Mantieni la calma: nelle prime ore contano poche azioni, fatte nell’ordine giusto. Qui trovi cosa fare subito, cosa evitare e a chi segnalarlo. La guida è pensata per piccole imprese, cooperative e associazioni.
Se pensi che la tua email sia stata violata, scrivici da un altro indirizzo o da un altro dispositivo.
Nella prima ora
Valgono quasi sempre, qualunque sia il tipo di attacco.
Isola i dispositivi colpiti
Stacca il cavo di rete e spegni il Wi‑Fi dei computer coinvolti. Scollega anche dischi esterni e unità di backup. Non spegnere il computer: alcune tracce utili si perdono.
Usa un dispositivo sicuro
Per comunicare, cambiare password e cercare aiuto usa un telefono o un computer che non è stato colpito.
Proteggi gli account
Cambia le password degli account coinvolti, a partire dall’email. Attiva la verifica in due passaggi ed esci da tutte le sessioni aperte.
Se ci sono di mezzo soldi, chiama la banca
Telefona subito al numero ufficiale della banca: per bloccare una carta o provare a richiamare un bonifico ogni ora conta.
Annota e conserva tutto
Scrivi cosa hai visto e a che ora. Fotografa gli schermi con il telefono. Non cancellare email, messaggi o file sospetti: servono per capire cosa è successo e per la denuncia.
Avvisa le persone giuste
Il responsabile interno, chi gestisce la vostra informatica e, se serve, un esperto. Decidete insieme chi fa cosa, così nessuno agisce da solo.
Cosa non fare
Non pagare riscatti. Non garantisce di riavere i dati e finanzia chi vi ha attaccato.
Non rispondere agli aggressori e non contattarli per “trattare”.
Non formattare e non reinstallare subito: cancelleresti le prove di cosa è successo.
Non collegare i backup finché non sei sicuro che la rete sia pulita.
Non scaricare programmi “miracolosi” trovati in fretta su internet.
Non nascondere l’incidente. Prima si segnala, più facile è limitare i danni.
Cosa è successo? Scegli il tuo caso
Apri la situazione che somiglia di più alla tua.
I file non si aprono e c’è una richiesta di riscattoRansomware
Scollega dalla rete tutti i dispositivi colpiti e le unità di backup collegate.
Fotografa il messaggio di riscatto e annota il nome o l’estensione dei file cifrati.
Non pagare. Controlla su No More Ransom (progetto europeo con Europol e forze di polizia) se esiste uno strumento gratuito per recuperare i file.
Verifica che i backup siano intatti, su un dispositivo pulito, prima di usarli per ripristinare.
Presenta denuncia alla Polizia Postale e valuta la notifica al Garante se sono coinvolti dati personali.
La mia email o un account è stato violatoMessaggi inviati a tua insaputa, password cambiata, accessi strani
Da un dispositivo sicuro cambia la password e attiva la verifica in due passaggi.
Esci da tutte le sessioni e dai dispositivi collegati all’account.
Controlla le impostazioni di inoltro automatico, le regole della posta e le risposte automatiche: spesso chi attacca le usa per continuare a leggere le email.
Cambia la stessa password ovunque l’avessi riutilizzata.
Avvisa i tuoi contatti che potrebbero ricevere messaggi falsi a tuo nome.
Abbiamo pagato un bonifico a un IBAN sbagliatoEmail di un fornitore con coordinate bancarie “aggiornate”
Chiama subito la banca al numero ufficiale e chiedi il richiamo del bonifico.
Presenta denuncia alla Polizia Postale: serve anche alla banca.
Telefona al fornitore al numero che conosci già, non a quello scritto nell’email.
Controlla se la vostra casella email è stata violata: in questi casi spesso lo è.
Da ora in poi, verifica per telefono ogni cambio di IBAN.
Ho cliccato su un link o ho inserito la passwordPhishing
Cambia subito la password dell’account e attiva la verifica in due passaggi.
Se hai inserito i dati della carta, chiama la banca per bloccarla.
Se hai scaricato o aperto un file, scollega il dispositivo dalla rete e fallo controllare.
Avvisa i colleghi: probabilmente lo stesso messaggio è arrivato anche a loro.
Dati di clienti o dipendenti sono finiti in mani sbagliateFuga o furto di dati
Cerca di capire quali dati sono coinvolti, di quante persone e da quando.
Blocca la causa, se la conosci: un account, una condivisione pubblica, un invio sbagliato.
Valuta subito la notifica al Garante: il termine è di 72 ore da quando ne siete venuti a conoscenza.
Se il rischio per le persone è alto, informale in modo chiaro, spiegando cosa possono fare.
Un computer o un telefono di lavoro è stato perso o rubato
Blocca o cancella il dispositivo a distanza con le funzioni di localizzazione, se sono attive.
Cambia le password degli account usati su quel dispositivo.
Presenta denuncia alle forze dell’ordine.
Se il dispositivo conteneva dati personali non protetti da cifratura, valuta la notifica al Garante.
A chi segnalarlo
Entro 72 ore
Garante per la protezione dei dati personali
Se l’incidente riguarda dati personali (di clienti, dipendenti, soci, utenti), chi li gestisce deve notificarlo entro 72 ore, salvo che sia improbabile un rischio per le persone. Anche quando non si notifica, l’incidente va annotato in un registro interno.
Per truffe, estorsioni, accessi abusivi e furti di dati puoi presentare denuncia. Il portale della Polizia Postale spiega come fare e raccoglie anche le segnalazioni online.
CSIRT Italia (Agenzia per la Cybersicurezza Nazionale)
Per le organizzazioni soggette alla normativa NIS2 la notifica è obbligatoria, con una prima segnalazione entro 24 ore. Per tutte le altre è volontaria, ma aiuta a proteggere altre organizzazioni.