Note pratiche su strategie di backup, resilienza al ransomware e ripristino — a cura del team BackupSec.
La classica regola 3-2-1 ha guadagnato due cifre in più per un buon motivo. Ecco cosa ti offrono l'1 e lo 0 aggiuntivi.
di BackupSec Team
Perché il 3-2-1-1-0 resta una solida baseline operativa — e perché la sicurezza dei backup moderna richiede un livello architetturale attorno a essa.
Una campagna documentata da Sysdig mostra un agente LLM che conduce un'intera attack chain ransomware senza una direzione umana passo per passo, autocorreggendo gli errori in 31 secondi. Cosa significa questa compressione temporale per l'architettura di backup.
Immutabilità, isolamento e ripristino testato sono i tre pilastri che mantengono i backup utili quando colpisce il ransomware.
Per il terzo anno consecutivo, le vulnerabilità non corrette restano la principale causa radice del ransomware (32% nel 2025). Perché la prevenzione da sola non basta a colmare il divario — e cosa invece funziona.
Sophos ha rilevato che la vittima media di ransomware ha subito 2,7 fattori di fallimento concomitanti. Perché la difesa basata su un singolo controllo è morta e il backup è il controllo compensativo.
L'uso dei backup per il ripristino è sceso dal 73% al 53% nel report 2025 di Sophos sul ransomware — il livello più basso degli ultimi quattro anni. Perché la fiducia nei backup è ora la metrica che conta.