GUIDA TECNICA · TECH-LAB IGLESIAS
Backup contro ransomware: quando scollegare e come conservare le copie
Una copia sempre raggiungibile può essere colpita insieme all'originale: organizza separazione, versioni conservate e accessi al backup prima che si presenti un incidente.
3 min di lettura · Pubblicata il 6 settembre 2026 · Tech-Lab Iglesias
Valuta se la copia è raggiungibile dal dispositivo
Un backup su disco esterno lasciato collegato può essere accessibile allo stesso dispositivo che sta modificando i dati originali. Una cartella su un NAS o nel cloud può avere un rischio simile se le credenziali disponibili consentono di cancellarne o sovrascriverne tutto il contenuto.
Fai un inventario delle destinazioni e chiediti che cosa potrebbe fare una sessione compromessa. Non basta che il file si trovi su un altro oggetto: contano collegamento, autorizzazioni e possibilità di recuperare versioni precedenti. La cifratura del supporto non lo rende automaticamente immune mentre è sbloccato.
Prepara una copia realmente separata
Per un supporto rimovibile, completa il backup, controllane l'esito e scollegalo correttamente quando non serve. Custodiscilo in modo protetto. Se puoi, alterna copie senza collegarle tutte contemporaneamente alla stessa macchina: una deve restare separata durante l'aggiornamento dell'altra.
Per destinazioni sempre online verifica se il prodotto offre versioni, protezione dalla cancellazione o conservazione non modificabile per un periodo definito. Queste funzioni richiedono una configurazione precisa; il semplice nome commerciale backup non dimostra che un account compromesso non possa eliminare le copie.
Separa le autorizzazioni necessarie
Controlla quali account possono consultare, scrivere e amministrare i backup. Il programma può aver bisogno di creare copie senza che ogni utente debba poter cancellare tutta la cronologia. Usa le separazioni previste dal prodotto, evitando account amministrativi condivisi per tutte le attività quotidiane.
- Proteggi l'accesso amministrativo con i metodi ammessi dal servizio.
- Conserva il recupero dell'account fuori dall'unico dispositivo principale.
- Verifica chi può modificare la durata di conservazione.
- Documenta come accedere alla copia senza riutilizzare una macchina sospetta.
Non cambiare permessi alla cieca: un backup che non riesce più a scrivere deve produrre un errore visibile, non essere considerato protetto e funzionante.
Conserva versioni abbastanza a lungo
Un problema può essere scoperto dopo che una copia automatica ha già incluso file alterati. Per questo è utile capire quante versioni rimangono, quando vengono eliminate e come identificarne una precedente all'evento. Non ridurre la conservazione solo per liberare spazio senza esaminare le conseguenze.
La sincronizzazione può propagare modifiche o cancellazioni e non va considerata automaticamente un backup indipendente. Controlla le funzioni effettive del servizio e prova il recupero di una versione in una posizione separata, quando il sistema è in condizioni normali.
Se sospetti un incidente, ferma la rotazione
Non collegare la copia offline per verificare se anche quella sia stata colpita dal dispositivo sospetto. Isola la macchina interessata e chiedi una valutazione prima di ripristinare dati o riconnettere supporti. Conserva i backup precedenti senza sovrascriverli con una copia d'emergenza non controllata.
Il ripristino richiede una destinazione affidabile e una valutazione della copia da usare. Rimettere file su un sistema ancora compromesso può vanificare il lavoro. Chiedi assistenza in presenza di richieste di riscatto, cifratura inattesa o cancellazioni diffuse; una copia esistente aumenta le possibilità, ma non garantisce il recupero.
Domande frequenti
Il backup nel cloud è sempre al sicuro dal ransomware?
Dipende da autorizzazioni, versioni e protezioni configurate. Se lo stesso accesso può distruggere dati e cronologia, la distanza fisica del server non basta. Verifica le condizioni effettive del servizio.
Posso provare il vecchio disco sul computer infetto se non apro file?
Il collegamento può già rendere il supporto accessibile al sistema. Mantienilo separato e organizza la verifica da un ambiente affidabile, con assistenza quando non sai se la minaccia sia stata contenuta.
