forumApri un argomento

Cos'è esattamente un ransomware e quali misure di sicurezza dovremmo adottare per la nostra dimensione?

AAhmet A***PartecipanteMembro della community
Iscrizione
ott 2023
Messaggio
63
#1

Lavoriamo come grossisti alimentari: abbiamo 12 dipendenti nella sede principale e 6 agenti sul territorio che raccolgono gli ordini. Tutta la gestione di ordini, magazzino e contabilità clienti passa da un server locale in ufficio. Sentendo spesso notizie di attacchi ransomware ultimamente, inizio a preoccuparmi parecchio. So di un collega a cui hanno bloccato l'intero database gestionale, chiedendo cifre enormi per sbloccare il sistema.

Non abbiamo una figura IT interna fissa; ci appoggiamo a un tecnico esterno che passa una volta al mese, per lo più per formattazioni e problemi alla stampante. Potrei destinare un budget contenuto per la sicurezza, attorno ai 3.000 - 5.000 TL mensili. Come si prende di preciso questa piaga del ransomware e quali misure concrete dovrebbe adottare da subito un'azienda di 12 persone che parte da zero?

AAycan P***Partecipante
Ruolo
Pianificazione produzione
Settore
Produzione mobili
Tipo di organizzazione
distributore di zona
Iscrizione
apr 2024
Messaggio
109
Più utile#2

Risposta breve: un ransomware è un malware che cifra tutti i file presenti sul computer o sul server con algoritmi complessi, rendendoli inaccessibili e richiedendo un riscatto in denaro per decrittarli. Per una piccola impresa, la prima e più importante linea di difesa contro questa minaccia è impostare una procedura di backup isolata, priva di connessione diretta con la rete principale e internet.

Ecco i passi da attuare subito anche con budget ridotto: 1) Configura la strategia di backup secondo la regola 3-2-1. Conserva almeno 3 copie dei dati, su 2 supporti differenti, di cui almeno 1 completamente staccata dalla rete principale (ad esempio un disco esterno scollegato a fine giornata o uno spazio cloud cifrato accessibile solo durante il backup). Quando un ransomware penetra nel server cifra anche tutte le cartelle condivise in rete, quindi l'isolamento fisico o logico è vitale. 2) Chiudi del tutto le porte per il desktop remoto verso l'esterno. La maggior parte degli attacchi inizia scansionando le porte RDP lasciate aperte di default su internet. Se gli agenti esterni devono accedere al server, fallo solo tramite VPN sicura e autenticazione a due fattori. 3) Limita i permessi degli utenti. Rimuovi i privilegi di amministratore dalle postazioni della contabilità e degli altri dipendenti. Un account utente standard rende molto più difficile per un malware insediarsi o propagarsi agli altri dispositivi in rete se qualcuno apre l'allegato di un'email fittizia.

ÜÜlkü Ç***Partecipante
Ruolo
Tecnico di assistenza
Settore
Gioielleria
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
dic 2025
Messaggio
336
#3

Gli aggressori di solito sfruttano attacchi brute force su porte RDP aperte oppure inviano allegati email con macro malevole spacciati per fatture. Se sulla tua rete sono attivi vecchi protocolli di condivisione file disabilitali subito, e controlla settimanalmente le patch di sicurezza del sistema operativo e del gestionale.

PS: è stato chiesto qui sotto, ho scritto la risposta nel secondo messaggio.

KKadir T***PartecipanteMembro della community
Iscrizione
apr 2026
Messaggio
25
#4

Il pacchetto base in tre step che consigliamo: 1) Backup giornaliero su disco esterno, da staccare e chiudere a chiave nel cassetto a fine turno. 2) Aggiornamenti del sistema operativo obbligatori per tutto il personale. 3) Profili di accesso blindati sui tablet degli agenti, abilitati solo alle applicazioni indispensabili.

SSultanEsperto
Ruolo
Esportatore di tessile
Tipo di organizzazione
attività con due sedi
Iscrizione
set 2023
Messaggio
148
#5

L'anno scorso un nostro cliente di dimensioni simili ha subìto un attacco. 7 anni di registrazioni contabili criptati, con richiesta di riscatto pari a 450.000 TL al cambio dell'epoca. Non hanno pagato, ma hanno dovuto reinserire a mano 4 mesi di dati dalle fatture cartacee, con l'operatività bloccata per due mesi.

