Un ransomware cifra i tuoi dati e chiede un riscatto per la chiave; le gang moderne fanno doppia estorsione – prima esfiltrano, poi cifrano, così pagare non chiude comunque la partita. L'ingresso tipico: phishing, RDP esposto, VPN senza patch, o una supply chain compromessa.
La preparazione vale più della reazione:
- backup 3-2-1 con almeno una copia offline o immutabile – su Proxmox, PBS con retention e verify
- patch veloci sul perimetro, MFA ovunque, minimo privilegio e segmentazione per limitare il movimento laterale
- log centralizzati per accorgersene presto (Wildbox)
Pagare? Sconsigliato da tutte le autorità: finanzia il prossimo attacco e la chiave non è garantita.