Una recente analisi di Microsoft ha rivelato un caso di ransomware in cui due attori minacciosi hanno operato in parallelo, condividendo tattiche e tecniche di evasione. Questo fenomeno dimostra come le singole indicazioni di sicurezza possano sfuggire a detection se non si adotta un modello Zero Trust che verifica ogni interazione.

Implicazioni per le PMI e gli MSP
Per i consulenti IT e i provider di servizi gestiti, il caso evidenzia l'importanza di implementare controlli di accesso basati sul principio del never trust, always verify, monitorare in tempo reale e segmentare le reti per contenere rapidamente le minacce.
- Adottare politiche di autenticazione forte per ogni accesso.
- Implementare segmentazione di rete per limitare il lateral movement.
- Monitorare continuamente i comportamenti anomali.