AAlperPartecipante
Ruolo
Direttore vendite sul campo
Tipo di organizzazione
cooperativa
Iscrizione
mar 2024
Messaggio
102

Doki · Infrastruttura e-commerce · 2026

#6

La primissima cosa da fare è scollegare fisicamente il disco esterno dal server la sera prima di tornare a casa. Il disco di backup lasciato sempre attaccato al server viene criptato insieme al server stesso durante l'attacco. Questa operazione è a costo zero e da sola può salvarvi da un potenziale disastro domani.

HHasan S***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
114
#7

pure il nostro contabile aveva cliccato su una mail ke sembrava una ricevuta di spedizione pacco pc completamente bloccato ma prima cosa nn far aprire al personale file compressi o eseguibili mascherati da pdf inviati da sconosciuti. basta un minimo di formazione sull'attenzione x evitare un sacco di casini.

Nota: ho scritto questo basandomi sulla mia esperienza, potrebbe non valere per tutti.

LLale B***PartecipanteMembro della community
Iscrizione
ott 2025
Messaggio
282
#8

L'assistenza tecnica esterna fa i backup? E se li fa, quand'è stata l'ultima volta che ha fatto un test di ripristino da quel backup? Avere il file di backup lì non basta; bisogna testare una volta al mese se il file è corrotto o se funziona davvero.

NNergisPartecipante
Ruolo
Compliance Officer
Iscrizione
gen 2024
Messaggio
104
#9

Al fine di garantire la sicurezza dei dati aziendali, vi consiglio di inserire come clausole vincolanti, nel contratto con il vostro fornitore di servizi tecnici esterni, la verifica periodica dei backup e l'applicazione delle patch di sicurezza.

MMeryem K***EspertoMembro della community
Iscrizione
set 2023
Messaggio
1
#10

Tre anni fa ha colpito anche il nostro ufficio. Arrivati la mattina, c'era un testo rosso sullo schermo con tanto di conto alla rovescia. Meno male che il nostro responsabile contabilità ogni venerdì sera copiava il database su una chiavetta separata e la metteva in cassaforte. Abbiamo formattato il server e ce la siamo cavata perdendo solo 3 giorni di dati.

AAlper P***Partecipante
Ruolo
System administrator
Settore
Immobiliare
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
ago 2024
Messaggio
85
#11

Ha ragione. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

OOya E***Partecipante
Ruolo
Specialista risorse umane
Settore
Assicurazioni
Tipo di organizzazione
catena di negozi
Iscrizione
mar 2024
Messaggio
118
#12

La discussione si è dispersa, la riassumo. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Quando prendi una decisione, guarda prima quali dati hai a disposizione. Spero che le sia utile.

HHüsniye D***Partecipante
Ruolo
Direttore relazioni con i clienti
Settore
Diritto
Tipo di organizzazione
azienda familiare
Iscrizione
lug 2024
Messaggio
384
#13

Ho lavorato a lungo su questo. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Se avete domande, scrivete rispondo per quanto possibile.

İİlknur Y***PartecipanteMembro della community
Iscrizione
set 2025
Messaggio
2
#14

La discussione si è dispersa, la riassumo. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Lascio una nota, potrebbe servire.

NNurcanNuovo membro
Ruolo
Servizi di pulizia
Iscrizione
nov 2024
Messaggio
26
#15

ho lavorato a lungo su questo ma se permessi e ambito non sono scritti quel test non deve iniziare.

lasio una nota potrebbe servire.

MMert K***Esperto
Ruolo
Addetto all'inserimento dati
Settore
Pelle
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
giu 2023
Messaggio
18
#16

Se volete procedere così, risolvete questo punto fin dall'inizio. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Confermato dall'esperienza.

HHasan E***Partecipante
Ruolo
Segretaria
Settore
Retail
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
set 2023
Messaggio
59
#17

Scrivo questo per evitare che facciate lo stesso errore. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Questa è la mia opinione, non la scrivo come verità assoluta.

OOrhan D***Esperto
Ruolo
Addetto al negozio
Settore
Servizi IT
Tipo di organizzazione
startup appena avviata
Iscrizione
nov 2024
Messaggio
228
#18

Questo approccio ha un costo, di cui non si parla. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Correggetemi se sbaglio.

MMetin D***PartecipanteMembro della community
Iscrizione
feb 2022
Messaggio
406
#19

Sono d'accordo. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Spero che le sia utile.

EElif G***EspertoMembro della community
Iscrizione
mar 2025
Messaggio
3
#20

Grazie per aver scritto.

Questo argomento è chiuso.Il moderatore di turno ha contrassegnato il thread come risolto. Se hai una situazione simile, puoi aprire un nuovo thread.
Apri un argomento