Hacker ruba le password e blocca il computer? Difendiamoci in cinque mosse

Maledetto hacker, sempre più subdolo, attrezzato, capace e onnipresente. Lo confermano i segnali di questi giorni, con l’attacco quasi planetario ai server di molte imprese accompagnato dall’ormai permanente stillicidio di insidie che colpiscono anche (e soprattutto) i singoli cittadini, i meno attrezzati a combattere e reagire. Che fare? Buoni consigli vengono dispensati da tempi ormai immemorabili, ma vale la pena di aggiornarli, nel breviario che segue, tenendo conto delle ultime evoluzioni della lotta tra il bene e il male informatico.

Cosa sta succedendo di nuovo

Nulla di nuovo in verità sotto il sole (o l’ombra, in questo caso) dell’informatica diffusa. Quello che sta succedendo in questi giorni non rappresenta una vera novità né come intensità del fenomeno né come modalità degli attacchi. Nel mirino ci sono, come succede da un ventennio e più, i server delle imprese che non hanno provveduto ad aggiornare i loro sistemi (quelli di virtualizzazione, nel caso degli ultimi attacchi) con gli interventi periodici e obbligatori di sicurezza (patch). Il che si traduce in un messaggio molto chiaro anche per gli utenti meno professionali e per i singoli cittadini alle prese con il loro pc, la posta elettronica, gli applicativi e soprattutto con i sempre più preziosi archivi digitalizzati che custodiamo dentro casa o nei cloud.

Ransomware, il potente Re dei virus

L’ultima frontiera degli attacchi e quella del ransomware, il software virus che si introduce nel nostro sistema informatico (il server dell’impresa ma anche singolo pc), ruba i dati per farne uso fraudolento (la carta di credito, i documenti personali) e/o cripta i dati con una chiave di sblocco posseduta solo dall’hacker che ci chiede un riscatto, tipicamente sotto forma di versamento in bitcoin con una procedura che rende davvero difficile trovare il destinatario delle somme che ci vengono estorte.

Si tratta di un attacco che agisce spesso in parallelo e in collaborazione con quello, già noto e diffuso da tempo, che si realizza con il cosiddetto phishing: un messaggio di posta elettronica ci invita cliccare su un sito che appare come legittimo ma invece attiva l’installazione di un software malevolo. Lo stesso può accadere semplicemente con l’apertura di una pagina Web confezionata dall’hacker per fare esattamente la stessa cosa. Le contromosse? Assolutamente conseguenti a questo scenario.

Aggiornare sempre il Pc ma anche il software

Aggiornare sempre, comunque, più spesso possibile: il sistema operativo del pc (assolutamente consigliabile mantenere la funzione degli aggiornamenti automatici) ma anche tutti i software di cui è dotato, sui quali si concentrano sempre di più i tentativi di intrusione e manipolazione. Particolarmente pericolosa è la pratica di mantenere le vecchie versioni dei sistemi operativi: nel caso del sistema operativo di Microsoft tutte le versioni precedenti a Windows 7, comunque considerato ormai insicuro, sono assolutamente da evitare. Se non abbiamo già Windows 11 anche Windows 10 per ora va più che bene, se lo manteniamo costantemente aggiornato.

I software applicativi se acquistati e configurati correttamente hanno nella maggior parte dei casi una procedura di aggiornamento automatico, o comunque con un invito a procedere che compare in un banner. Ma la sicurezza non è mai totalmente garantita. Il sistema operativo e gli applicativi posso essere infatti bersaglio della crescente categoria di minacce “zero day”, le nuove vulnerabilità ancora non accertate dagli esperti e quindi ignote ai più: esiste addirittura un mercato nero di zero day sul dark web (l’aria di sottobosco di Internet). Detto questo esistono fior di imprese, e non solo i singoli cittadini inevitabilmente meno dotati di competenze, che si espongono rischi francamente non giustificabili. Esattamente quello che è successo nei giorni scorsi con l’attacco attraverso un software americano di virtualizzazione largamente usato dalle imprese, molte delle quali non avevano implementato una patch di sicurezza rilasciata addirittura un anno fa, esponendosi così all’attacco. Anche i grandi sbagliano? Magra consolazione. Cerchiamo nel nostro piccolo di fare meglio.

