FAQ recupero dati: risposte alle vostre domande
Trovate le risposte dei nostri specialisti alle domande più frequenti sul recupero dati: guasti di disco rigido, SSD, RAID, chiavetta USB, tariffe, tempi e processo. SOS Data Recovery (Tesweb SA), specialista svizzero dal 2006 con oltre 10 000 dossier trattati, risponde alle vostre domande.
Perché consultare la nostra FAQ sul recupero dati ?
I nostri tecnici rispondono alle domande più frequenti sui guasti di disco rigido, SSD, RAID, NAS, chiavetta USB e scheda memoria. Ogni risposta si basa su oltre 10 000 dossier trattati dal 2006 e viene aggiornata regolarmente. Se non trovate la risposta alla vostra domanda, contattateci — diagnosi gratuita in 3 ore.
Cos'è un attacco ransomware e come influisce sui dati?
Un ransomware (o cryptovirus) è un software dannoso che crittografa i file di un sistema informatico per renderli inaccessibili, quindi richiede un riscatto in cambio della chiave di decrittazione. È una delle minacce informatiche più diffuse: secondo il rapporto ENISA 2024, gli attacchi ransomware sono aumentati del 37% in Europa tra il 2022 e il 2023.
Il processo di un attacco tipico si svolge in quattro fasi:
- Infezione — tramite phishing, vulnerabilità non patchata, RDP esposto o account compromesso
- Ricognizione e propagazione — il malware mappa la rete e si propaga lateralmente (durata: da poche ore a diverse settimane)
- Crittografia — i file vengono crittografati con un algoritmo asimmetrico (RSA 2048 o 4096 bit) di cui solo l'attaccante possiede la chiave privata
- Estorsione — una nota di riscatto viene depositata sul sistema con le istruzioni di pagamento (generalmente in Bitcoin)
Siete disponibili per le emergenze al di fuori degli orari d'ufficio?
Sì. La nostra linea di emergenza è accessibile 24 ore su 24, 7 giorni su 7 per i casi critici (perdita di dati su server in produzione, incidente ransomware, supporto danneggiato a seguito di un sinistro). Chiamate direttamente il nostro numero nazionale svizzero 0840 440 840 e specificate che si tratta di un'emergenza: sarete messi in contatto con un tecnico di turno.
È possibile recuperare dati crittografati da un ransomware senza pagare il riscatto?
Sì, in un numero significativo di casi. La possibilità di decrittazione senza pagare dipende principalmente dal tipo di ransomware e dall'esistenza di una falla crittografica sfruttabile.
Esistono diverse vie di recupero:
- Chiavi di decrittazione pubbliche — alcuni ransomware sono stati decrittati da ricercatori della sicurezza e agenzie come Europol. La piattaforma No More Ransom (nomoreransom.org) centralizza questi strumenti gratuitamente.
- Falle nell'implementazione crittografica — alcuni ransomware mal programmati hanno vulnerabilità che consentono di ricostruire le chiavi.
- Copie shadow (VSS) — se il ransomware non ha eliminato le Shadow Copies di Windows, è possibile un ripristino.
- Backup non interessati — backup offline, snapshot NAS o cloud non sincronizzati.
Il nostro laboratorio analizza ogni caso individualmente. Una diagnosi ci permette di determinare quale famiglia di ransomware è coinvolta e quali opzioni di decrittazione sono disponibili.
È possibile recuperare i dati dopo un attacco ransomware?
Sì, in molti casi. Il nostro team analizza il tipo di ransomware e valuta diverse strategie: recupero dei file non crittografati, sfruttamento di vulnerabilità note nella crittografia, ripristino di versioni precedenti dei file. Ogni caso è unico: la diagnosi gratuita permette di valutare le probabilità di successo.