• 4 minuti
  • Pubblicato

Flashpoint ottiene il brevetto USA per il modello di rischio ransomware

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Flashpoint ottiene il brevetto USA per il modello di rischio ransomware QWERTYmag © www.qwertymag.it
Flashpoint ottiene il brevetto USA per il modello di rischio ransomware © www.qwertymag.it

Flashpoint conquista il brevetto statunitense per il suo modello di rischio ransomware. Le aziende ora hanno uno strumento pratico per capire quali vulnerabilità attirano davvero gli attacchi di estorsione digitale.

Nel primo semestre 2026, gli attacchi Ransomware-as-a-Service sono aumentati del 45%. Le aziende non possono più permettersi errori. Capire quali vulnerabilità sono davvero sfruttabili è diventato essenziale. Questa crescita, però, non trova riscontro nei report Reuters o Bloomberg. Mancano conferme indipendenti. Serve più trasparenza sui dati di mercato.

Flashpoint ha ottenuto il brevetto USA n. 12,705,360 per il suo modello di Ransomware Risk. Il sistema è attivo dal 2022 nella piattaforma Flashpoint Vulnerability Intelligence. Analizza ogni nuova vulnerabilità e la confronta con quelle già usate nei principali attacchi ransomware. Il risultato è un punteggio di rischio immediato e mirato. Il rating si divide in quattro livelli: Basso, Medio, Alto e Critico. Tutto si basa su pattern storici di sfruttamento reale.

Come funziona il modello brevettato di Flashpoint

Il modello segue quattro fasi. Si parte dalla profilazione tecnica di ogni vulnerabilità. Oltre 60 fattori vengono valutati: dalla possibilità di sfruttamento remoto senza autenticazione, all'impatto su sistemi SCADA o OT, fino alle conseguenze sulla disponibilità dei dati. Questo aspetto è centrale nelle estorsioni ransomware. La profilazione va oltre i limiti dei punteggi CVSS tradizionali. Spesso questi non riflettono quanto una vulnerabilità sia davvero appetibile per i gruppi ransomware.

I dati raccolti diventano coordinate su una mappa virtuale. I cluster mostrano le zone già colpite da ransomware reali. Quando emerge una nuova vulnerabilità, il sistema calcola quanto è vicina a questi cluster. Poi assegna un rating: Basso, Medio, Alto o Critico. Il metodo è stato sviluppato da Ben Haynes e Jacob Kouns. Il brevetto è stato concesso l'11 agosto 2026.

Il modello brevettato di Flashpoint profila ogni vulnerabilità su oltre 60 fattori e la confronta con i pattern storici di sfruttamento ransomware, offrendo un rating operativo che va oltre la semplice gravità tecnica.

Agenzia per la Cybersicurezza Nazionale (ACN)

Il modello di Flashpoint aggiunge una dimensione operativa ai classici punteggi di gravità come CVSS. Permette di dare priorità anche a vulnerabilità con punteggio CVSS moderato, se la loro struttura le rende bersagli ideali per i ransomware. Il rating si aggiorna quasi in tempo reale. Si adatta ai cambiamenti del panorama delle minacce e integra indicatori come exploit maturity e rischio sociale.

Impatto operativo per i team di sicurezza

I responsabili della sicurezza ottengono due vantaggi chiari. Possono agire subito dal giorno della disclosure, senza aspettare settimane per la conferma di exploit attivi. Possono anche spiegare il rischio in modo chiaro al business, superando la logica dei numeri astratti. Questo approccio segue le raccomandazioni dell'Agenzia per la Cybersicurezza Nazionale. L'ACN chiede valutazioni dinamiche e contestuali per gestire le vulnerabilità critiche nei settori regolamentati.

Il modello si integra con altri indicatori di rischio già presenti in Flashpoint Ignite: CVSS (v3 e v4), EPSS, Social Risk ed exploit maturity. Offre una panoramica aggiornata su oltre 105.000 vulnerabilità non coperte da CVE e NVD.

Il confronto con i metodi tradizionali è netto. I recenti report sulle strategie dei gruppi ransomware lo confermano. La scelta delle vittime non è più casuale. Ora segue criteri tecnici precisi. Il modello brevettato di Flashpoint punta a intercettare questi segnali in anticipo.

Un nuovo standard per la priorità delle patch

Il Ransomware Risk score di Flashpoint non sostituisce i framework di gestione delle vulnerabilità esistenti. Li rafforza. Ogni vulnerabilità viene valutata dal primo giorno. I rating si aggiornano dinamicamente quando emergono nuovi dettagli o cambiano le condizioni di rischio.

Per le aziende, il vantaggio è concreto. Possono concentrare le risorse sulle patch che contano davvero. Il backlog si riduce. Il rischio di finire nel mirino delle campagne di estorsione digitale cala. La velocità di reazione fa la differenza tra contenere un incidente e subirne le conseguenze. Il modello brevettato di Flashpoint segna un salto di qualità nella difesa contro il ransomware.

Articoli correlati