{"id":24469,"date":"2023-04-27T09:28:26","date_gmt":"2023-04-27T07:28:26","guid":{"rendered":"https:\/\/www.advens.test\/?p=24469"},"modified":"2025-06-12T16:58:08","modified_gmt":"2025-06-12T14:58:08","slug":"attacco-ransomware-intervento-del-nostro-cert-in-dettaglio-2","status":"publish","type":"post","link":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/media\/security-operations-it\/attacco-ransomware-intervento-del-nostro-cert-in-dettaglio-2\/","title":{"rendered":"Attacco ransomware: intervento del nostro CERT in dettaglio"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Che cos&#8217;\u00e8 un attacco ransomware?<\/h2>\n\n\n\n<p>Un attacco ransomware consiste nell&#8217;inviare a un bersaglio un malware che, una volta attivato, <strong>crittografa i file e tutti i dati del sistema informatico<\/strong> in cui \u00e8 attivato. Viene quindi chiesto un riscatto in cambio di una chiave di decodifica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quali sono i segni premonitori di un attacco ransomware?<\/h2>\n\n\n\n<p>Ci sono segnali deboli, ma rilevarli pu\u00f2 essere difficile.<\/p>\n\n\n\n<p>L&#8217;obiettivo dell&#8217;hacker \u00e8 passare inosservato il pi\u00f9 a lungo possibile. Una volta infiltratosi in un sistema informatico, pu\u00f2 aspettare mesi prima di scatenare il suo attacco o agire nel giro di poche ore&#8230; Ci\u00f2 che pu\u00f2 mettere la pulce nell&#8217;orecchio sono <strong>comportamenti anormali<\/strong>, come azioni notturne (connessioni, modifiche, ecc.) o trasferimenti di rete insoliti.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa succede quando l&#8217;attacco viene rivelato alla luce del sole?<\/h2>\n\n\n\n<p>Gli strumenti informatici non rispondono pi\u00f9 o funzionano in modo anomalo. L&#8217;utente osserva comportamenti inaspettati sulla propria postazione di lavoro, come un software che non funziona pi\u00f9, uno sfondo che cambia aspetto\u2026 Poi appare un file di testo, spesso intitolato &#8220;Read me.txt&#8221; che contiene un <strong>messaggio tipo<\/strong> &#8220;Abbiamo crittografato i tuoi dati, chiama un numero per recuperarli per la somma di XXX \u20ac o XXX Bitcoin&#8221;.<\/p>\n\n\n\n<figure id=\"block-citation-1880086038\" class=\"acf-block-citation aligncenter mb-4\">\n  <blockquote class=\"blockquote\">\n    <p class=\"fs-3\">Da 1 a 3 giorni<\/p>\n  <\/blockquote>\n  <div class=\"d-flex align-items-center justify-content-start gap-3 gap-xl-4\">\n        <figcaption class=\"blockquote-footer text-end d-flex flex-wrap align-items-center justify-content-end m-0\">\n      <strong>Questo \u00e8 il tempo normale per l&#8217;invio di una richiesta di riscatto (LegiFrance).<\/strong>\n      <span class=\"mx-1\">\u2022<\/span>\n      <span><\/span>\n    <\/figcaption>\n  <\/div>\n<\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Bisogna mettersi in contatto con l&#8217;hacker?<\/h2>\n\n\n\n<p>Sconsiglio di contattare direttamente l&#8217;hacker e di impegnarsi in trattative per pagare il riscatto. Non risparmierai necessariamente tempo e non hai alcuna garanzia che l&#8217;hacker ti restituisca l&#8217;accesso ai dati.<\/p>\n\n\n\n<p>Ma ogni minuto conta, e se un utente scopre l&#8217;attacco, \u00e8 necessario <strong>lanciare immediatamente l&#8217;allarme<\/strong> al team di cybersecurity o al supporto IT e soprattutto non gestire l&#8217;incidente da soli.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quali sono le prime fasi nel modo operativo del CERT Advens in caso di attacco da ransomware?<\/h2>\n\n\n\n<p>La prima fase dell&#8217;incidente si svolge in pi\u00f9 fasi: sono in qualche modo le <strong>&#8220;operazioni di primo soccorso&#8221;<\/strong>.<\/p>\n\n\n\n<p>Il nostro CERT realizza innanzitutto una <strong>prima valutazione telefonica<\/strong> per identificare l&#8217;entit\u00e0 dei danni, comprendere le azioni gi\u00e0 intraprese o in corso, quindi trasmettere, tramite un indirizzo e-mail di soccorso, le azioni prioritarie da intraprendere in attesa dell&#8217;arrivo del team sul posto.