{"id":248554,"date":"2022-05-20T16:38:00","date_gmt":"2022-05-20T13:38:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=248554"},"modified":"2023-06-19T03:59:23","modified_gmt":"2023-06-19T00:59:23","slug":"sei-stato-colpito-da-un-ransomware-e-adesso","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/sei-stato-colpito-da-un-ransomware-e-adesso\/","title":{"rendered":"Sei stato colpito da un ransomware, e adesso?"},"content":{"rendered":"\n<p>La tua azienda ha un piano di risposta in caso di attacco informatico? Se la risposta \u00e8 no, le conseguenze possono essere catastrofiche. Ora pi\u00f9 che mai, \u00e8 fondamentale definire i protocolli in modo che tutti nell'organizzazione sappiano esattamente qual \u00e8 il loro ruolo in caso di attacco.\u00a0<\/p>\n<p>Dopo <a href=\"https:\/\/www.csoonline.com\/article\/3227906\/what-is-wannacry-ransomware-how-does-it-infect-and-who-was-responsible.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">WannaCry<\/a> e altri attacchi ransomware emersi, queste minacce stanno diventando sempre pi\u00f9 devastanti con il passare del tempo man mano che gli hacker migliorano le loro strategie. Inoltre, \u00e8 importante considerare l'impatto che questo tipo di attacchi pu\u00f2 avere sulle aziende.<\/p>\n<p>Un <a href=\"https:\/\/press.malwarebytes.com\/2017\/07\/27\/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapporto del 2017 di Malwarebytes<\/a> ha mostrato che il 22% delle piccole e medie imprese attaccate da ransomware ha dovuto interrompere le proprie operazioni, mentre il 15% ha finito per perdere entrate. Queste conseguenze possono essere devastanti per quasi tutte le aziende, ma i loro effetti sono particolarmente pi\u00f9 pronunciati nel caso delle piccole e medie imprese.<\/p>\n<p>Di fronte a tali potenziali danni, \u00e8 fondamentale essere preparati a tali attacchi. Ecco alcune strategie attuabili se tu o la tua azienda avete la sfortuna di diventare vittima di un attacco ransomware.\u00a0<\/p>\n<h2><strong>Avere un piano di risposta iniziale<\/strong><\/h2>\n<p>Quando si verifica un incidente, la quantit\u00e0 di tempo necessaria per rispondere \u00e8 fondamentale. Pi\u00f9 tempo impiega un'azienda per rispondere, maggiore \u00e8 il rischio che si verifichino perdite. Ecco perch\u00e9 \u00e8 importante creare un <strong><a href=\"https:\/\/www.tetradefense.com\/incident-response-services\/incident-response-planning-101-simplification-and-preparation-are-key\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">piano di risposta agli incidenti ransomware<\/a>.<\/strong><\/p>\n<p>La pianificazione dovrebbe includere criteri per definire <strong>quando il riscatto dovrebbe essere pagato<\/strong>, se non del tutto, per sbloccare le risorse di dati tenute in ostaggio dagli hacker. Dopotutto, la decisione di pagare o meno \u00e8 una decisione aziendale e richiede la considerazione di tutti i settori aziendali. La decisione dovrebbe essere discussa e concordata collettivamente.<\/p>\n<p>Nella maggior parte dei casi, i team IT e di sicurezza delle informazioni non sono abituati a gestire situazioni come queste, quindi \u00e8 fondamentale che tutti i team e i membri interessati siano preparati a tali incidenti. Il tuo team dovrebbe sapere dove verr\u00e0 discusso il problema, a quale segmento dei media verranno indirizzate le notizie e come verr\u00e0 annunciato l'attacco ai clienti.\u00a0<\/p>\n<p>L'idea \u00e8 di selezionare quali persone faranno parte di questo team e impostare una direzione iniziale in modo che non debbano aspettare che tu inizi a muovere i primi passi.<\/p>\n<h2><strong>Mantieni il backup del tuo piano di risposta<\/strong><\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-225584-6260cff95f7db.jpg\" alt=\"\"><\/a><\/p>\n<p>Avere un backup \u00e8 estremamente importante. Immagina che la tua azienda subisca un attacco e che un determinato computer sia stato compromesso. Se il piano di risposta \u00e8 stato archiviato solo in quell'unico sistema, come avrai accesso ad esso?<\/p>\n<p><a href=\"https:\/\/www.atlantic.net\/vps-hosting\/ransomware-in-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Il ransomware<\/a> \u00e8 in grado di bloccare i computer e talvolta anche la rete in cui vivono. Con questo in mente, assicurati che il tuo piano sia salvato in un luogo sicuro e sia accessibile da pi\u00f9 posizioni.<\/p>\n<h2><strong>Crea un team di risposta oggi<\/strong><\/h2>\n<p>Sai gi\u00e0 chi deve essere presente nel forum di discussione dopo un attacco ransomware? Ora \u00e8 il momento di decidere. Direttori e livelli C sono importanti, ma garantiscono anche la presenza di professionisti delle pubbliche relazioni, risorse umane e capi di altri dipartimenti.<\/p>\n<p>Una volta formata la tua squadra, informala e trova un contatto personale per le emergenze. Assicurati che tutti i membri di questo team si conoscano con le loro informazioni di contatto per una comunicazione immediata, se necessario.