Guida per le emergenze

Hai subito un attacco informatico?

Mantieni la calma: nelle prime ore contano poche azioni, fatte nell’ordine giusto. Qui trovi cosa fare subito, cosa evitare e a chi segnalarlo. La guida è pensata per piccole imprese, cooperative e associazioni.

Se pensi che la tua email sia stata violata, scrivici da un altro indirizzo o da un altro dispositivo.

Nella prima ora

Valgono quasi sempre, qualunque sia il tipo di attacco.

  1. Isola i dispositivi colpiti

    Stacca il cavo di rete e spegni il Wi‑Fi dei computer coinvolti. Scollega anche dischi esterni e unità di backup. Non spegnere il computer: alcune tracce utili si perdono.

  2. Usa un dispositivo sicuro

    Per comunicare, cambiare password e cercare aiuto usa un telefono o un computer che non è stato colpito.

  3. Proteggi gli account

    Cambia le password degli account coinvolti, a partire dall’email. Attiva la verifica in due passaggi ed esci da tutte le sessioni aperte.

  4. Se ci sono di mezzo soldi, chiama la banca

    Telefona subito al numero ufficiale della banca: per bloccare una carta o provare a richiamare un bonifico ogni ora conta.

  5. Annota e conserva tutto

    Scrivi cosa hai visto e a che ora. Fotografa gli schermi con il telefono. Non cancellare email, messaggi o file sospetti: servono per capire cosa è successo e per la denuncia.

  6. Avvisa le persone giuste

    Il responsabile interno, chi gestisce la vostra informatica e, se serve, un esperto. Decidete insieme chi fa cosa, così nessuno agisce da solo.

Cosa non fare

  • Non pagare riscatti. Non garantisce di riavere i dati e finanzia chi vi ha attaccato.
  • Non rispondere agli aggressori e non contattarli per “trattare”.
  • Non formattare e non reinstallare subito: cancelleresti le prove di cosa è successo.
  • Non collegare i backup finché non sei sicuro che la rete sia pulita.
  • Non scaricare programmi “miracolosi” trovati in fretta su internet.
  • Non nascondere l’incidente. Prima si segnala, più facile è limitare i danni.

Cosa è successo? Scegli il tuo caso

Apri la situazione che somiglia di più alla tua.

I file non si aprono e c’è una richiesta di riscattoRansomware
  1. Scollega dalla rete tutti i dispositivi colpiti e le unità di backup collegate.
  2. Fotografa il messaggio di riscatto e annota il nome o l’estensione dei file cifrati.
  3. Non pagare. Controlla su No More Ransom (progetto europeo con Europol e forze di polizia) se esiste uno strumento gratuito per recuperare i file.
  4. Verifica che i backup siano intatti, su un dispositivo pulito, prima di usarli per ripristinare.
  5. Presenta denuncia alla Polizia Postale e valuta la notifica al Garante se sono coinvolti dati personali.
La mia email o un account è stato violatoMessaggi inviati a tua insaputa, password cambiata, accessi strani
  1. Da un dispositivo sicuro cambia la password e attiva la verifica in due passaggi.
  2. Esci da tutte le sessioni e dai dispositivi collegati all’account.
  3. Controlla le impostazioni di inoltro automatico, le regole della posta e le risposte automatiche: spesso chi attacca le usa per continuare a leggere le email.
  4. Cambia la stessa password ovunque l’avessi riutilizzata.
  5. Avvisa i tuoi contatti che potrebbero ricevere messaggi falsi a tuo nome.
Abbiamo pagato un bonifico a un IBAN sbagliatoEmail di un fornitore con coordinate bancarie “aggiornate”
  1. Chiama subito la banca al numero ufficiale e chiedi il richiamo del bonifico.
  2. Presenta denuncia alla Polizia Postale: serve anche alla banca.
  3. Telefona al fornitore al numero che conosci già, non a quello scritto nell’email.
  4. Controlla se la vostra casella email è stata violata: in questi casi spesso lo è.
  5. Da ora in poi, verifica per telefono ogni cambio di IBAN.
Ho cliccato su un link o ho inserito la passwordPhishing
  1. Cambia subito la password dell’account e attiva la verifica in due passaggi.
  2. Se hai inserito i dati della carta, chiama la banca per bloccarla.
  3. Se hai scaricato o aperto un file, scollega il dispositivo dalla rete e fallo controllare.
  4. Avvisa i colleghi: probabilmente lo stesso messaggio è arrivato anche a loro.
Dati di clienti o dipendenti sono finiti in mani sbagliateFuga o furto di dati
  1. Cerca di capire quali dati sono coinvolti, di quante persone e da quando.
  2. Blocca la causa, se la conosci: un account, una condivisione pubblica, un invio sbagliato.
  3. Valuta subito la notifica al Garante: il termine è di 72 ore da quando ne siete venuti a conoscenza.
  4. Se il rischio per le persone è alto, informale in modo chiaro, spiegando cosa possono fare.
Un computer o un telefono di lavoro è stato perso o rubato
  1. Blocca o cancella il dispositivo a distanza con le funzioni di localizzazione, se sono attive.
  2. Cambia le password degli account usati su quel dispositivo.
  3. Presenta denuncia alle forze dell’ordine.
  4. Se il dispositivo conteneva dati personali non protetti da cifratura, valuta la notifica al Garante.

A chi segnalarlo

Entro 72 ore

Garante per la protezione dei dati personali

Se l’incidente riguarda dati personali (di clienti, dipendenti, soci, utenti), chi li gestisce deve notificarlo entro 72 ore, salvo che sia improbabile un rischio per le persone. Anche quando non si notifica, l’incidente va annotato in un registro interno.

Notifica al Garante
Appena possibile

Polizia Postale

Per truffe, estorsioni, accessi abusivi e furti di dati puoi presentare denuncia. Il portale della Polizia Postale spiega come fare e raccoglie anche le segnalazioni online.

Commissariato di P.S. online
Obbligatoria per chi rientra nella NIS2

CSIRT Italia (Agenzia per la Cybersicurezza Nazionale)

Per le organizzazioni soggette alla normativa NIS2 la notifica è obbligatoria, con una prima segnalazione entro 24 ore. Per tutte le altre è volontaria, ma aiuta a proteggere altre organizzazioni.

Portale segnalazioni ACN

Queste indicazioni sono generali e non sostituiscono una consulenza tecnica o legale sul vostro caso specifico.

Vi aiutiamo a capire cosa è successo e a ripartire

Scriveteci cosa è successo, quando e come possiamo ricontattarvi. Vi rispondiamo appena possibile.

Dopo l’emergenza possiamo aiutarvi a mettere in sicurezza reti, dispositivi e account, e a preparare il personale con la formazione.