13":"tag-test"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-protection-test-2021\/25724\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-protection-test-2021\/23466\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-protection-test-2021\/18939\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-protection-test-2021\/9457\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-protection-test-2021\/25531\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-protection-test-2021\/23606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-protection-test-2021\/23024\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-protection-test-2021\/26176\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-protection-test-2021\/31649\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-protection-test-2021\/10120\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-protection-test-2021\/42324\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-protection-test-2021\/17838\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-protection-test-2021\/18224\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-protection-test-2021\/15385\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-protection-test-2021\/27524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-protection-test-2021\/31762\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-protection-test-2021\/27690\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-protection-test-2021\/24464\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-protection-test-2021\/29818\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-protection-test-2021\/29617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25724"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25724\/revisions"}],"predecessor-version":[{"id":29278,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25724\/revisions\/29278"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25732"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}