Federico Salis

Attacco hacker paralizza il gigante dei taxi in Giappone: sistemi spenti e lezioni di sicurezza

Il colosso giapponese dei trasporti Nihon Kotsu, il più grande operatore di taxi del Paese, è stato colpito da un grave attacco informatico. Per contenere la diffusione della minaccia all’interno della rete aziendale, i tecnici hanno dovuto spegnere d’urgenza i server principali, bloccando i sistemi di prenotazione, i siti web e le comunicazioni interne. Questo incidente evidenzia la fragilità delle infrastrutture di trasporto e l’importanza di saper isolare tempestivamente i sistemi compromessi.

Quando si verifica un attacco informatico di questa portata, la rapidità d’azione fa la differenza tra un semplice disservizio temporaneo e la perdita totale dei dati aziendali. Ecco una guida pratica su come gestire la sicurezza dei tuoi sistemi e come agire in caso di emergenza.

Livello Facile 🟢: Protezione degli account e prevenzione

  • Se utilizzi servizi di trasporto o app collegate a Nihon Kotsu (o piattaforme simili), cambia immediatamente le credenziali di accesso andando su Impostazioni > Sicurezza Account > Modifica Password.
  • Abilita l’autenticazione a due fattori (2FA) su tutti i tuoi account per impedire accessi non autorizzati anche in caso di furto delle password.

Livello Medio 🟡: Isolamento preventivo e backup

  • Configura una strategia di backup robusta e assicurati che almeno una copia dei dati sia completamente offline e scollegata dalla rete aziendale.
  • Mantieni il sistema operativo sempre aggiornato per correggere le vulnerabilità note. Puoi verificare la presenza di nuovi aggiornamenti in Impostazioni > Aggiornamento e sicurezza > Windows Update.

Livello Avanzato 🔴: Isolamento rapido della macchina tramite terminale

In caso di attacco ransomware in corso, ogni secondo è fondamentale. Per evitare che il malware si propaghi ad altri computer della rete locale, è necessario disabilitare immediatamente la scheda di rete. Puoi farlo rapidamente tramite PowerShell (eseguito come amministratore).

Per visualizzare l’elenco delle schede di rete attive sul computer, esegui il seguente comando:

Get-NetAdapter

Una volta individuato il nome della scheda (ad esempio “Ethernet”), esegui questo comando per disattivarla all’istante senza richieste di conferma:

Disable-NetAdapter -Name "Ethernet" -Confirm:$false
SOLUZIONE DEFINITIVA: La procedura di mitigazione ufficiale raccomandata dagli esperti di cybersecurity prevede l’adozione di una rigorosa segmentazione della rete (VLAN separate), l’implementazione di sistemi EDR (Endpoint Detection and Response) per bloccare le minacce in tempo reale e la pianificazione di test di ripristino periodici dei backup isolati (bare-metal restore) per garantire la continuità operativa senza cedere al ricatto dei cybercriminali.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *