Proteggiamo aziende, uffici, negozi e professionisti dai rischi che si presentano davvero ogni giorno: ransomware, phishing, account compromessi, accessi remoti lasciati aperti e configurazioni deboli che nessuno ha mai rivisto.

Non teoria: sono le cinque situazioni per cui ci chiamano più spesso, in ordine di frequenza.
I file diventano illeggibili e il lavoro si ferma. Si esce ripristinando da un backup pulito e chiudendo la falla, non pagando il riscatto.
Finte fatture, finti fornitori, richieste di cambio IBAN. Filtri in ingresso, controlli sui domini e due minuti di formazione valgono più di qualsiasi software.
Password riutilizzate o rubate altrove. L’autenticazione a due fattori blocca l’accesso anche quando la password è già in mano a qualcun altro.
Desktop remoto o VPN raggiungibili da tutta internet, spesso attivati «per due giorni» anni fa. Li chiudiamo o li mettiamo dietro un accesso controllato.
Windows, browser e gestionali fermi a versioni con falle note. Aggiornamenti pianificati fuori orario, così nessuno li rimanda per non interrompere il lavoro.
La rete degli ospiti che tocca quella aziendale, chiavi mai cambiate, dispositivi personali sulla stessa VLAN dei server. Si separa, e costa poco.
La sicurezza si può comprare all’infinito, ma non tutto rende allo stesso modo. Partiamo da una verifica dello stato reale e ne ricaviamo una lista ordinata per rapporto tra rischio e costo: si comincia dalle prime voci, non da tutto insieme. Molti degli interventi più efficaci sono anche i più economici.
Se i file si stanno cifrando o sospettate un accesso non autorizzato, l’ordine delle azioni conta più della velocità.
Non trovi la risposta? Chiamaci: rispondiamo in orario di ufficio, dal lunedì al venerdì 9:00–19:00.
Serve, ma da solo copre una parte del problema. La maggior parte degli incidenti che vediamo non entra sfruttando una falla tecnica: entra perché qualcuno ha cliccato un allegato, riusato una password o lasciato un accesso remoto aperto. Sull’antivirus si costruisce, non ci si ferma.
Nessuno in particolare, ed è proprio questo il punto. Gli attacchi più comuni non scelgono il bersaglio: scandagliano internet in cerca di sistemi esposti e password deboli. Una piccola azienda non è meno interessante, è solo meno difesa.
I file diventano illeggibili — documenti, gestionale, cartelle condivise — e compare una richiesta di riscatto. Il lavoro si ferma finché non si ripristina da un backup pulito. Se il backup era raggiungibile dal sistema infetto, spesso è stato cifrato anche quello.
Non lo consigliamo e in molti casi non risolve: si paga senza garanzia di ricevere la chiave, si finanzia il gruppo che ha attaccato e si resta comunque con l’infrastruttura compromessa da bonificare. La via seria è ripristinare da backup e chiudere la falla.
Forse, ma raramente è il primo passo. Prima guardiamo cosa è esposto verso internet, come sono gestiti gli accessi remoti e chi ha i privilegi di amministratore: nella maggior parte dei casi è lì che si guadagna di più, a costo molto minore.
Filtri antispam e controlli sui domini in ingresso, autenticazione a due fattori sulle caselle — che blocca l’accesso anche quando la password è stata rubata — e configurazione corretta su Microsoft 365. Poi spieghiamo ai vostri collaboratori cosa guardare prima di cliccare.
Sì, ed è una delle porte d’ingresso più frequenti. Un computer personale non aggiornato che si collega alla rete aziendale o alla posta porta dentro tutto ciò che ha preso altrove. Si risolve con accessi controllati e postazioni gestite, non con divieti che nessuno rispetta.
Da una verifica dello stato attuale: cosa è esposto, come sono messi backup e aggiornamenti, chi può fare cosa. Ne esce una lista di interventi ordinata per rapporto tra rischio e costo. Si parte dai primi, non da tutto insieme.
Una verifica dello stato attuale dura poco e vi dice da dove conviene partire. Molto meglio scoprirlo adesso che durante un incidente.
Quante postazioni avete, che sistemi usate e se avete già avuto incidenti: bastano poche righe.