forumApri un argomento

Perché il ransomware è così pericoloso — quali misure hanno la priorità per le nostre dimensioni?

HHüsniye E***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
260
#1

Siamo un'officina di 14 persone nel settore dell'indotto auto. La settimana scorsa l'azienda di lavorazioni meccaniche nostra vicina nella zona industriale si è ritrovata con tutti i computer bloccati. Non riuscivano ad accedere a nulla, compresi software di contabilità, disegni tecnici e ordini dei clienti, e sullo schermo è comparso un messaggio in lingua straniera con una pesante richiesta di riscatto in valuta estera. Dato che tenevano i backup su un hard disk esterno collegato alla stessa rete, anche i backup sono stati cifrati. È stato un inferno per loro riemettere le fatture da zero e recuperare i vecchi mastrini dei clienti.

Dalla nostra parte la situazione non è molto migliore. Abbiamo due computer in amministrazione e tre nell'ufficio dell'officina. Non abbiamo personale IT interno, c'è solo un conoscente che passa da noi un paio d'ore al mese. Onestamente non sappiamo cosa fare per la sicurezza.

Cos'è esattamente il ransomware e perché rende il sistema così vulnerabile? Quali dovrebbero essere le 3 misure più critiche da adottare subito per evitare un disastro in un'azienda con budget limitato come la nostra?

UUfuk S***Partecipante
Ruolo
Contabilità di base
Settore
Agricoltura
Tipo di organizzazione
cooperativa
Iscrizione
giu 2022
Messaggio
74

Doki · Supporto risposta agli incidenti · 2025

Più utile#2

Risposta breve: il ransomware è un malware che cifra i file del sistema con algoritmi complessi rendendoli inaccessibili e richiede un pagamento in denaro per sbloccarli. Il motivo principale della sua pericolosità è che la logica di crittografia è tecnicamente quasi impossibile da forzare e, se i backup non sono isolati, può paralizzare completamente l'attività aziendale.

La prima cosa che le PMI come noi devono fare è rivedere la procedura di backup. Applicate la regola del 3-2-1: tenete tre copie dei file, su due supporti diversi, di cui almeno una completamente scollegata dalla rete (hard disk esterno offline o cartuccia a nastro). Il disco su cui fate il backup della contabilità va riposto in cassaforte a operazione conclusa; i dischi collegati in rete sono il primo bersaglio dei ransomware.

Il secondo passo è limitare i privilegi degli utenti. Configurate account utente standard e non account amministratore sui computer del personale amministrativo o d'ufficio. Quando si tenta di scaricare o eseguire un software, deve essere richiesta la password da amministratore. In questo modo un file sospetto allegato a un'email non può avviarsi da solo in background.

Il terzo passo è chiudere le connessioni esposte all'esterno. Non aprite mai su Internet le porte standard del desktop remoto per accedere alla contabilità da fuori. Create sempre un tunnel cifrato tramite una VPN e rendete obbligatoria l'autenticazione a due fattori su tutti gli account aziendali. Questi tre passi, a costo zero, vi proteggono dalla stragrande maggioranza degli attacchi.

TTolga Y***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
2
#3

Gli attaccanti spesso penetrano tramite brute-force sulle porte del desktop remoto lasciate aperte o tramite email con finte fatture. Una volta dentro, la prima cosa che fanno è eliminare le condivisioni di rete e le copie shadow. Disattivate il protocollo SMB1 sul server e non lasciate servizi esposti nelle scansioni delle porte verso l'esterno.

DDilara Ç***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
startup appena avviata
Iscrizione
set 2024
Messaggio
360
#4

Due anni fa abbiamo vissuto una situazione simile. Siamo arrivati la mattina e 4 anni di archivio progetti avevano tutti l'estensione .locked. Non abbiamo pagato il riscatto perché non c'è nessuna garanzia che mandino la chiave anche pagando. Da allora ogni venerdì sera salvo contabilità e disegni su disco esterno stacco la spina e chiudo il disco a chiave nell'armadio del titolare.

NNeslihan A***Nuovo membro
Ruolo
Titolare azienda
Settore
Plastica
Tipo di organizzazione
catena di negozi
Iscrizione
ago 2026
Messaggio
4
#5

Ci sono un sacco di aziende convinte che basti installare un antivirus con licenza per essere a posto. L'antivirus non può riconoscere le varianti zero-day appena create. Se vi fidate solo dell'antivirus e trascurate i backup, alla prima email di phishing il sistema salta.

