G
Blog

Ransomware: come proteggersi da esso?

21
/
01
/
2025
Minaccia informatica
Illustration blog - Ransomware

Le minacce informatiche sono in costante aumento con, secondo Rapporto annuale sulla sicurezza informatica 2024 del Ministero dell'Interno, una professionalizzazione degli strumenti tecnici e un'industrializzazione dei processi criminali informatici. La attacco informatico tramite ransomware figure di spicco, con nel 2024 più di 5.400 segnalazioni in tutto il mondo (con un'alta concentrazione negli Stati Uniti e in Europa) e oltre 195,4 milioni di documenti corrotti. Questo tipo di minaccia è quindi tutt'altro che aneddotico, ma non è nemmeno inevitabile. È infatti possibile proteggersi da un attacco ransomware adottando le migliori pratiche e installando un dispositivo di cybersecurity resiliente sul proprio computer, smartphone e tablet.

Che cos'è il ransomware?

Definizione di ransomware

Il ransomware, o software di riscatto in francese, è un programma informatico dannoso della famiglia dei malware. È un ransomware il cui scopo è principalmente finanziario, ma che mira anche a destabilizzare l'organizzazione presa di mira. Gli attacchi ransomware riguardano sia individui che professionisti, tutti i settori di attività combinati: imprese, istruzione, pubblica amministrazione (autorità locali, ecc.) e istituzioni sanitarie.

Come funziona un ransomware

Il funzionamento di questo tipo di software dannoso consiste nel bloccare in modo reversibile il computer o il sistema informatico crittografando i dati personali o professionali. Una volta attivato, il ransomware blocca tutte le funzionalità operative delle apparecchiature. Devi pagare la richiesta di riscatto per ricevere in cambio una chiave per decrittografare i tuoi dati.

I diversi tipi di ransomware

Esistono due tipi di ransomware:

  • Ransomware Locker, che blocca le funzioni di base del computer.
  • Ransomware di tipo crittografico, che mira a crittografare i tuoi dati (documenti, foto, video...). A differenza del precedente, questo programma dannoso non attacca le funzioni del computer.

Esistono varianti di ransomware, come Locky, che si è diffuso grazie a messaggi di spam contenenti allegati infetti, WannaCry, un programma software dannoso che ha sfruttato una vulnerabilità di sicurezza di Windows, o anche Bad Rabbit, che si è diffuso grazie ad attacchi furtivi di download...

Cosa fare in caso di attacco ransomware?

Quando sei vittima di un attacco ransomware, devi agire rapidamente e:

  • Scollegare le apparecchiature infette da Internet, via cavo e Wi-Fi,
  • Non pagate il riscatto richiesto dai criminali informatici,
  • Conserva le prove dell'attacco ransomware,
  • Presenta una denuncia presso la stazione di polizia o la stazione di polizia da cui dipendi, oppure presenta una denuncia per posta al pubblico ministero,
  • Segnalatelo alla CNIL.

Si consiglia inoltre di rivolgersi a un professionista per identificare la fonte e assicurarsi che questo attacco non si ripeta. Dovresti anche fare un'analisi completa del tuo computer, reinstallare il sistema e ripristinare i tuoi dati...

Come ci si protegge dal ransomware?

Una volta installato e attivato, il ransomware blocca l'accesso e crittografa i dati. È quindi necessario agire tempestivamente ed essere particolarmente vigili. I principali consigli da ricordare per proteggersi da un attacco ransomware e garantire la sicurezza informatica delle apparecchiature sono:

  • Non aprire e-mail o messaggi elettronici sospetti,
  • Controlla l'estensione dei file e non installarli in caso di dubbi,
  • Non usare mai una chiavetta USB di origine sconosciuta,
  • Esegui backup regolari dei tuoi dati per poterli ripristinare in caso di attacco informatico da ransomware,
  • Aggiorna regolarmente i sistemi e i programmi del tuo computer,
  • Crea un profilo utente per le tue varie attività sul Web anziché utilizzare il tuo account amministratore,
  • Utilizza password sufficientemente complesse, diverse per ogni applicazione o accesso ai servizi online e aggiornate regolarmente.
Lo sapevi? Nonostante la realtà delle minacce informatiche, La password più utilizzata in Francia nel 2024, come negli anni precedenti, era ancora 123456.

Per proteggersi da malware come il ransomware, è inoltre necessario configurare un solido sistema di sicurezza informatica sulle apparecchiature connesse. Tra gli strumenti essenziali, è necessario installare:

  • Un antivirus che blocca il ransomware e altri malware e gli attacchi di phishing. L'antivirus analizza sempre la tua attività web e garantisce la protezione del computer, dell'accesso alla rete, della posta elettronica e della navigazione.
  • Un firewall, la cui funzione è monitorare il traffico di rete in entrata e in uscita e bloccare i pacchetti di dati sospetti e non conformi. Questa funzione può essere fornita dal software antivirus.
  • Una VPN illimitata, per navigare in modo sicuro e anonimo e proteggendo i tuoi dati, anche su reti WiFi aperte non protette.

Condividere questo articolo