<\/p>\n\n\n\n<p>L&#8217;equipe cercher\u00e0 di raggiungere il cliente il pi\u00f9 rapidamente possibile, idealmente <strong>entro 24 ore<\/strong> sul territorio francese. Nel frattempo, quest&#8217;ultimo dal canto suo deve completare tutte le azioni prioritarie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>I suoi team tecnici completano le prime azioni per contenere l&#8217;attacco e limitare il pi\u00f9 possibile i danni: isolamento di Internet, isolamento di Active Directory, messa in sicurezza di backup e dati non ancora crittografati&#8230;<\/li>\n\n\n\n<li>I team tecnici prelevano gli elementi tecnici di interesse con gli strumenti e le procedure fornite al fine di eseguire il backup dei registri e avere uno stato pi\u00f9 vicino all&#8217;incidente.<\/li>\n\n\n\n<li>Allo stesso tempo, il management si attiva per applicare il piano di gestione della crisi (se esiste), che pu\u00f2 anche comportare l&#8217;applicazione di un piano di continuit\u00e0 aziendale: cosa \u00e8 stato colpito, come, perch\u00e9, quali impatti provocheranno i dati numerici? Quali servizi devono rimanere attivi?<\/li>\n<\/ul>\n\n\n\n<p>Una volta sul posto, <strong>mapperemo i danni<\/strong> e identificheremo le azioni da eseguire nei primi due o tre giorni.<\/p>\n\n\n\n<p>Il CERT effettua un&#8217;<strong>indagine approfondita<\/strong>: consiste nell&#8217;analisi dei prelievi per identificare il punto di partenza dell&#8217;attacco (se possibile) e il livello di penetrazione dell&#8217;attacco. Per aumentare l&#8217;efficienza e la velocit\u00e0, il CERT pu\u00f2 essere indotto a <strong>implementare un EDR<\/strong>. L&#8217;obiettivo del dispiegamento \u00e8 duplice: proteggere utilizzando gli indicatori scoperti e riuscire a rilevare nuovi elementi specifici per identificare eventuali compromissioni.<\/p>\n\n\n\n<p>Parallelamente, possiamo supportare i team del cliente nella comunicazione interna ed esterna da adottare.<\/p>\n\n\n\n<p>All&#8217;interno di Advens, un team di <strong>&#8220;vigili del fuoco volontari&#8221;<\/strong> pu\u00f2 prendere il posto per fornire competenze aggiuntive o complementari. Ad esempio, alcuni sono gi\u00e0 intervenuti per prendere la parola davanti ai media.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa comporta la fase di &#8220;contenimento e rimedio&#8221;?<\/h2>\n\n\n\n<p>Dopo una settimana di indagini, iniziamo a creare quello che viene chiamato un nucleo di fiducia*.<\/p>\n\n\n\n<figure id=\"block-citation-2128505033\" class=\"acf-block-citation aligncenter mb-4\">\n  <blockquote class=\"blockquote\">\n    <p class=\"fs-3\">Che cos&#8217;\u00e8 un nucleo di fiducia?<\/p>\n  <\/blockquote>\n  <div class=\"d-flex align-items-center justify-content-start gap-3 gap-xl-4\">\n        <figcaption class=\"blockquote-footer text-end d-flex flex-wrap align-items-center justify-content-end m-0\">\n      <strong>Un&#8217;area IT sicura al 100%, che consente di ricostruire un&#8217;infrastruttura IT sana. Tutto ci\u00f2 che \u00e8 all&#8217;interno \u00e8 stato verificato, l&#8217;hacker non pu\u00f2 entrare o accedervi, grazie all&#8217;isolamento di tutte le altre posizioni prima di essere reintegrato in questo nucleo di fiducia.<\/strong>\n      <span class=\"mx-1\">\u2022<\/span>\n      <span><\/span>\n    <\/figcaption>\n  <\/div>\n<\/figure>\n\n\n\n<p>La sfida di questo <strong>nucleo di fiducia<\/strong>? Inserire solo parti del SI completamente sicure e filtrate. Durante la crisi, l&#8217;attacco pu\u00f2 continuare, l&#8217;hacker pu\u00f2 perfezionare le sue tecniche o scoprire nuove vulnerabilit\u00e0. Bisogna unire prudenza e agilit\u00e0 per riuscire nelle attivit\u00e0 di <strong>contenimento <\/strong>e di <strong>ricostruzione<\/strong>.<\/p>\n\n\n\n<p>Parallelamente ad altre attivit\u00e0, il <strong>CERT Advens<\/strong> continua a fornire il suo supporto. Attiviamo o partecipiamo all&#8217;unit\u00e0 di crisi dell&#8217;organizzazione vittima dell&#8217;attacco. Questo ci permette di mantenere un legame con il cliente e di condividere i progressi delle nostre analisi. Una volta che la ricostruzione \u00e8 sufficientemente avanzata, diventa possibile <strong>riavviare i servizi interessati<\/strong>. A stretto contatto con la direzione aziendale, determiniamo quindi quale funzione aziendale deve essere ripristinata in via prioritaria.