KKaan G***PartecipanteMembro della community
Iscrizione
dic 2022
Messaggio
1
#6

Domattina come prima cosa fate queste due operazioni: 1) Staccate il cavo del disco esterno dal case del PC della contabilità. 2) Controllate gli aggiornamenti di Windows su tutte le macchine e installate le patch di sicurezza mancanti.

YYusuf Y***Partecipante
Ruolo
Responsabile social media
Settore
Immobiliare
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
set 2024
Messaggio
79
#7

avvisate i dipendenti raga è da lì ke partono i casini. mandano mail col finto tracking del corriere o fatture fasulle il nostro contabile x poco nn ci cliccava sopra x curiosità. insomma vietato aprire allegati sospetti.

NNazlı T***Esperto
Ruolo
Direttore vendite
Settore
Assicurazioni
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2025
Messaggio
133
#8

Per una sicurezza di base in azienda, appendete queste tre regole in bacheca: 1) Non aprire assolutamente file zip o exe allegati a email di mittenti non verificati. 2) Non inserire chiavette USB personali nei computer di lavoro. 3) Bloccare sempre la sessione quando ci si allontana dal PC.

OOkan K***PartecipanteMembro della community
Iscrizione
feb 2025
Messaggio
42
#9

In caso di fuga di dati dovuta a un ransomware, potrebbe sorgere l'obbligo di notificare l'accaduto al Kişisel Verileri Koruma Kurumu entro i termini di legge. La sicurezza dei dati di clienti e dipendenti comporta una precisa responsabilità legale.

NNuri G***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Cam
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
mar 2025
Messaggio
328
#10

Ma se salvassimo i file solo sul cloud sincronizzandoli col PC riuscirebbero a criptare anche quelli sul cloud? O il cloud li protegge in automatico?

HHasan K***Partecipante
Ruolo
Direttore vendite
Settore
Servizi sanitari
Tipo di organizzazione
catena di negozi
Iscrizione
set 2024
Messaggio
404
#11

Ci proverò.

TTolga C***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
97
#12

Sono d'accordo, anzi vorrei sottolinearlo. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Questa è la mia opinione, non la scrivo come verità assoluta.

MMehmet A***Partecipante
Ruolo
Direttore vendite
Settore
Assicurazioni
Tipo di organizzazione
attività con due sedi
Iscrizione
mar 2026
Messaggio
251
#13

Ho lavorato a lungo su questo. La risposta varia molto in base al settore, non esiste una regola generale.

Cercare di farlo da soli è la strada più costosa. Spero che le sia utile.

EEdaPartecipante
Ruolo
Relazioni pubbliche
Iscrizione
apr 2024
Messaggio
106
#14

Ha ragione.

RRabia K***PartecipanteMembro della community
Iscrizione
mag 2022
Messaggio
16
#15

Il mio dubbio è stato chiarito grazie.

İİlker Y***Esperto
Ruolo
Stagista
Settore
Imballaggio
Tipo di organizzazione
cooperativa
Iscrizione
mar 2024
Messaggio
132
#16

Sono della stessa opinione. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Inizia con un piccolo test, non impegnarti subito su tutto. Sono curioso di sapere se qualcuno lo fa in modo diverso.

İİbrahim Y***Partecipante
Ruolo
Direttore marketing
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2023
Messaggio
95
#17

Anche da noi è così. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Correggetemi se sbaglio.

RRecep T***Nuovo membro
Ruolo
Rappresentante vendite sul campo
Settore
Logistica
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
ago 2026
Messaggio
39

Doki · Configurazione del backup · 2023

#18

Secondo me è difficile essere così netti sul lato cos'è il ransomware. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Inizia con un piccolo test, non impegnarti subito su tutto. Se avete domande, scrivete, rispondo per quanto possibile.

UUğur Y***Veteran
Ruolo
Direttore clinico
Settore
Catering
Tipo di organizzazione
media impresa
Iscrizione
mar 2023
Messaggio
253
#19

Argomento molto attuale. Il vero problema non è il numero, ma su cosa si basa quel numero.

Buon lavoro.

İİbrahim K***Partecipante
Ruolo
Supply chain manager
Settore
Pelle
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
ott 2024
Messaggio
177
#20

Grazie per averlo scritto, è proprio così. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Se ricevete tre risposte diverse su un argomento, la domanda è posta male. Se scrivete qui il risultato, sarà utile anche ad altri.

Rispondi