forumApri un argomento

Cos'è esattamente un ransomware e una piccola impresa di cinque persone è davvero a rischio?

ÜÜmit K***Partecipante
Ruolo
Direttore operativo
Settore
Gioielleria
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
mag 2022
Messaggio
406
#1

A Bordeaux gestisco insieme a mia moglie un'azienda di distribuzione di forniture mediche con 5 dipendenti. La settimana scorsa, a un seminario organizzato dalla locale camera di commercio si è parlato continuamente del pericolo dei "ransomware" e di quanto le TPE (le microimprese) in Francia siano vulnerabili. Uno dei partecipanti ha raccontato che a una ditta di logistica del comune vicino sono stati bloccati tutti i registri contabili e di magazzino con una richiesta di riscatto di 30.000 EUR.

Sinceramente, finora quando sentivamo la parola virus pensavamo solo a semplici programmi che rallentano il computer. Noi non abbiamo fatturati enormi né tecnologie segrete; abbiamo solo fatture, liste clienti e storico degli ordini. Sui nostri computer non abbiamo misure di sicurezza particolari, a parte un pacchetto office di base e un antivirus standard.

Cos'è esattamente un ransomware e come funziona? Una piccola attività come la nostra può davvero finire nel mirino dei criminali informatici, o sono problemi che riguardano solo i grandi gruppi industriali? Quali sono le prime tre misure fondamentali che possiamo adottare già da domani per proteggerci?

İİlker B***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
400
Più utile#2

Risposta breve: il ransomware è un malware che una volta infiltratosi nel sistema blocca tutti i file, i database e i backup accessibili in rete tramite una cifratura inviolabile, chiedendo poi un riscatto in criptovalute per sbloccarli. I cybercriminali non scelgono i bersagli in base al fatturato ma in base alle falle di sicurezza; per questo le piccole imprese sono direttamente a rischio venendo considerate prede facili.

Se i grandi gruppi affrontano solitamente attacchi mirati e studiati ad hoc, le piccole imprese finiscono nelle scansioni automatiche dei bot su internet. Gli aggressori penetrano tramite una porta di rete lasciata aperta o attraverso una finta fattura inviata via email a un dipendente (phishing). Una volta bloccati i file non potete più emettere fatture vedere le giacenze di magazzino né evadere gli ordini dei clienti.

Ecco le tre misure fondamentali da implementare già da domani:

1) Adottate la regola del backup 3-2-1: conservate almeno 3 copie dei dati su 2 supporti differenti, con 1 copia tassativamente isolata fisicamente dalla rete principale (come un hard disk esterno collegato e scollegato settimanalmente). Gli aggressori criptano anche le cartelle cloud connesse e i backup locali; la copia offline è la vostra unica garanzia. 2) Rendete obbligatoria senza eccezioni l'autenticazione a due fattori (2FA) su email e software di lavoro. 3) Istruite tutti i dipendenti a non aprire mai allegati sospetti nelle email (soprattutto notifiche di spedizione fasulle o allegati con estensioni strane) senza aver prima verificato l'origine.

Questi tre passi bloccano sul nascere la stragrande maggioranza degli attacchi ransomware che colpiscono le piccole imprese.

ZZerrin C***Partecipante
Ruolo
Supply chain manager
Settore
Servizi sanitari
Tipo di organizzazione
laboratorio
Iscrizione
gen 2024
Messaggio
10
#3

Ci siamo passati due anni fa nella nostra azienda di alimentari all'ingrosso a Tolosa (siamo in 7). Un impiegato ha aperto un finto file di tracciamento pacchi arrivato in amministrazione e in mezz'ora tutto il server era criptato. Hanno chiesto 15.000 EUR di riscatto, non abbiamo pagato ma, visto che anche i backup collegati in rete sono andati distrutti, abbiamo dovuto reinserire a mano 3 anni di registrazioni.

CCerenPartecipante
Ruolo
QA Engineer
Iscrizione
mar 2024
Messaggio
178
#4

In caso di blocco non fate mai il ragionamento superficiale del tipo "vabbè, pago il riscatto e mi ridanno i file". In Francia le autorità ufficiali e le forze dell'ordine sconsigliano categoricamente di pagare. Ci sono tantissime organizzazioni criminali che intascano i soldi e poi non mandano la chiave di decifratura, oppure ne inviano una incompleta lasciando il sistema inutilizzabile.

UUğur Ö***Partecipante
Ruolo
Direttore vendite
Settore
Servizi IT
Tipo di organizzazione
distributore di zona
Iscrizione
gen 2024
Messaggio
5

Doki · Identità di marca · 2026

#5

Domani stesso investite 100-150 EUR e compratevi due hard disk esterni. Copiateci sopra la contabilità e il database clienti poi staccate il cavo dal computer e metteteli in cassaforte. Nessun ransomware al mondo può criptare un disco fisicamente scollegato.

