Che cos’è
Il ransomware è un malware che cifra i file di un computer o di un’intera rete e chiede un riscatto per restituirli. Oggi spesso ruba anche una copia dei dati e minaccia di pubblicarla (doppia estorsione).
Come funziona
- 1L’ingresso avviene con un’email di phishing, credenziali rubate su accessi remoti senza autenticazione a più fattori, o software non aggiornato.
- 2L’attaccante si muove nella rete, cerca i dati importanti e cancella o cifra i backup.
- 3Copia i dati all’esterno e poi cifra i sistemi.
- 4Compare il messaggio di riscatto con un termine per pagare.
Come riconoscerlo
- File che non si aprono o con estensioni strane
- Una nota di riscatto sullo schermo o nelle cartelle
- Computer molto lenti, antivirus disattivato, backup scomparsi
- Accessi insoliti fuori orario ai sistemi
Come difendersi
- Backup separati dalla rete (offline o non modificabili), provati con ripristini reali
- Aggiornamenti regolari e autenticazione a più fattori su tutti gli accessi remoti
- Permessi minimi: ognuno accede solo a ciò che serve
- Formazione del personale contro phishing e allegati
- Un piano scritto di risposta agli incidenti, con i contatti da chiamare
Se pensi di essere stato colpito
- Isola subito i dispositivi colpiti staccandoli dalla rete
- Non pagare senza aver consultato esperti: pagare non garantisce di riavere i dati
- Avvisa un esperto di sicurezza, denuncia alla Polizia Postale e conserva le prove
- Se sono coinvolti dati personali, valuta con un consulente la notifica al Garante entro 72 ore dalla scoperta
E ce ne sono tantissimi altri
Gli attacchi qui sopra sono solo alcuni dei più comuni: ne esistono centinaia e ne nascono di nuovi ogni settimana. Se quello che ti riguarda non è tra questi, scrivimi: ti dico se ti riguarda davvero e come difenderti.
ContattamiAltri attacchi
Guarda gli Shorts su YouTubeMatteo Russo · Aggiornato a ottobre 2026