Ransomware: cos’è e come difendersi
Come entra, perché oggi si parla di “doppia estorsione” e le difese che salvano davvero i tuoi dati.
Il ransomware è un malware che cifra i file di computer e server e chiede un riscatto, di solito in criptovaluta, per restituirli. È oggi la minaccia più costosa per aziende, ospedali e pubbliche amministrazioni.
La doppia estorsione
I gruppi più organizzati non si limitano a cifrare: prima copiano i dati, poi minacciano di pubblicarli se la vittima non paga. Così anche chi ha i backup subisce un ricatto.
Un esempio è il gruppo Cicada3301, comparso nel 2024 (nessun legame con il famoso enigma online con lo stesso nome). Lavora come “ransomware as a service”: affitta il proprio malware ad altri criminali. Ha colpito sia sistemi Windows sia server di virtualizzazione VMware ESXi, e ha pubblicato online i dati delle vittime che non pagavano.
Come entra
- Email di phishing con allegati o link malevoli.
- Password rubate o deboli su accessi remoti (VPN, desktop remoto).
- Falle in software e dispositivi non aggiornati esposti su internet.
Come difendersi
- Backup 3-2-1: tre copie, su due supporti diversi, una scollegata o fuori sede. E prova ogni tanto a ripristinarli.
- Aggiornamenti rapidi, soprattutto per VPN, firewall e server esposti.
- Autenticazione a due fattori su tutti gli accessi remoti.
- Privilegi minimi: nessuno lavora ogni giorno con un account da amministratore.
- Formazione per riconoscere il phishing.
Se succede
Scollega i dispositivi dalla rete senza spegnerli, non pagare d’impulso e chiedi aiuto subito. Denuncia alla Polizia Postale. Trovi i primi passi nella pagina Aiuto attacchi.
Vuoi metterlo in pratica?
Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.