{"id":161025,"date":"2022-10-14T17:24:00","date_gmt":"2022-10-14T14:24:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161025"},"modified":"2025-03-14T21:35:34","modified_gmt":"2025-03-14T18:35:34","slug":"recupero-dati-dagli-attacchi-ransomware-4-fattori-da-considerare","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/recupero-dati-dagli-attacchi-ransomware-4-fattori-da-considerare\/","title":{"rendered":"Recupero dati dagli attacchi ransomware: 4 fattori da considerare"},"content":{"rendered":"\n<p>Gli attacchi ransomware continuano a minacciare le aziende, i governi locali e le organizzazioni senza scopo di lucro ed \u00e8 improbabile che la tendenza cambi a breve.<\/p>\n<p>Secondo <a href=\"https:\/\/www.washingtonpost.com\/politics\/amid-a-surge-in-ransomware-attacks-cities-are-takingsome-ofthe-biggest-hits\/2021\/09\/02\/9bd5d654-0a84-11ec-aea1-42a8138f132a_story.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">i registri pubblici<\/a>, pi\u00f9 di 400 governi di citt\u00e0 e contea hanno subito attacchi ransomware dal 2014. Gli enti privati \u200b\u200bnon segnalano sempre gli attacchi, ma l&#8217;Agenzia dell&#8217;Unione europea per la sicurezza informatica (ENISA) ha segnalato un <a href=\"https:\/\/www.zdnet.com\/article\/ransomware-in-2022-were-all-screwed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aumento del 150% delle infezioni da ransomware<\/a> tra aprile 2020 e luglio 2021.<\/p>\n<p>Quando i malintenzionati implementano correttamente il ransomware, le tue opzioni sono limitate: ripristinare i dati da un backup, pagare il riscatto o cercare opzioni professionali per il recupero dei dati del ransomware.<\/p>\n<p>In qualit\u00e0 di fornitore leader di servizi di recupero da ransomware, Datarecovery.com pu\u00f2 fornire la guida di cui la tua organizzazione ha bisogno per intraprendere le azioni appropriate. Prima di tentare il ripristino del ransomware, tieni a mente questi suggerimenti.<\/p>\n<h2>1 Comprendere l&#8217;entit\u00e0 dell&#8217;infezione ransomware.<\/h2>\n<p>In caso di emergenza, molte aziende intraprendono un&#8217;azione immediata per ripristinare i sistemi mission-critical, ma il ripristino rapido da un sistema di backup pu\u00f2 avere conseguenze indesiderate.<\/p>\n<p>Molte varianti di ransomware prendono di mira i dispositivi di backup. Gli aggressori sanno che la migliore difesa contro le infezioni da ransomware \u00e8 un solido piano di ripristino di emergenza e le varianti moderne spesso hanno una &quot;fase dormiente&quot;. Se il ransomware si diffonde attraverso i backup (e occasionalmente, i sistemi di archiviazione), il tentativo di ripristino potrebbe impedire una rapida risoluzione.<\/p>\n<p>La best practice consiste nel valutare immediatamente tutti i sistemi di archiviazione dati. Documenta la tua valutazione e cerca di identificare la data e l&#8217;origine dell&#8217;infezione. Isolare le reti e i dispositivi di gestione dei dati e non tentare mai di ripristinare i dati (anche quando i backup sono archiviati su supporti con air gap) fino al completamento della valutazione.<\/p>\n<h2>2 Ricorda, alcune infezioni da ransomware possono essere facilmente risolte.<\/h2>\n<p>Il ransomware funziona crittografando i dati e alcune varianti utilizzano metodi di crittografia che possono essere facilmente aggirati. Gli hacker white-hat hanno creato numerosi strumenti per affrontare le infezioni comuni e, con l&#8217;aiuto di una societ\u00e0 di recupero dati professionale, potresti essere in grado di ripristinare i dati crittografati senza perdere molto tempo di attivit\u00e0.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bda8ea02.png\" alt=\"Recupero dati dagli attacchi ransomware: 4 fattori da considerare\" \/>Le varianti comuni di ransomware con decryptor disponibili pubblicamente includono:<\/p>\n<ul>\n<li>Prometeo<\/li>\n<li>LockFile<\/li>\n<li>Ziggy<\/li>\n<li>Synack<\/li>\n<li>Avaddon<\/li>\n<li>Giudice<\/li>\n<li>AtomSilo<\/li>\n<\/ul>\n<p>Questa non \u00e8 una lista esauriente. Strumenti di decrittazione gratuiti sono disponibili presso il <a href=\"https:\/\/www.nomoreransom.org\/en\/index.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">No More Ransom Project.<\/a><\/p>\n<p>Tuttavia, consigliamo di prestare attenzione quando si utilizzano strumenti di decrittografia gratuiti: per i sistemi di livello aziendale, alcuni strumenti potrebbero richiedere tecniche di ripristino avanzate e su sistemi complessi, potresti non avere una seconda possibilit\u00e0 per un ripristino senza perdite. Collabora con un partner esperto di ransomware per garantire il miglior recupero possibile.