<\/p>\n\n\n\n<p>In questa fase sono possibili due casi:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00c8 gi\u00e0 stato pianificato un BIA (Business Impact Analysis), che pu\u00f2 far risparmiare tempo perch\u00e9 consente di sapere quale servizio\/applicazione deve essere riavviato prima, quindi gli altri in ordine di priorit\u00e0.<\/li>\n\n\n\n<li>Non \u00e8 stato anticipato nulla: aiutiamo quindi l&#8217;azienda vittima a individuare le priorit\u00e0 per la ripresa dell&#8217;attivit\u00e0, un&#8217;operazione che pu\u00f2 comportare una notevole perdita di tempo.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">In che modo \u00e8 possibile ripristinare il SI e rendere il cliente autosufficiente?<\/h2>\n\n\n\n<p>A questo punto inizia la fase di ricostruzione del SI. L&#8217;operazione pu\u00f2 durare dalle 4 alle 6 settimane, o anche diversi mesi, a seconda dell&#8217;entit\u00e0 del danno e dei problemi riscontrati.<\/p>\n\n\n\n<p>Dopo il ripristino dei primi elementi critici del SI, il team CERT si ritirer\u00e0 gradualmente, ma altri servizi Advens possono entrare in gioco a seconda del piano d&#8217;azione pianificato, come ad esempio l&#8217;allestimento di un <strong><a href=\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/competenza\/mysoc\/\" target=\"_blank\" rel=\"noreferrer noopener\">SOC supervisionato<\/a><\/strong>, il mantenimento delle condizioni di sicurezza, la definizione di nuove procedure o la formazione e la sensibilizzazione.<\/p>\n\n\n\n<p>Dopo l&#8217;intervento del CERT, viene redatto un <strong>rapporto d&#8217;intervento<\/strong> che contiene le indagini digitali svolte dal CERT, una cronologia di ci\u00f2 che \u00e8 accaduto durante la risposta all&#8217;incidente, un diagramma dell&#8217;attacco e conclusioni generali e tecniche da cui deriva un piano d&#8217;azione.<\/p>\n\n\n\n<p>A questo punto il cliente si occupa di completare la procedura di ripristino, con o senza l&#8217;assistenza di alcuni team Advens esterni al CERT, e di riavviare la propria attivit\u00e0. Il CERT rimane a disposizione per rispondere alle domande sul piano d&#8217;azione e sul rapporto.<\/p>\n\n\n\n<p>Si ringrazia David Quesada per aver condiviso il modus operandi del CERT Advens in caso di attacco ransomware. Per rimanere aggiornato, segui i bollettini pubblicati dal CERT sul sito web di Advens.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Che cos&#8217;\u00e8 un attacco ransomware? Un attacco ransomware consiste nell&#8217;inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti i dati del sistema informatico in cui \u00e8 attivato. Viene quindi chiesto un riscatto in cambio di una chiave di decodifica. Quali sono i segni premonitori di un attacco ransomware? Ci [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":8713,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[494],"tags":[],"custom_format":[472],"class_list":["post-24469","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-operations-it"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.8.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Attacco ransomware: intervento del nostro CERT in dettaglio - Advens<\/title>\n<meta name=\"description\" content=\"Che cos&#039;\u00e8 un attacco ransomware? Un attacco ransomware consiste nell&#039;inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Attacco ransomware: intervento del nostro CERT in dettaglio - Advens\" \/>\n<meta property=\"og:description\" content=\"Che cos&#039;\u00e8 un attacco ransomware? Un attacco ransomware consiste nell&#039;inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\" \/>\n<meta property=\"og:site_name\" content=\"Advens\" \/>\n<meta property=\"article:published_time\" content=\"2023-04-27T07:28:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-06-12T14:58:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.advens.test\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1281\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Benjamin Leroux\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\"},\"author\":{\"name\":\"Benjamin Leroux\",\"@id\":\"https:\/\/www.advens.test\/#\/schema\/person\/0a0cf6bfbcf86fdef2602cefe9b941c7\"},\"headline\":\"Attacco ransomware: intervento del nostro CERT in dettaglio\",\"datePublished\":\"2023-04-27T07:28:26+00:00\",\"dateModified\":\"2025-06-12T14:58:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\"},\"wordCount\":1068,\"publisher\":{\"@id\":\"https:\/\/www.advens.test\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg\",\"articleSection\":[\"Security Operations\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\",\"url\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\",\"name\":\"Attacco ransomware: intervento del nostro CERT in dettaglio - Advens\",\"isPartOf\":{\"@id\":\"https:\/\/www.advens.test\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg\",\"datePublished\":\"2023-04-27T07:28:26+00:00\",\"dateModified\":\"2025-06-12T14:58:08+00:00\",\"description\":\"Che cos'\u00e8 un attacco ransomware? Un attacco ransomware consiste nell'inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti\",\"breadcrumb\":{\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage\",\"url\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg\",\"contentUrl\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg\",\"width\":1920,\"height\":1281},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.advens.test\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\u00e9curit\u00e9 op\u00e9rationnelle\",\"item\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/media\/securite-operationnelle\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Attacco ransomware: intervento del nostro CERT in dettaglio\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.advens.test\/#website\",\"url\":\"https:\/\/www.advens.test\/\",\"name\":\"Advens\",\"description\":\"For Cyber, People &amp; Planet\",\"publisher\":{\"@id\":\"https:\/\/www.advens.test\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.advens.test\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.advens.test\/#organization\",\"name\":\"Advens\",\"url\":\"https:\/\/www.advens.test\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.advens.test\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2025\/07\/Logotype-aDvens-Cybersecurity.png\",\"contentUrl\":\"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2025\/07\/Logotype-aDvens-Cybersecurity.png\",\"width\":1501,\"height\":1501,\"caption\":\"Advens\"},\"image\":{\"@id\":\"https:\/\/www.advens.test\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/company\/advens\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.advens.test\/#\/schema\/person\/0a0cf6bfbcf86fdef2602cefe9b941c7\",\"name\":\"Benjamin Leroux\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.advens.test\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/6130a303ba5e9000db1d968b9c41bf9e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/6130a303ba5e9000db1d968b9c41bf9e?s=96&d=mm&r=g\",\"caption\":\"Benjamin Leroux\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/benjamin-leroux-1688a4\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Attacco ransomware: intervento del nostro CERT in dettaglio - Advens","description":"Che cos'\u00e8 un attacco ransomware? Un attacco ransomware consiste nell'inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/","og_locale":"it_IT","og_type":"article","og_title":"Attacco ransomware: intervento del nostro CERT in dettaglio - Advens","og_description":"Che cos'\u00e8 un attacco ransomware? Un attacco ransomware consiste nell'inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti","og_url":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/","og_site_name":"Advens","article_published_time":"2023-04-27T07:28:26+00:00","article_modified_time":"2025-06-12T14:58:08+00:00","og_image":[{"width":1920,"height":1281,"url":"https:\/\/www.advens.test\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg","type":"image\/jpeg"}],"author":"Benjamin Leroux","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#article","isPartOf":{"@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/"},"author":{"name":"Benjamin Leroux","@id":"https:\/\/www.advens.test\/#\/schema\/person\/0a0cf6bfbcf86fdef2602cefe9b941c7"},"headline":"Attacco ransomware: intervento del nostro CERT in dettaglio","datePublished":"2023-04-27T07:28:26+00:00","dateModified":"2025-06-12T14:58:08+00:00","mainEntityOfPage":{"@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/"},"wordCount":1068,"publisher":{"@id":"https:\/\/www.advens.test\/#organization"},"image":{"@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg","articleSection":["Security Operations"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/","url":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/","name":"Attacco ransomware: intervento del nostro CERT in dettaglio - Advens","isPartOf":{"@id":"https:\/\/www.advens.test\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage"},"image":{"@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg","datePublished":"2023-04-27T07:28:26+00:00","dateModified":"2025-06-12T14:58:08+00:00","description":"Che cos'\u00e8 un attacco ransomware? Un attacco ransomware consiste nell'inviare a un bersaglio un malware che, una volta attivato, crittografa i file e tutti","breadcrumb":{"@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#primaryimage","url":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg","contentUrl":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg","width":1920,"height":1281},{"@type":"BreadcrumbList","@id":"https:\/\/www.advens.test\/securite-operationnelle\/attaque-ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.advens.test\/it\/"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9 op\u00e9rationnelle","item":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/media\/securite-operationnelle\/"},{"@type":"ListItem","position":3,"name":"Attacco ransomware: intervento del nostro CERT in dettaglio"}]},{"@type":"WebSite","@id":"https:\/\/www.advens.test\/#website","url":"https:\/\/www.advens.test\/","name":"Advens","description":"For Cyber, People &amp; Planet","publisher":{"@id":"https:\/\/www.advens.test\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.advens.test\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.advens.test\/#organization","name":"Advens","url":"https:\/\/www.advens.test\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.advens.test\/#\/schema\/logo\/image\/","url":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2025\/07\/Logotype-aDvens-Cybersecurity.png","contentUrl":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2025\/07\/Logotype-aDvens-Cybersecurity.png","width":1501,"height":1501,"caption":"Advens"},"image":{"@id":"https:\/\/www.advens.test\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/advens\/"]},{"@type":"Person","@id":"https:\/\/www.advens.test\/#\/schema\/person\/0a0cf6bfbcf86fdef2602cefe9b941c7","name":"Benjamin Leroux","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.advens.test\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/6130a303ba5e9000db1d968b9c41bf9e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/6130a303ba5e9000db1d968b9c41bf9e?s=96&d=mm&r=g","caption":"Benjamin Leroux"},"sameAs":["https:\/\/www.linkedin.com\/in\/benjamin-leroux-1688a4\/"]}]}},"featured_url":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/app\/uploads\/2023\/01\/attaque-par-ransomware.jpg","_links":{"self":[{"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/posts\/24469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/comments?post=24469"}],"version-history":[{"count":1,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/posts\/24469\/revisions"}],"predecessor-version":[{"id":24471,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/posts\/24469\/revisions\/24471"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/media\/8713"}],"wp:attachment":[{"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/media?parent=24469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/categories?post=24469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/tags?post=24469"},{"taxonomy":"format","embeddable":true,"href":"https:\/\/www.nifty-shtern.217-160-68-194.plesk.page\/it\/wp-json\/wp\/v2\/custom_format?post=24469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}