Siamo un'officina di stampi e lavorazioni metalliche di 18 persone a Gebze. La settimana scorsa abbiamo saputo che un'azienda di lavorazioni meccaniche dell'indotto ha avuto tutti i server bloccati: file di contabilità e disegni tecnici crittografati, e gli aggressori hanno chiesto una cifra importante in criptovalute per sbloccare i dati. Si sono fermati del tutto, non sono riusciti a consegnare gli ordini e, a quanto ho sentito, dato che i backup erano sulla stessa rete, sono stati crittografati pure quelli.
Da noi la situazione non è molto diversa: abbiamo un server di contabilità locale, un disco condiviso e i PC desktop usati dal personale. Dopo questo fatto nel team è iniziata un po' di agitazione, ma tecnicamente non so con esattezza come si intrufoli un ransomware nel sistema e cosa faccia lì dentro.
Quali sono i primi e più critici passaggi di difesa che una piccola impresa come la nostra, senza personale IT, deve compiere per evitare di ritrovarsi con il sistema paralizzato? Vorrei capire quali sono le cose fondamentali da fare prima di imbarcarsi in infrastrutture di sicurezza da centinaia di migliaia di lire.