Cosa devi fare se vieni attaccato da un ransomware?
Gli attacchi ransomware bloccano il tuo computer o la tua rete e criptano i tuoi dati. Viene quindi richiesto un riscatto in cambio della chiave di decrittazione e del recupero dei dati. Che tu sia un’azienda, un ente locale, una struttura sanitaria o un privato, cosa devi fare se sei vittima di un attacco ransomware?
Cosa devo fare in caso di attacco ransomware?
Quando rilevi un attacco attacco ransomware nella tua aziendaè probabilmente già troppo tardi, sia che tu abbia ricevuto o meno la richiesta di riscatto. Tuttavia, ci sono alcune cose che puoi fare per evitare che la situazione peggiori.
1. Isola il dispositivo infetto da Internet e dalla rete di computer.
Per evitare che il virus o il malware si diffonda, scollega il computer staccando il cavo Ethernet, interrompendo l’accesso Wi-Fi o disconnettendolo dai server.
2. Raccogli le prove per identificare il ransomware.
Screenshot, copie dei messaggi del ransomware, log di sistema, file criptati… Qualsiasi traccia dell’attacco ci aiuterà a identificare il ransomware e a implementare le soluzioni appropriate.
3. Elimina il ransomware e decripta i dati infetti.
Strumenti di decriptazione gratuiti sono disponibili su siti come No Ransom di Kaspersky o No More Ransom di Europol. In caso contrario, contatta un laboratorio di recupero dati.
4. Non pagare mai il riscatto!
Anche se la somma può sembrare “ragionevole” data la sensibilità dei tuoi dati e della tua attività, non pagare mai il riscatto! Perché non c’è alcuna garanzia che i tuoi dati vengano decriptati o che tu sia protetto da attacchi futuri, anzi.
Come puoi proteggerti dagli attacchi ransomware?
Quando si parla di sicurezza digitale, le misure preventive possono aiutare a ridurre il rischio diattacchi ransomware e, più in generale, a proteggere dalla criminalità informatica.
1. Esegui il backup dei tuoi dati.
Le soluzioni di backup adatte alla tua struttura(cloud computing, server NAS, sistemi RAID, ecc.) ti permetteranno di ripristinare la tua attività o i tuoi dati. Tuttavia, fai attenzione a non eseguire il backup dei dati che sono stati danneggiati dal ransomware, nel caso di un attacco non rilevato…
2. Aggiorna regolarmente il sistema operativo, le applicazioni e i software.
Aggiornare regolarmente i sistemi operativi (OS), le applicazioni, i software (in particolare firewall e antivirus), i plugin e i browser ti permetterà di reagire ai cambiamenti del ransomware e di proteggerti dai tipi più diffusi.
3. Evita le pratiche informatiche e digitali “a rischio”.
Per ridurre il rischio di intrusione o di lasciare punti di ingresso per il malware, comportati con cautela:
- non aprire e-mail o allegati provenienti da mittenti sconosciuti o da mittenti noti il cui messaggio ti sembra sospetto;
- non installare software, applicazioni o supporti (musica, video, immagini, ecc.) piratati o di dubbia provenienza;
- evitare siti con contenuti sospetti, illegali o non sicuri (siti di streaming o di download, siti per adulti, ecc.).