<\/p>\n<h2><strong>Avere un piano di comunicazione<\/strong><\/h2>\n<p>In attacchi come questi, possono essere compromesse anche le consuete modalit\u00e0 di comunicazione aziendale dell'azienda, quindi \u00e8 importante disporre di una piattaforma alternativa per una comunicazione sicura con il tuo team. Sia dal cellulare che da altri dispositivi, assicurati che tutti abbiano accesso e possano parlare tra loro in caso di emergenza.<\/p>\n<h2><strong>Delega responsabilit\u00e0<\/strong><\/h2>\n<p>Dopo un attacco, sorgono numerosi problemi a tutti i livelli di un'azienda, dall'ufficio tecnico alle pubbliche relazioni, e tutti devono essere risolti con estrema professionalit\u00e0. Pertanto, potresti non essere in grado di occuparti di tutto da solo. Scegli un professionista affidabile e capace che sia in grado di gestire questo momento di crisi pur potendo delegare compiti.\u00a0<\/p>\n<h2><strong>Decidi come rispondere all'attacco<\/strong><\/h2>\n<p>Pagare il riscatto pu\u00f2 essere il modo pi\u00f9 semplice per accedere ai dati compromessi, ma non garantisce che i criminali informatici manterranno la parola data. C'\u00e8 sempre il rischio che pagare il riscatto incoraggi solo i criminali e consenta loro di sviluppare attacchi ancora pi\u00f9 sofisticati per prendere di mira altre societ\u00e0 in futuro.<\/p>\n<p>Anche se stai pensando di pagare l'hacker per ottenere nuovamente l'accesso ai tuoi file, \u00e8 importante avere un solido piano B nel caso le cose vadano storte. In alcuni casi si ipotizza che anche dopo aver effettuato il pagamento all'hacker non sia possibile avere accesso ai file, perch\u00e9 il ransomware danneggia i dati e li rende inaccessibili. \u00c8 anche importante notare che l' <a href=\"https:\/\/www.fbi.gov\/file-repository\/ransomware-prevention-and-response-for-cisos.pdf\/view\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">FBI non raccomanda<\/a> di pagare gli aggressori.<\/p>\n<p>Una delle prime cose da fare dopo un <a href=\"https:\/\/www.atlantic.net\/cloud-hosting\/how-to-prepare-for-ransomware-malware-network-and-file-vulnerabilities\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">attacco ransomware<\/a> \u00e8 isolare tutti i sistemi interessati, impedendo che l'infezione si diffonda ad altre macchine, poich\u00e9 la maggior parte dei ransomware ha la capacit\u00e0 di replicarsi sulla rete.<\/p>\n<h2><strong>Considera un aggiornamento dell'infrastruttura<\/strong><\/h2>\n<p>Se non \u00e8 gi\u00e0 in atto, un aggiornamento dell'infrastruttura pu\u00f2 essere un modo importante per proteggere se stessa un'azienda. Ad esempio, i sistemi basati su cloud vengono aggiornati facilmente e automaticamente in un'unica posizione, accumulano dati di attacco e intrusione in tempo reale e incorporano vincoli interni che separano i livelli software e impediscono al software intrusivo di ottenere l'attacco.<\/p>\n<p>Questo \u00e8 un vantaggio rispetto ai sistemi che si basano su computer nelle sedi aziendali.<\/p>\n<p>Pu\u00f2 anche diventare relativamente difficile per gli intrusi sfruttare le falle in un'architettura basata su cloud. Ad esempio, alla fine di aprile 2017, <a href=\"https:\/\/www.cnbc.com\/2017\/05\/04\/gmail-google-hack-phishing-attack.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Google ha bloccato un attacco di phishing<\/a> (un tentativo di utilizzare la posta elettronica per indurre le persone a inviare informazioni compromettenti). Il loro successo \u00e8 stato in gran parte dovuto alle funzionalit\u00e0 basate su cloud del software Gmail che hanno consentito di identificare e isolare rapidamente il malware intruso.<\/p>\n<h2><strong>Prendi lezioni e applicale per il futuro<\/strong><\/h2>\n<p>Man mano che sempre pi\u00f9 attacchi ransomware vengono resi pubblici, impara dagli errori degli altri e studia questi eventi per evitare che ti accada. Aggiorna costantemente il tuo piano di risposta man mano che le minacce si evolvono in modo da non essere colto alla sprovvista. Il panorama delle minacce \u00e8 in continua evoluzione, ma per questo non devi essere una vittima.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il ransomware pu\u00f2 danneggiare gravemente le aziende grandi e piccole. Con un&#8217;attenta pianificazione e strategie di risposta, i danni possono essere inibiti.<\/p>\n","protected":false},"author":1,"featured_media":239558,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8520,8478,8437],"tags":[],"class_list":["post-248554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-protezione-dati","category-vpn-e-privacy","category-vpn-per-computer"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/248554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=248554"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/248554\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/239558"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=248554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=248554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=248554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}