23 Mag 2022

Cosa sono i ransomware

I ransomware sono virus: programmi che possono essere immessi nei tuoi sistemi informatici ed eseguire istruzioni che, per l’impresa o il soggetto che ne è vittima sono dannose. I ransomware in particolare possono fare danni enormi: agiscono impedendo l’accesso ai file salvati nei computer aziendali, nei server e nei backup. In genere, viene chiesto un pagamento a fronte del quale all’impresa viene concesso l’accesso ai propri file (si tratta di un vero e proprio riscatto).

I ransomware sembrano essere una minaccia sempre più concreta, probabilmente anche come conseguenza della “digital transformation” che sta coinvolgendo sempre più aziende italiane. 

Ransomware: Come proteggersi

Il primo passo per proteggersi dall’attacco di ransomware è capire come vengono infettati i sistemi, in modo da evitare di lasciare fianchi scoperti a causa di disattenzioni.

La modalità più diffusa con cui i malintenzionati cercano di infettare i sistemi è costituita dalle email di phishing: si tratta di email che solitamente appaiono come inviate da una grossa azienda (come Poste Italiane, Amazon, una banca…) che invitano a cliccare in un link.

A volte, il ransomware può venire immesso nel sistema anche durante la navigazione su siti compromessi: il virus viene scaricato senza che l’utente se ne accorga.

Infine, il virus può essere immesso in un computer o sistema informatico anche attraverso un supporto USB. Spesso, la persona che utilizza il supporto è totalmente inconsapevole di avere una chiavetta infetta e quindi di stare infettando il computer su cui la connette.

Come proteggersi, dunque?

La migliore protezione resta la prevenzione che deve consistere, innanzitutto, in una attenta formazione del personale. Le persone che utilizzano i computer aziendali dovrebbero essere formate in modo da riconoscere le email di phishing, riconoscere siti che non sono sicuri o compromessi e che siano consapevoli del rischio che comporta connettere una chiavetta USB che viene dall’esterno su uno dei computer aziendali.

Un secondo modo per proteggersi è effettuare dei backup. Questi backup dovrebbero essere conservati in supporti non connessi alla rete, in modo che, anche in caso di un attacco, non risulterebbero compromessi.

Gabiano Telecomunicazioni ti aiuta a tenere al sicuro le tue reti. Contattaci per usufruire dei nostri servizi professionali.