La mail-trappola: non aprire quella porta

La posta elettronica resta il primo imputato, il principale mezzo di attacco dei pirati. Cerchiamo di interpretare bene, e soprattutto di rendere praticabili, le mille raccomandazioni che su questo versante ci vengono date ogni giorno. La semplice apertura di una mail raramente ci espone a un rischio diretto, ma se abbiamo il sospetto che si tratti di una trappola e quella mail non ci appare come essenziale meglio cancellarla direttamente senza aprirla. Se la apriamo evitiamo accuratamente di cliccare su qualunque link senza avere verificato bene l’autenticità del mittente e del contenuto, Come?

Passo numero uno: se abbiamo anche un vago sospetto contattiamo telefonicamente il mittente e verifichiamo. In ogni caso cerchiamo di controllare il link sul quale siamo invitati a cliccare non fidandoci di quello che compare in evidenza ma estraendo indirizzo autentico, che in qualche caso possiamo evidenziare semplicemente passandoci sopra il mouse. Altrimenti si può tentare di visualizzarlo correttamente cliccandoci sopra con il tasto destro del mouse e scegliendo l’opzione di “copia url” per poi incollare il contenuto in un qualunque programma di elaborazione testi, anche il semplice Blocco Note di Windows. Se la denominazione del mittente ”autentico” non corrisponde ad un indirizzo conosciuto, o è comunque diverso da quello che ci aspettiamo, siamo decisamente rischio e dobbiamo verificare minuziosamente.

Attenti a dove (e come) si fa click

Come facciamo a verificare il link della mail sospetta o anche un sito Web che ci viene proposto o che troviamo attraverso una ricerca? Prima di cliccare su un link contenuto nel messaggio di posta elettronica, o mentre navighiamo con scioltezza tra un sito e l’altro mentre facciamo una ricerca, possiamo verificare se un collegamento è malevolo (questo vale sia per quello contenuto nella mail ricevuta che per la URL del sito interessato) ricorrendo ad una delle procedure on-line certificate disponibili sul Web. Un buon esempio è il sito di verifica UrlVoid. Una perdita di tempo? Niente affatto. Un indispensabile investimento sulla sicurezza minima del nostro sempre più prorompente mondo digitale.

Solo il backup ci mette davvero al sicuro

Minuziosi e ossessivamente prudenti? Dobbiamo e possiamo limitare il rischio, ma non annullarlo. Se cadiamo in trappola evitiamo almeno le conseguenze più drammatiche. La soluzione è una sola che del resto ci mette al riparo anche dall’ipotesi di un improvviso guasto del nostro computer, o ancor più grave del nostro dispositivo di memorizzazione, hard disk o pendrive che sia. Una copia di riserva del nostro materiale informatico, da aggiornare almeno una volta alla settimana, è da considerare un obbligo assoluto. Possiamo scegliere la soluzione del cloud, magari gratuito come quello “di base” offerto direttamente da Microsoft per esempio, se per i nostri preziosi dati non abbiamo bisogno di molto spazio. Oppure possiamo scegliere (magari perché non ci fidiamo della “nuvola”) una soluzione in proprio, con un NAS (i dispositivi di storage al servizio anche di una piccola rete casalinga, anch’essa meritevole di molte attenzioni) o anche con un semplice hard disk esterno, che ha il vantaggio di poter essere connesso al pc e attivato solo nel momento del bisogno per essere normalmente custodito al sicuro staccato da tutto.

Tra gli esperti si dibatte quale sia la soluzione migliore, più sicura, più efficace. Un buon cloud, gestito da un operatore primario, va considerato complessivamente sicuro: ci penserà il gestore a custodire i nostri dati assicurando i necessari backup in caso di guasti o problemi dalla sua parte. Se invece scegliamo la soluzione fai-da-te, con un nostro dispositivo di memorizzazione, è altamente consigliabile non una singola copia ma una copia doppia, su due dispositivi da custodire separatamente. Il che oggettivamente complica un po’ le cose.

Non pagare, si rischiano altri danni

Ma se non siamo sufficientemente cauti o decisamente sfortunati, e cadiamo comunque nelle mani degli hacker e dei loro tentativi di estorsione come ci dobbiamo comportare? Sappiate che specie nel caso di piccoli professionisti o singoli cittadini sono davvero rari i casi di restituzione del maltolto con lo sblocco del software criptato dopo il pagamento del riscatto richiesto. Il più delle volte si paga e si rimane senza dati, che magari, se di particolare pregio, vengono rivenduti nel dark web. La grande frittata è fatta. Pagando abbiamo dimostrato chiaramente al pirata che i dati sottratti sono preziosi per noi, forse anche per altri. A quel punto non ci rimane che denunciare doverosamente quanto accaduto, il prima possibile, alle autorità competenti.


Football news:

<!DOCTYPE html>
Kane su Tuchel: uomo affascinante, pieno di idee. Thomas gli dice in faccia quello che pensa
Zarema sui 350.000 euro all'anno di Kuziaev a Le Havre: traduceteli in rubli, non sono poi così pochi. È lodevole che se ne sia andato
Aleksandr Mostovoy su Wendel: Due mesi a camminare in mezzo al nulla e poi tornare e trascinare la squadra: questo è il massimo livello
Lo Sheffield United ha acquistato il campione europeo U21 Archer dall'Aston Villa per 18,5 milioni di sterline
Alexander Medvedev sulla SKA: Senza Gazprom non ci sarebbero i titoli dello Zenit. C'è un'onda vincente in città. La prossima vittoria in Coppa Gagarin sarà in primavera
Smolnikov ha concluso la sua carriera all'età di 35 anni. È diventato tre volte campione di Russia con lo Zenit

