Archivia, condividi e gestisci i tuoi file in totale sicurezza con una piattaforma avanzata, semplice da usare e altamente personalizzabile.
CyberGrant protegge ogni aspetto della tua sicurezza digitale
Scopri le soluzioni modulari pensate per difendere la tua azienda da minacce esterne, interne e nuove sfide come l’IA.
Proteggere la proprietà intellettuale aziendale
Classificare e cifrare i dati
Proteggere i dati nei servizi cloud di archiviazione
Proteggere i dati nella posta elettronica
Controllare l’accesso ai siti web
Controllo accesso remoto
Accessi basati su ruoli e TAG
Protezione in caso di furto del PC
Controllare l’accesso al web
Controllare le attività sui PC aziendali
Monitorare le operazioni sui file condivisi
Condivisione con utenti esterni
Archiviazione e gestione accessi
Anti AI scraping e screencapture
Virtual data room
Controllare l’utilizzo di IA
Proteggere i file dallo AI-scraping
Classificare i dati con IA
Attack Surface Discovery
Vulnerability Assessment
Penetration Testing
Phishing Attack Simulation
DDoS Attack Simulation
Le vulnerabilità degli strumenti di supporto remoto possono esporre la tua azienda ad attacchi informatici mirati, minando la sicurezza informatica aziendale.
Nell'era digitale contemporanea, i sistemi di help desk remoto rappresentano uno strumento essenziale per la gestione e il supporto dell'infrastruttura IT aziendale. Tuttavia, questi stessi sistemi – che facilitano l'assistenza remota – possono diventare punti di ingresso per i cyber criminali, esponendo le aziende a cyber minacce significative. Tali attacchi possono portare alla sottrazione di dati sensibili, alla compromissione della proprietà intellettuale e all’installazione di ransomware, mettendo a rischio la continuità operativa dell’azienda.
Come funziona l’help desk remoto?
Il servizio di supporto remoto consente a un computer "host" di monitorare il desktop di un computer "target". L'"host" si riferisce al dispositivo del tecnico IT o del Managed Service Provider (MSP) che stabilisce la connessione, mentre il "target" è il dispositivo remoto da supportare. Una volta stabilita la connessione remota, il computer host può visualizzare e controllare il target attraverso la sua interfaccia utente. Questo consente un supporto tecnico più rapido ed efficace, ma anche una potenziale esposizione a vulnerabilità informatiche.
I sistemi di help desk remoto sono diventati bersagli sempre più appetibili per i criminali informatici, principalmente per due motivi: offrono potenzialmente un accesso diretto ai sistemi aziendali e operano spesso con privilegi elevati. A partire dal 2024, le minacce informatiche rivolte ai software di supporto remoto hanno raggiunto livelli di sofisticazione avanzata. I gruppi di threat actors non colpiscono più solo obiettivi ad alto valore, ma lanciano campagne su larga scala sfruttando vulnerabilità comuni nei software. Inoltre, la disponibilità di strumenti di attacco ha reso queste minacce accessibili anche a soggetti meno esperti, aumentando così la superficie di attacco.
Uno degli esempi più noti riguarda TeamViewer, un popolare software di accesso remoto. Diversi utenti hanno denunciato accessi non autorizzati seguiti da attacchi ransomware. Già nel 2016 alcuni computer vennero compromessi da malware come "Surprise", mentre nel 2024 TeamViewer è stato sfruttato per distribuire LockBit 3.0. In alcuni casi i file sono stati criptati, in altri l'attacco è stato bloccato da sistemi di endpoint security. Secondo l’azienda, le principali cause sono state configurazioni di sicurezza inadeguate, password deboli, versioni obsolete del software e l’assenza di autenticazione a più fattori (MFA).
Come fanno gli attaccanti a compromettere i sistemi di supporto remoto?
I software di assistenza remota non sono pericolosi in sé, ma una configurazione errata può trasformarli in una porta d’ingresso per gli hacker. Ecco i principali rischi:
Cyber Grant: innovazione e sicurezza per le aziende durante il supporto remoto
Remotegrant, la soluzione DLP avanzata sviluppata da Cyber Grant, protegge le aziende da cyber attacchi provenienti da strumenti come TeamViewer. Con Remotegrant:
Gli strumenti di help desk remoto continueranno a rappresentare un vettore critico per attacchi informatici. Per questo, ogni azienda deve adottare soluzioni proattive come Remotegrant per: