🇬🇧 EN

Ci hanno hackerato. Cosa facciamo?

21-05-2026 · Case History

4 ore di formazione sulla sicurezza informatica per 50 persone — e qualcosa è cambiato davvero.

Erano le 9:14 sembrava un giorno tranquillo

Non è una chiamata che si dimentica. La voce era tesa, quasi in apnea. «Giacomo, ci hanno hackerato. Hanno preso la password della mail e stanno scrivendo ai nostri fornitori chiedendo pagamenti su conto estero.»

Silenzio di un secondo. Poi si entra in modalità operativa.

«Ogni minuto che passa, qualcuno potrebbe bonificare dei soldi sul conto sbagliato.»

Questo è esattamente il tipo di attacco che spaventa di più le PMI: nessun ransomware, nessun virus visibile. Solo un account email compromesso, usato per ingannare chi si fida di te.

L'intervento

Prima i danni, poi le cause.

La prima regola in un'emergenza informatica: blocca l'emorragia. Abbiamo agito in sequenza, senza perdere tempo.

  • 🔐 Cambio password immediato

    Tutti gli account coinvolti, con password forti e uniche generate al momento.

  • 📱 Attivazione MFA su tutti gli account

    Autenticazione a due fattori abilitata su email, Microsoft 365 e tutti i servizi critici. Da quel momento, la password da sola non basta più.

  • 📞 Avviso ai fornitori

    Contattati direttamente per bloccare eventuali bonifici in corso e verificare se qualcuno aveva già ricevuto le false istruzioni.

  • 🔍 Analisi delle sessioni attive

    Verificate e revocate tutte le sessioni aperte sull'account compromesso, inclusi accessi da IP sospetti esteri.

Nel giro di meno di due ore la situazione era sotto controllo. Nessun fornitore aveva ancora effettuato pagamenti. Il danno economico: zero. Il danno alla reputazione: limitato, grazie alla rapidità.

Il dopo

La vera svolta non fu l'attacco. Fu la reazione.

Molte aziende vivono un incidente del genere, tirano un sospiro di sollievo e tornano alle vecchie abitudini. Questo cliente no.

Quella telefonata di panico diventò una conversazione diversa. «Non voglio che succeda mai più. Cosa dobbiamo fare?»

Abbiamo costruito insieme un percorso strutturato:

Da emergenza a prevenzione

  • Contratto di monitoraggio proattivo mensile – non più ore a chiamata, ma controllo continuo

  • Corso di cybersicurezza per tutto il team – phishing, social engineering, password hygiene

  • Censimento completo degli asset IT e dei servizi SaaS attivi

  • Policy GDPR aggiornata con registro dei trattamenti e DPA con i fornitori

  • MFA obbligatoria su tutti i servizi, senza eccezioni

Oggi questo cliente dorme sonni più tranquilli. Non perché sia immune agli attacchi – nessuno lo è – ma perché sa che qualcuno monitora, risponde e agisce prima che diventi un'emergenza.

La sicurezza informatica non è un prodotto. È un processo continuo. E inizia spesso da una brutta esperienza.

Non aspettare la telefonata sbagliata.

Parliamo di come mettere al sicuro la tua azienda prima che qualcuno lo faccia per te.

 

Caffè?

Formazione sicurezza

Tutti gli articoli