3:00 GF, che fine ha fatto Heidi Baci?
3:00 Varese, la legalità spiegata dai detenuti
2:00 Paola Cortellesi, per il suo debutto come regista veste Armani
1:24 La Promessa, anticipazioni al 3 novembre: Manuel non vuole più volare
0:56 Papa Francesco: “I servizi sacramentali non sono prodotti di un supermercato”
0:53 Quota 104: in pensione a 63 anni con taglio del 4%
0:49 Sgarbi indagato per sottrazione fraudolenta al pagamento delle imposte
0:42 Meloni all’UE: “La divisione non giova”
0:37 Netanyahu annuncia: “Ci stiamo preparando per invadere Gaza”
0:23 Stellantis in Cina accordo “elettrico” con Leapmotor
0:08 Meta, +23% sui ricavi rispetto allo scorso anno. Male Google e YouTube
22:39 Fiorentina contro Cukaricki (stasera, ore 21) per il rilancio in Conference. Italiano cambia. Nico in panchina. Formazioni
22:37 "Opposizione determinata e competente", ecco la voce delle minoranze del consiglio provinciale. L'astensionismo? "La politica ha disatteso le aspettative della società"
22:30 Cosplayer, tutto il loro fascino mutante
22:13 Fisco: pignoramenti veloci. Accesso diretto ai conti correnti degli evasori. Pensioni: si tratta ancora
22:08 Israele - Hamas, le news di oggi. Intercettato un razzo lanciato dal Libano. Camera Usa approva risoluzione a sostegno di Israele
22:02 Israele, Netanyahu: "Attacco a Gaza ci sarà". Usa chiedono tempo: ecco perché
22:01 Israele, leader Ue chiederanno pausa umanitaria. Anche l'Ucraina sul tavolo
21:57 Cassazione annulla la condanna: Falcomatà torna sindaco di Reggio Calabria
21:49 Alta velocità e ritardi: Salvini incontra vertici Ferrovie. Fra le novità l’impegno a offrire cambi treno rapidi
21:44 Mostre: alla Pinacoteca Metropolitana di Bari 'TRADUZIONE – L'Arte Oltre il Visibile'
21:31 Champions: Psg trascinato da Mbappè travolge il Milan (3-0). Lazio battuta dal Feyenoord (3-1). Gli altri risultati
21:30 Beautiful, anticipazioni americane novembre 2023: Luna è la cugina di Finn
21:28 Netanyahu alla nazione: 'Ci stiamo preparando per invadere Gaza'
21:20 Azzate, Memoria Antifascista: «Do.Ra. celebrerà Hitler»
21:17 Champions, troppo Psg per il Milan: al Parco dei Principi finisce 3-0 per i francesi
21:16 Crollo del Milan in Francia, il Psg vince 3-0
21:00 Temptation Island, Mirko e Greta: è davvero finita?
20:59 Il segreto del successo nel gaming
20:56 Psg-Milan 3-0, lezione francese e rossoneri ultimi in girone Champions
20:50 Israele, veti incrociati Usa-Russia all'Onu impediscono aiuti a Gaza
20:30 Basket, la peggior Varese affonda a Masnago
20:30 Matrimonio a prima vista 11: Juanchi “declassato” da Gianna. Intanto, tra Alessandro e Valentina, spunta l'ex di lui
20:21 “Aggredito due giorni di seguito in strada perché gay”: la denuncia di un 18enne ad Andria
20:12 Media, partenariati giornalistici: Bruxelles apre la call da 11 mln di euro
20:10 Martinenghi e Ganna: storie di campioni a Varese
20:01 "Pressioni su un giudice", assolto in appello Nello Mastursi
19:56 Ribaltone a Reggio Calabria: la Cassazione “salva” Falcomatà che torna a fare il sindaco
19:53 Russia, risposta a attacco nucleare: il test con Putin spettatore
19:50 Mostro di Firenze: il gip si riserva la decisione se archiviare o continuare le indagini
19:49 Reggio Calabria, Cassazione annulla la condanna: Falcomatà torna sindaco
19:45 L'Ue spinge per gli aiuti a Gaza, ma è ancora divisa sulla formula della "pausa umanitaria"
19:45 I Leoni di Sicilia 2 ci sarà? Cosa sappiamo finora
19:43 Incidente stradale sulla Provinciale 237 tra Putignano e Castellana Grotte: 2 feriti
19:41 "Com'eri vestita?", la mostra che racconta storie di violenza accanto agli abiti indossati da chi l'ha subita
19:40 Catania, il più grande evento di matching tecnologico
19:35 Israele - Hamas, le news di oggi. Netanyahu: “Pronti all’invasione di Gaza. Ne risponderò anche io”. Biden: “Basta morti innocenti ma non mi fido del bilancio palestinese”
19:34 L. Bilancio: Bonomi, è ragionevole ma manca stimolo a investimenti
19:32 Biden: "Se l'Iran continua ad attaccarci reagiremo"
19:28 Festa del Cinema di Roma 2023: Alba e Alice Rohrwacher dal rossetto e blush rosso di coppia
19:27 Israele, Biden: "Prossimo passo è soluzione a due Stati"
19:27 L’Istat: In Italia oltre 2 milioni di famiglie in povertà assoluta. In difficoltà il 34% degli stranieri