DDamla Y***PartecipanteMembro della community
Iscrizione
set 2022
Messaggio
131
#6

Ormai non si limitano più a bloccare i dati: usano la "doppia estorsione". Prima di cifrare i file, li copiano sui loro server. Se non pagate, minacciano di diffondere online le cartelle dei clienti del settore medico e di farvi sanzionare pesantemente per violazione delle normative sulla protezione dei dati personali.

SSenaPartecipante
Ruolo
Grafico
Tipo di organizzazione
attività con due sedi
Iscrizione
lug 2024
Messaggio
86
#7

pensare "siamo piccoli non ci calcola nessuno" è un errore gravissimo. gli hcaker nn scelgono le aziende una a una, sono programmi automatici che entrano in qualsiasi ip con falle aperte e insomma se ti beccano scoperto non importa quanto sei grande.

SSerkan Z***Partecipante
Ruolo
Direttore di zona
Settore
Servizi di sicurezza
Tipo di organizzazione
Team di 8 persone
Iscrizione
ago 2023
Messaggio
231
#8

Operando in Francia, in caso di esfiltrazione dei dati dei clienti potreste avere l'obbligo legale di notifica agli organi di controllo competenti e agli interessati. Per questo motivo, un backup offline e la sicurezza dei sistemi rappresentano una necessità non solo operativa, ma anche strettamente legale.

MMehmet Y***Partecipante
Ruolo
IT Manager
Settore
Imballaggio
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
ott 2024
Messaggio
4
#9

L'antivirus standard che usate fa solo scansioni su firme note obsolete o dispone di funzionalità moderne di endpoint security capaci di bloccare euristicamente i comportamenti anomali di cifratura in tempo reale? Avete verificato i dettagli della licenza con il vostro tecnico informatico?

OOnatPartecipante
Ruolo
Tour operator
Tipo di organizzazione
media impresa
Iscrizione
mar 2024
Messaggio
112
#10

Mi chiedo anch'io.

TTaner E***Partecipante
Ruolo
Responsabile acquisti
Settore
Pelle
Tipo di organizzazione
startup appena avviata
Iscrizione
giu 2023
Messaggio
132
#11

Sono d'accordo. Quando prendete una decisione scrivete anche lo scenario peggiore non solo quello migliore.

Se avete domande scrivete, rispondo per quanto possibile.

EEmre K***Partecipante
Ruolo
Coordinatore corrieri
Settore
Diritto
Tipo di organizzazione
cooperativa
Iscrizione
feb 2025
Messaggio
1
#12

Ti seguo.

MMeryem A***Esperto
Ruolo
Direttore negozio
Settore
Media e editoria
Tipo di organizzazione
boutique agency
Iscrizione
dic 2025
Messaggio
99

Doki · Identità di marca · 2026

#13

Ti seguo. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Io seguirei questa strada.

NNuri Ç***Veteran
Ruolo
Capocantiere
Settore
Software
Tipo di organizzazione
cooperativa
Iscrizione
gen 2026
Messaggio
20
#14

C'è una trappola qui non posso non segnalarla. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Prendere misure senza fare un inventario lascia aperta una porta che non vedi. Buon lavoro.

DDilara Ş***Partecipante
Ruolo
Responsabile magazzino
Settore
Prodotti ittici
Tipo di organizzazione
ditta individuale
Iscrizione
dic 2022
Messaggio
151
#15

Sono d'accordo, anzi vorrei sottolinearlo. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

Se avete domande, scrivete, rispondo per quanto possibile.

SSelin K***Partecipante
Ruolo
Specialista risorse umane
Settore
E-commerce
Tipo di organizzazione
laboratorio
Iscrizione
set 2024
Messaggio
42
#16

L'anno scorso abbiamo vissuto quasi la stessa cosa. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore. Spero che le sia utile.

İİremNuovo membro
Ruolo
Tirocinante · marketing
Iscrizione
gen 2025
Messaggio
30
#17

sono una piccola impresa vi palro dal mio punto di vista e quando decidiamo senza misurare finiamo sempre nello stesso punto.

se avete domande scrivete, rispondo per quanto possibile.

OOrhan Z***PartecipanteMembro della community
Iscrizione
mag 2023
Messaggio
254
#18

Ho vissuto la stessa cosa due anni fa. Cercare di farlo da soli è la strada più costosa.

Se scrivete qui il risultato, sarà utile anche ad altri.

TTaner O***EspertoMembro della community
Iscrizione
set 2022
Messaggio
105
#19

Questo thread è archiviato.

PPerihan K***PartecipanteMembro della community
Iscrizione
gen 2023
Messaggio
152
#20

Riassumo quanto detto finora. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

Confermato dall'esperienza.

Rispondi