Hacking Ethical .it

Ransomware: cos’è e come difendersi

Come entra, perché oggi si parla di “doppia estorsione” e le difese che salvano davvero i tuoi dati.

Il ransomware è un malware che cifra i file di computer e server e chiede un riscatto, di solito in criptovaluta, per restituirli. È oggi la minaccia più costosa per aziende, ospedali e pubbliche amministrazioni.

La doppia estorsione

I gruppi più organizzati non si limitano a cifrare: prima copiano i dati, poi minacciano di pubblicarli se la vittima non paga. Così anche chi ha i backup subisce un ricatto.

Un esempio è il gruppo Cicada3301, comparso nel 2024 (nessun legame con il famoso enigma online con lo stesso nome). Lavora come “ransomware as a service”: affitta il proprio malware ad altri criminali. Ha colpito sia sistemi Windows sia server di virtualizzazione VMware ESXi, e ha pubblicato online i dati delle vittime che non pagavano.

Come entra

  • Email di phishing con allegati o link malevoli.
  • Password rubate o deboli su accessi remoti (VPN, desktop remoto).
  • Falle in software e dispositivi non aggiornati esposti su internet.

Come difendersi

  1. Backup 3-2-1: tre copie, su due supporti diversi, una scollegata o fuori sede. E prova ogni tanto a ripristinarli.
  2. Aggiornamenti rapidi, soprattutto per VPN, firewall e server esposti.
  3. Autenticazione a due fattori su tutti gli accessi remoti.
  4. Privilegi minimi: nessuno lavora ogni giorno con un account da amministratore.
  5. Formazione per riconoscere il phishing.

Se succede

Scollega i dispositivi dalla rete senza spegnerli, non pagare d’impulso e chiedi aiuto subito. Denuncia alla Polizia Postale. Trovi i primi passi nella pagina Aiuto attacchi.

Vuoi metterlo in pratica?

Il corso gratuito ti guida dalle basi al tuo primo laboratorio, in italiano.