forumApri un argomento

L'hacker ha detto 'se paghi cancello i dati' — chi ha pagato ha davvero riavuto i dati?

ZZehra K***8 giorni fa·36 messaggi·4,8K visualizzazioni#ransomware#riscatto#pagamento
ZZehra K***PartecipanteMembro della community
Iscrizione
mar 2025
Messaggio
86
#1

L'azienda è bloccata dal ransomware. Nel messaggio dell'hacker c'è scritto 'se avessi pagato non avrei cancellato i dati'. Se andiamo dalla polizia avremo altri problemi? C'è un'assicurazione che copre il 'pagamento del riscatto'?

È illegale pagare il riscatto? Rischiando sanzioni? Alcune aziende dicono 'abbiamo pagato ma non abbiamo riavuto i dati', altre dicono 'abbiamo pagato e ci siamo salvati'. Dipende davvero dalla fortuna?

Ci sono altri hacker che vogliono trovarti? Se pago, il mio pagamento rende un altro hacker un bersaglio?

NNazlı P***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
9
Più utile#2

Il pagamento del riscatto è controverso legalmente ed eticamente. In Turchia non c'è un divieto esplicito che rende il pagamento del riscatto un reato, ma ci sono restrizioni americane/europee (leggi sul finanziamento del terrorismo).

Assicurazione cyber: molte polizze coprono la spesa del 'pagamento del riscatto', altre no. Controlla la tua polizza. Importante: conta se l'assicurazione (se c'è) negozia con l'hacker o no; se paghi senza consulente, la copertura assicurativa potrebbe essere annullata.

Conclusione: pagare il riscatto fallisce spesso (i dati tornano nel 30-50% dei casi). Ci sono rischi legali, finanziari ed etici.

UUfuk S***Veteran
Ruolo
Amministratore di rete
Settore
Produzione mobili
Tipo di organizzazione
laboratorio
Iscrizione
ott 2024
Messaggio
187
#3

nessuno ti dirà di pagare il riiscatto ma se hai l'assicurazione paga quella è l'assicurazione che negozia con l'hacker.. e comunque nn pagare coi tuoi soldi eh

YYağmurNuovo membro
Ruolo
Travel blogger
Iscrizione
ott 2024
Messaggio
46
#4

Ci sono anche molte aziende che hanno pagato e non hanno riavuto i dati! comunque cerca nel 2024 in Turchia 10 aziende hanno fatto causa per questo.

NNuri E***Esperto
Ruolo
Coordinatore generale
Settore
Pelle
Tipo di organizzazione
distributore di zona
Iscrizione
feb 2023
Messaggio
386
#5

La maggior parte dei messaggi degli hacker è solo per spaventare. Dicevano che avrebbero cancellato i dati, ma in realtà vendono quelli rubati. Non li cancellano.

TTaner B***PartecipanteMembro della community
Iscrizione
giu 2023
Messaggio
4
#6

Statisticamente: il 35% delle vittime di ransomware ha pagato, di questi il 50% ha recuperato i dati, il 50% no.

EEfe K***Partecipante
Ruolo
Stagista
Settore
Consulenza
Tipo di organizzazione
startup appena avviata
Iscrizione
nov 2023
Messaggio
107
#7

Presentalo chiaramente al management: 'Abbiamo pagato — 50% di probabilità di non riavere i dati + assicurazione annullata + rischio di ulteriori attacchi. Abbiamo ripristinato dai backup — persi 2 settimane di dati, ma il sistema torna operativo entro 1 settimana.'

DDoruk U***Partecipante
Ruolo
Tecnico di assistenza
Settore
Cosmetica
Tipo di organizzazione
attività con due sedi
Iscrizione
ago 2025
Messaggio
137
#8

Parlo dal lato opposto, io sono dalla parte dei fornitori. Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio. Io seguirei questa strada.

BBuseNuovo membro
Ruolo
Fashion blogger
Tipo di organizzazione
startup appena avviata
Iscrizione
set 2024
Messaggio
48
#9

c'è una trappola qui, non posso non segnalarla. se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

lascio una nota, potrebbe servire.

HHalil T***VeteranMembro della community
Iscrizione
ott 2023
Messaggio
47
#10

Grazie mille, proverò oggi. Un backup non testato non è un backup.

Confermato dall'esperienza.

KKader C***Partecipante
Ruolo
Fondatore studio
Settore
Assicurazioni
Tipo di organizzazione
catena di negozi
Iscrizione
mag 2023
Messaggio
166
#11

A me è successo l'esatto contrario, per questo scrivo. Se cerchi di cambiare tutto insieme niente si stabilizza.

La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata. Se avete domande, scrivete rispondo per quanto possibile.

OOzanPartecipante
Ruolo
Designer freelance
Iscrizione
apr 2024
Messaggio
106
#12

Parlo dal lato opposto, io sono dalla parte dei fornitori. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Le persone difendono le abitudini, non i processi. La resistenza nasce da lì. Lascio una nota, potrebbe servire.

MMelis Y***Partecipante
Ruolo
Direttore operativo
Settore
Plastica
Tipo di organizzazione
Team di 8 persone
Iscrizione
gen 2023
Messaggio
403
#13

Ti seguo. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Cercare di farlo da soli è la strada più costosa. Questa è la mia opinione, non la scrivo come verità assoluta.

AAyşegülPartecipante
Ruolo
Boutique hotel
Tipo di organizzazione
laboratorio
Iscrizione
ago 2024
Messaggio
86
#14

Vi spiego come si fa in pratica... onestamente ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

Le soluzioni che funzionano su piccola scala crollano quando si cresce l'ho imparato tardi. Confermato dall'esperienza.

MMerve Y***Partecipante
Ruolo
Data analyst
Settore
Energia
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
apr 2023
Messaggio
191
#15

Bisogna procedere con ordine. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

È tutto, scusate se mi sono dilungato.

HHüsniye Ç***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
17
#16

c'è una trappola qui, non posso non segnalarla. insomma l'errore commesso da conviene pagare il riscatto è generalmente reversibile ma costoso.

EEmre G***EspertoMembro della community
Iscrizione
lug 2024
Messaggio
409
#17

C'è un errore comune che si commette facendo questo. Le persone difendono le abitudini, non i processi. La resistenza nasce da lì.

Spero che le sia utile.

PPerihan Y***PartecipanteMembro della community
Iscrizione
ago 2024
Messaggio
178
#18

Ottimo lavoro. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Confermato dall'esperienza.

YYağmur C***PartecipanteMembro della community
Iscrizione
mag 2023
Messaggio
274
#19

Sono passato da qui, vi racconto. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

ŞŞerife G***EspertoMembro della community
Iscrizione
gen 2023
Messaggio
201
#20

Sono d'accordo. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Se ricevete tre risposte diverse su un argomento la domanda è posta male. boh naturalmente cambia se la vostra situazione è diversa.

Rispondi