<\/p>\n<h2>3 Gli attacchi ransomware mirati richiedono risorse specializzate.<\/h2>\n<p>Alcune varianti di ransomware sono progettate per prendere di mira architetture specifiche. In genere, il recupero dei dati non \u00e8 possibile utilizzando gli strumenti di decrittazione disponibili pubblicamente.<\/p>\n<p>Il gruppo ransomware BlackMatter, che sostiene di essere il successore dei famigerati gruppi Darkside e REvil, prende di mira le reti aziendali con entrate pari o superiori a $ 100 milioni. I gruppi &quot;Ransomware-as-a-Service&quot; (RaaS) offrono compensi agli individui all&#8217;interno di grandi organizzazioni, creando backdoor che aumentano le loro possibilit\u00e0 di infiltrazione di successo.<\/p>\n<p>Gli obiettivi comuni per i gruppi di ransomware includono:<\/p>\n<ul>\n<li>Aziende di vendita al dettaglio ed e-commerce<\/li>\n<li>Universit\u00e0 e altre istituzioni educative<\/li>\n<li>Fornitori di servizi professionali e legali<\/li>\n<li>Uffici del governo centrale, statale e locale<\/li>\n<li>Fornitori di software come servizio (SaaS).<\/li>\n<\/ul>\n<p>Gli attacchi mirati spesso comportano riscatti di $ 100.000 o pi\u00f9. Le soluzioni di recupero dati variano a seconda dell&#8217;entit\u00e0 dell&#8217;attacco, dell&#8217;architettura IT dell&#8217;organizzazione e della sofisticata crittografia del ransomware.<\/p>\n<h2>4 Il pagamento del riscatto non impedisce sempre la perdita di dati.<\/h2>\n<p>Quando il ransomware prende di mira i sistemi mission-critical, la soluzione ovvia \u00e8 pagare il riscatto. Sfortunatamente, questa non \u00e8 una strategia infallibile.<\/p>\n<p>Secondo un rapporto del 2021, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/05\/02\/ransomware-reality-shock-92-who-pay-dont-get-their-data-back\/?sh=4dbbe6d6e0c7\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">solo il 9% delle persone<\/a> che pagano gli aggressori ransomware recupera tutti i propri dati. Il ransomware non \u00e8 progettato per il ripristino e il processo di crittografia potrebbe rendere inutilizzabili file importanti (come i database).<\/p>\n<p>Il pagamento di riscatti fornisce anche potenti incentivi ai malintenzionati per perseguire ulteriori attacchi. In numerosi casi, le aziende hanno subito pi\u00f9 infezioni ransomware in brevi periodi di tempo, spesso dallo stesso gruppo di aggressori.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bdd0470f.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159857-63309bdd0470f.png\" alt=\"Recupero dati dagli attacchi ransomware: 4 fattori da considerare\" ><\/a><\/p>\n<h2>La migliore difesa contro il ransomware \u00e8 una solida strategia di ripristino di emergenza.<\/h2>\n<p>Con i backup con air gap, la maggior parte delle organizzazioni pu\u00f2 evitare una significativa perdita di dati a causa di un&#8217;infezione da ransomware. Monitorando continuamente i segni di infezione, puoi eseguire rapidamente la tua strategia di ripristino di emergenza, ma anche con una solida difesa, gli attacchi possono compromettere i sistemi chiave.<\/p>\n<p><strong>La seconda migliore difesa \u00e8 un partner esperto di recupero dati.<\/strong> Datarecovery.com gestisce laboratori a servizio completo con strumenti di decrittazione proprietari e i nostri ingegneri hanno decenni di esperienza combinata con i sistemi aziendali. In qualit\u00e0 di fornitore leader di recupero di ransomware del settore, disponiamo delle risorse tecniche e delle competenze per recuperare rapidamente i tuoi dati, limitando i tempi di inattivit\u00e0 in caso di disastro.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Prima di tentare il recupero dei dati di un attacco ransomware, assicurati di limitare i rischi. Ecco quattro suggerimenti per creare una strategia di ripristino di emergenza.<\/p>\n","protected":false},"author":1,"featured_media":146049,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2886],"tags":[3059],"class_list":["post-161025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-4","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/161025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=161025"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/161025\/revisions"}],"predecessor-version":[{"id":313880,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/161025\/revisions\/313880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/146049"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=161025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=161025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=161025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}