Nel 2025 il ransomware ha continuato a essere la minaccia informatica piu impattante per le aziende. Le PMI sono diventate bersagli privilegiati: hanno dati di valore, sistemi critici e spesso difese inadeguate. Il riscatto medio richiesto alle PMI si e stabilizzato intorno ai 200.000-500.000 euro, ma il danno reale e molto piu alto considerando downtime, perdita di dati e danni reputazionali.

Come funziona un attacco moderno

Il ransomware moderno segue questo pattern: accesso iniziale tramite phishing, credenziali rubate o vulnerabilita non patchate; movimento laterale nella rete cercando sistemi critici e backup; esfiltrazione dei dati prima di cifrarli (doppia estorsione); infine cifratura e richiesta di riscatto.

Il problema dei backup

Molte aziende credono di essere al sicuro perche hanno i backup. Ma i ransomware moderni cercano attivamente i sistemi di backup e li cifrano o cancellano prima di colpire il resto. Un backup raggiungibile dalla rete aziendale non e un backup sicuro. La regola 3-2-1 con una copia offline o immutabile e l'unica difesa affidabile.

Le misure di protezione piu efficaci

Patch management sistematico: la maggior parte degli attacchi sfrutta vulnerabilita note per cui esiste gia una patch. Aggiornare regolarmente e la misura piu impattante.

MFA ovunque: blocca la stragrande maggioranza degli attacchi basati su credenziali rubate.

Segmentazione della rete: limita il movimento laterale contenendo i danni in caso di compromissione.

EDR: Endpoint Detection and Response che rileva comportamenti anomali in tempo reale.

Piano di incident response: sapere esattamente cosa fare nelle prime ore dopo un attacco riduce drasticamente i tempi di ripristino.