19:27 La Cassazione annulla la condanna: Falcomatà torna sindaco di Reggio Calabria
19:26 Enel perfeziona la cessione delle sue attività in Romania a PPC (Public Power Corporation)
19:23 Pistoia: furti di bici e spaccio di droga. Due arresti
19:22 Meneghini & Associati Talent Union: “Breathing room” di Beyond a “Paratissima”
19:19 Schiaffi e umiliazioni al figlio gay, il padre: "Diventa etero o ti butto dal balcone"
19:19 Schiaffi e umiliazioni al figlio gay: "Diventa etero o ti butto dal balcone"
19:13 Dall'evacuazione delle scuole ai crolli in galleria, la macchina del soccorso in valle del Chiese unita per una maxi-esercitazione per gestire le conseguenze di un terremoto
19:10 La Camera Usa ha un nuovo Speaker: Mike Johnson
19:10 Il film cult stasera in TV: “Twilight” mercoledì 25 ottobre 2023
19:06 Piazza Gloriosi e strade adiacenti senza energia elettrica, la denuncia
19:04 A Monza la lotta contro la violenza sulle donne corre veloce: la "We run for women" della polizia
19:00 Kate Middleton “tradisce” William: la foto diventa virale
18:58 Anticipazioni per “Fuori dal Coro” del 25 ottobre alle 21.25 su Rete 4: il traffico illecito dei visti di ingresso in Italia
18:56 La Lazio crolla a Rotterdam, il Feyenoord vince 3-1
18:53 Droga, via l'attenuante della 'lieve entità': è polemica
18:52 Dalla crisi climatica alle modalità per distinguersi, gli Mtb talks sulla Paganella delineano le sfide del futuro per puntare all'innovazione e alla sostenibilità
18:51 Stellantis verso accordo per rilevare 20% della cinese Leapmotor
18:51 Usa, Mike Johnson eletto speaker della Camera
18:51 Sgarbi indagato, l’accusa: deve 715mila euro al fisco. Lui:”Non mi dimetto”. Giorgia Meloni si riserva di decidere
18:46 Santiago Gimenez continua a stupire
18:44 Nessuno va a trovarlo in carcere, direttrice gli fa rivedere il cane
18:44 Feyenoord-Lazio 3-1, tris olandese e Sarri k.o. in Champions League
18:42 Sace al Cibus Tec, il Made in Italy alla conquista dell'estero
18:40 Cuasso, spara alla moglie e si uccide. Lei muore in ospedale
18:40 Giorgia Meloni punge Conte, è botta risposta alla Camera
18:37 Schianto devastante tra più mezzi, pesantissimo il bilancio: un morto e feriti
18:36 “Lo abbiamo perso”. Lutto choc nel ciclismo, il campione morto a soli 20 anni
18:36 Tragico incidente, "Solo un mese fa abbiamo festeggiato la sua pensione", il lutto per la morte di Tiziano Frasnelli: "Siamo increduli"
18:35 Luna Park a Udine dal 28 ottobre al 19 novembre 2023
18:30 Malpensa, nozze d’argento
18:24 Arezzo, incidente stradale: 35enne investito da un’auto a Montevarchi. E’ grave
18:21 Anticipazioni per il Santo Rosario di mercoledì 25 ottobre alle 18 su TV 2000: in diretta da Lourdes
18:18 Al Teatro Sannazaro “Passion” Richard Galliano: 50 anni di grande musica
18:16 Alba Berlino – Olimpia Milano: dove vedere la partita in diretta tv e in streaming
18:14 Le compagnie Ryanair, Volotea e Neos trainano la ripresa dell'aeroporto Catullo. Gli italiani? Scelgono l'Egitto. E nell'inverno picco per i Paesi del Nord Europa
18:09 Droga, stop attenuante per "lieve entità". Pd: "Escobar come studente che rivende una canna"
18:08 Snam, Ercoli: "Al lavoro a progetto stoccaggio c02 con Eni, Ravenna punto di snodo"
18:05 Anche a Salerno si parlerà della pazienza
18:04 Mangiare Bene nelle osterie d’Italia, le migliori e autentiche nella guida Slow Food 2024
18:03 "Un giorno al Senato": Bilotti incontra gli alunni di Angri
18:00 Scuola, Molinaro (M5S): “Approvata delibera sul dimensionamento scolastico”
18:00 Cosa è successo oggi 25 ottobre
17:59 Camere con bagno, piscina e area wellness ma siamo in un Rifugio, il gestore: "Anche in montagna c'è chi cerca la comodità e noi siamo sempre pieni"
17:57 Storie di salvataggio sulle montagne tra forre e sentieri, ritorna "Ti racconto il mio soccorso". Il contest che raccoglie le esperienze che segnano una vita
17:51 “Ma proprio con lui?”. Claudia Gerini, nuovo amore e polemiche: lui è l’ex di una super famosa
17:50 Andria sotto shock dopo brutali aggressioni a un diciottenne
17:48 Lo spettacolo teatrale "Il sindaco pescatore" protagonista dell'Assemblea ANCI
17:42 Elezioni, la grande vittoria di Fugatti che con la sua lista ha ''cinturato'' Fratelli d'Italia (e più della metà dei voti l'ha presi il simbolo col suo nome)