Sei sotto attacco?
Siamo qui adesso.
Ransomware, server bloccati, email compromesse, accessi sospetti: il tempo conta. Chiama il numero qui sotto, un esperto risponde subito.
Tre azioni nei primi 5 minuti.
Procedura tecnica corretta secondo le linee guida internazionali di incident response (NIST 800-61, ENISA Incident Response Guide, SANS). Eseguila prima di chiamarci: ridurrà i danni e renderà l'analisi forense più efficace.
Disconnetti dalla rete · NON spegnere
Stacca il cavo Ethernet, spegni il WiFi del dispositivo o disattiva la rete dal pannello sistema. Ferma immediatamente la propagazione laterale e la comunicazione col server di controllo dell'attaccante.
Lascia il dispositivo acceso: la RAM contiene chiavi di cifratura, processi malevoli, credenziali in memoria fondamentali per l'analisi forense. Spegnere significa perdere tutto questo.
Fotografa con il telefono
Scatta foto con il tuo smartphone allo schermo del dispositivo: note di riscatto, errori, file con estensioni anomale (.akira, .lockbit, .conti...).
Annota l'orario esatto in cui hai notato il problema e l'ultima azione fatta prima dell'attacco (es. "ho aperto un allegato email alle 09:14").
Chiama lo 0131 18 28 694
Con il dispositivo isolato e le foto pronte, chiamaci. Un analista ti guida nei passi successivi e attiva il protocollo di incident response.
Non toccare nient'altro nel frattempo: non eseguire antivirus, non cancellare file sospetti, non comunicare l'incidente pubblicamente prima della valutazione.
Cinque errori che peggiorano tutto.
Sono gli errori più frequenti che vediamo quando ci chiamano. Spesso fatti in buona fede, "per sistemare", ma con conseguenze gravi sul recupero dati e sulla possibilità di perizia forense. Evitali a tutti i costi.
Non spegnere il dispositivo
Riavviare o spegnere distrugge gli artefatti in RAM: chiavi di cifratura, processi, connessioni di rete. Disconnetti dalla rete invece (vedi passo 1 sopra).
Non pagare il riscatto
Nel 40% dei casi i criminali non rilasciano la chiave. Inoltre finanzi il crimine e ti rendi target privilegiato per attacchi successivi.
Non eseguire antivirus o tool di pulizia
Modificano lo stato del sistema, rimuovono evidenze forensi, possono eliminare le chiavi di cifratura ancora recuperabili. Aspetta gli analisti.
Non collegare USB, dischi o cloud sync
Il ransomware si propaga su qualsiasi supporto collegato. Attenzione anche a OneDrive/Dropbox: sincronizzano e cifrano anche i backup cloud.
Non cancellare email o log sospetti
Quell'email di phishing, quel log strano, quel file inaspettato: sono evidenze cruciali per ricostruire l'attacco. Non eliminarli per "fare ordine".
Riconosci la situazione? Chiamaci subito.
Sei tipi di emergenza cybersecurity più frequenti. Se ti riconosci in uno di questi, il tempo conta: prima ci chiami, più alta è la probabilità di limitare il danno.
Ransomware · File cifrati
Non riesci più ad aprire documenti. Sullo schermo appare una richiesta di riscatto in bitcoin. I file hanno estensioni strane.
PEC o email compromessa
Messaggi strani inviati dal tuo account, regole di forwarding sospette, avvisi di accesso da geo anomale.
Server o gestionale bloccato
Il NAS, il file server o il gestionale aziendale (TeamSystem, Profis, Cliens, Zucchetti) non risponde. Tutta l'azienda è ferma.
Comportamenti anomali
Il PC è lento all'improvviso, ventole sempre attive, il mouse si muove da solo, finestre che si aprono senza motivo.
Accessi non autorizzati
Hai ricevuto notifiche di accesso da luoghi sconosciuti. Qualcuno ha usato un tuo account senza permesso.
Sito web hackerato
Il tuo sito WordPress mostra pagine strane, reindirizzamenti a casinò, popup imprevisti, oppure è del tutto offline.
Tre passi. Niente sorprese.
Valutiamo la criticità
Quando chiami o scrivi, un esperto ti chiede informazioni essenziali per capire la gravità: cosa è cifrato, quando è iniziato, se hai backup, quante postazioni sono coinvolte.
Ti diciamo cosa fare subito
Confermiamo o correggiamo i passaggi già fatti, ti diamo istruzioni mirate al tipo di attacco: cosa preservare, cosa documentare, come isolare il perimetro.
Concordiamo l'intervento
Ti proponiamo le opzioni: intervento da remoto, on-site presso la tua sede, messa in sicurezza, ripristino backup, perizia forense. Costi chiari e scritti prima di iniziare.
Lasciaci un messaggio.
Sei in riunione, in autostrada, oppure preferisci non parlare al telefono? Lascia tre informazioni essenziali e ti richiamiamo entro 30 minuti in orario lavorativo, entro 2 ore fuori orario.
Per emergenze critiche con attacco in corso, la chiamata diretta resta la via più rapida: ogni minuto può fare differenza.
Inviando la richiesta accetti il trattamento dei tuoi dati per la sola gestione di questa segnalazione, secondo la nostra privacy policy.
Cinque ragioni concrete. Niente marketing.
Specializzati in incident response per studi professionali e PMI italiane
Sede operativa ad Alessandria, operativi tra Torino, Milano e Genova
Approccio zero fuffa: ti diciamo cosa puoi davvero recuperare e cosa no
Verifica di backup, NAS e ambienti cloud prima di qualsiasi operazione
Supporto sia remoto sia on-site, con perizie forensi per Garante e procura
Anche con un attacco in corso, spesso si può limitare il danno.
Il tempo, però, fa la differenza. Più tardi ci chiami, meno opzioni avrai.









