# Che cos’è un ransomware e come ci si protegge?

> Cos’è un ransomware, da dove entra in azienda, come ci si protegge con backup, MFA e monitoraggio e cosa fare, e notificare, se succede.

- URL: https://www.nebu.it/glossario/ransomware
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Sicurezza informatica
- Anche: Malware del riscatto, Cryptolocker
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** Un ransomware è un software malevolo che cifra i file di computer e server rendendoli inutilizzabili e chiede un riscatto per restituirli. Le varianti recenti copiano anche i dati prima di cifrarli e minacciano di pubblicarli (doppia estorsione). È tra le minacce informatiche più gravi per le aziende europee.

## Come entra in azienda

Le vie più comuni sono email di [phishing](https://www.nebu.it/glossario/phishing) con allegati o link, credenziali rubate di accessi remoti (VPN, desktop remoto) senza [autenticazione a più fattori](https://www.nebu.it/glossario/mfa), e vulnerabilità di software esposti su internet non aggiornati. Spesso gli attaccanti restano nella rete per giorni prima di attivare la cifratura, per trovare e colpire anche i backup.

## Come ci si protegge

- **Backup** in più copie, almeno una isolata dalla rete o non modificabile, con prove di ripristino periodiche.

- **Aggiornamenti** tempestivi dei sistemi esposti su internet.

- **MFA** su posta, accessi remoti e account amministrativi.

- **Permessi minimi** e rete segmentata, per limitare quanto si propaga.

- **Monitoraggio** dei [log](https://www.nebu.it/glossario/log-management), per accorgersi dei movimenti anomali prima della cifratura.

## Se succede

Isolare subito i sistemi colpiti senza spegnerli di propria iniziativa, coinvolgere tecnici specializzati, conservare le evidenze. Se sono coinvolti dati personali è un [data breach](https://www.nebu.it/glossario/data-breach) da valutare e, se ne ricorrono i presupposti, notificare al Garante entro 72 ore; i soggetti [NIS2](https://www.nebu.it/glossario/nis2) devono inviare la pre-notifica al CSIRT Italia entro 24 ore. Pagare il riscatto non garantisce la restituzione dei dati né che non vengano pubblicati.

## Accorgersi prima che sia tardi

BusinessLOG centralizza i log e segnala accessi e comportamenti anomali: è la parte di rilevazione che manca a molte PMI. https://www.nebu.it/soluzioni/software-enterprise

## Termini correlati

- [Phishing](https://www.nebu.it/glossario/phishing)
- [MFA](https://www.nebu.it/glossario/mfa)
- [Data breach](https://www.nebu.it/glossario/data-breach)
- [Cybersecurity](https://www.nebu.it/glossario/cybersecurity)
- [SIEM](https://www.nebu.it/glossario/siem)

## Pagine correlate

- [Sicurezza informatica per l’industria](https://www.nebu.it/settori/industria)
- [Sicurezza di nebu.it](https://www.nebu.it/security)

## Fonti

- ENISA, Threat Landscape (https://www.enisa.europa.eu/topics/cyber-threats/threat-landscape): rapporti annuali sulle minacce in UE
- CSIRT Italia (ACN) (https://www.csirt.gov.it/): avvisi e segnalazione degli incidenti
- Garante privacy, violazioni dei dati personali (https://www.garanteprivacy.it/regolamentoue/databreach)

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/ransomware · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt