Gestione IT

Come prendere un ransomware per colpa di una configurazione della rete (e come evitarlo in futuro)

03 Aprile 2018
I virus che cifrano i dati ormai non fanno quasi più notizia.
Ogni giorno escono varianti di ogni tipo.
E gli antivirus fanno a gara a chi rincorre per primo i “cattivi” cercando di arginare e limitare i danni.
La verità è che gli antivirus fanno il proprio lavoro, ma non sempre riescono a fermare i virus e se un virus colpisce una rete sulla quale non ci sono delle “buone regole” di lavoro possono sorgere problemi.
Questo post nasce dalla storia che ha raccontato Fabio (del quale per motivi di riservatezza non indico il cognome).
Partiamo dall’inizio.
 
Assessment IT


Un cliente chiama Fabio tutto terrorizzato.
Ha perso dei dati del suo computer… e dopo una prima analisi telefonica Fabio capisce che il cliente in questione si è beccato un bel virus, uno di quelli che criptano i dati del computer e li rendono inaccessibili se non pagando un riscatto.
 
Fabio pensa che per fortuna i dati sono sul server, quindi non è un grande problema e spiega al cliente che nei giorni successivi ripuliranno il PC “rifacendolo da zero”.
 
Dopo un po’ però Fabio riceve più chiamate sempre dalla stessa azienda e capisce che il guaio è serio.
Tutti gli utenti hanno problemi ad accedere ai dati sul server… Lo assale un sospetto.
La verifica che fa gli rivela una realtà molto amara: il server ha i dati criptati.
 
Un’attenta analisi a posteriori della situazione (dopo essere ripartiti da un backup, con un lavoro costato parecchie ore di lavoro) porta Fabio a scoprire una cosa.
 
Sul server c’era una condivisione di “prova” in cui chiunque senza permessi poteva scrivere.
Gli è subito venuto alla mente cosa era successo.
Molto tempo prima per risolvere un problema “al volo” aveva guidato telefonicamente il cliente a creare una condivisione sul server per accedere a dei documenti.
Finita la telefonata Fabio si era ovviamente dimenticato di quella modifica e quindi di riportare il server in sicurezza.
Morale: l’assessment IT non è solo un’operazione intelligente e conveniente sui prospect ma anche sui clienti acquisiti, per verificare che tutto sia a posto.
 
RapidFire Tools ti aiuta a trovare condivisioni di rete abbandonate e ti segnala i diritti di accesso alle cartelle del server per ogni utente.
 
“Una delle cose che mi sono piaciute di più è l’elenco di condivisioni di rete accessibili, per utente.
Molti software fanno il contrario, vi danno un elenco di condivisioni e vi fanno vedere chi accede a che cosa.
Con RapidFire Tools è possibile avere un elenco di utenti facendo vedere server per server, macchina per macchina a che cosa ha accesso e con quali permessi per ogni utente".

(Stefano Figà Talamanca, Sensible Data)

Autore
Gabriele Palumbo
Nasco a Bologna ma ho vissuto l’infanzia in Piemonte, l’adolescenza in Puglia e la maturità tra Umbria, Toscana, Puglia, Emilia-Romagna e Lombardia (e non è ancora finita). Ho avuto quindi modo di entrare in contatto con diversi ambienti e contesti sociali. Una formazione umanistica (Sociologia della devianza a Perugia e Relazioni Internazionali a Pisa), passione per la scrittura e decine di corsi sul mondo digital sono state ottime basi per entrare nel campo del marketing e della comunicazione. Nel 2015 pubblico il romanzo breve “Ci siamo solo persi di vista” e, a inizio 2019, pubblico la biografia della rock band “Ministri”, entrata in poche ore nei Top Sellers di Amazon. Un romanzo è in fase di scrittura. Terminati gli studi entro attivamente nel mondo della musica, organizzando svariati concerti e un festival, e della comunicazione digitale, gestendo la linea editoriale di blog e social e ricoprendo ruoli di copywriter e content editor. Nel 2017 entro nel collettivo Dischirotti. occupandomi dei contenuti web, mentre il 2018 mi vede prima nell’agenzia FLOOR concerti come booking agent per svariati artisti e poi in VOX concerti come direttore di produzione. Tornato a Bologna inizio a collaborare con l’etichetta discografica Manita Dischi come project manager e svolgo un tirocinio presso l’agenzia di marketing e comunicazione digitale Engine Lab, nel ruolo di content editor. Dal 2020 al 2023 ho collaborato, sia come editor che come contributor, con Fantastico.esclamativo, newsletter letteraria e rivista culturale creata da Alberto Guidetti de Lo Stato Sociale. Ogni due sabati invio “Capibara”, una newsletter che tratta di attualità e meme in un progetto che, occasionalmente, porto anche dal vivo sotto forma di Stand-Up. Attualmente ricopro il ruolo di Channel Marketing Manager in Achab, con particolare focus su contenuti editoriali, analytics, marketing automation e CMS.
Commenti (0)
Iscriviti
Notificami
guest
0 Commenti
Inline Feedbacks
Guarda tutti i commenti