Proteggere i documenti dai ransomware con AIDA

Un ransomware cifra tutto quello che riesce a raggiungere: i PC, le cartelle condivise, il server e spesso anche il disco di backup collegato alla stessa rete. Per proteggere davvero i documenti dai ransomware bisogna quindi toglierli da quei posti, e nell'archivio documentale di AIDA il ransomware non trova nessun file da cifrare.
Non basta che l'archivio sia nel cloud: una cartella cloud sincronizzata con il PC viene cifrata come tutte le altre. In AIDA i documenti si raggiungono solo attraverso l'applicazione, perché AIDA è costruita così. Non è un'opzione da attivare né un costo in più.
Che cos'è un attacco ransomware?
Un ransomware è un software malevolo che cifra i file di un'organizzazione e chiede un riscatto in cambio della chiave per decifrarli. L'attacco può avere anche una seconda leva, la doppia estorsione: prima di cifrare, i criminali copiano i dati all'esterno e minacciano di pubblicarli, così anche chi ripristina tutto dal backup subisce un ricatto.
Il punto di ingresso più comune non è un attacco sofisticato. Secondo il report State of Ransomware 2026 di Sophos, basato su 2.158 organizzazioni colpite in 17 paesi, metà degli attacchi parte da un'email: un allegato o un link malevolo (26%) o un messaggio di phishing (24%). Nel 56% dei casi i criminali sono riusciti a cifrare i dati, nel 16% li hanno anche rubati, e il costo medio per tornare operativi, escluso il riscatto, è stato di 1,7 milioni di dollari.
Un lunedì mattina qualunque
Immagina un poliambulatorio, uno studio legale o l'ufficio amministrativo di una piccola azienda. Venerdì pomeriggio una collega apre l'allegato di una finta fattura. Lunedì mattina i file della cartella condivisa hanno un'estensione sconosciuta, non si apre più nulla e su ogni PC compare la richiesta di riscatto. Referti, contratti, fatture e documenti d'identità dei clienti sono inaccessibili. Il backup c'era, ma era un disco collegato alla stessa rete, ed è stato cifrato insieme al resto.
Perché i documenti sono il bersaglio più redditizio?
Perché senza documenti un'attività si ferma, e perché contengono proprio i dati che nessuno vuole vedere pubblicati. Un elenco di prodotti si può ricostruire; le cartelle cliniche dei pazienti, i contratti firmati o le pratiche dei clienti no.
Il caso della Lehigh Valley Health Network, un sistema ospedaliero della Pennsylvania, lo mostra bene. Nel febbraio 2023 il gruppo BlackCat ha sottratto i dati di circa 134.000 pazienti e dipendenti, comprese le foto cliniche di pazienti in cura per un tumore, poi pubblicate online. Una paziente ha fatto causa all'ospedale, la causa è diventata una class action e si è chiusa con un accordo da 65 milioni di dollari.
Oltre al danno economico c'è quello legale. In Europa il GDPR obbliga a notificare una violazione dei dati personali all'autorità di controllo entro 72 ore da quando se ne viene a conoscenza; negli Stati Uniti l'HIPAA prevede obblighi di notifica per le violazioni dei dati sanitari. Ogni documento esposto diventa una questione di conformità, oltre che di reputazione.
Dove sono i tuoi documenti quando arriva il ransomware?
Spesso in posti che il ransomware raggiunge senza fatica. È un rischio che pochi notano, perché i documenti si accumulano lì per abitudine:
- nella cartella condivisa sul server o sul NAS dell'ufficio;
- nella cartella Download dei PC, dove finiscono gli allegati delle email;
- sul computer di chi salva i file ricevuti in chat per poi archiviarli;
- nel backup, quando è un disco o un NAS raggiungibile dalla stessa rete.
Antivirus, firewall e formazione riducono la probabilità di un attacco, ma non la azzerano: secondo Sophos solo un'organizzazione piccola su tre (da 100 a 250 dipendenti) riesce a fermare l'attacco prima della cifratura. Per questo conta anche dove si trovano i documenti quando l'attacco va a segno.
Come proteggere i documenti dai ransomware con AIDA
Con AIDA un attacco ransomware che cifra i PC e il server dell'ufficio non trova nessun documento da cifrare, perché l'archivio non è fatto di file raggiungibili da quei computer.
Perché il ransomware non può cifrare l'archivio di AIDA
Un ransomware lavora sui file che il computer infetto può aprire e scrivere: i dischi locali, le unità di rete, le cartelle sincronizzate con il cloud. In AIDA i documenti non sono file in una cartella, e solo l'applicazione AIDA può modificarli. Chi lavora in ufficio li consulta dal browser, cercandoli per contenuto o per i dati estratti, ma nessun PC li vede come file, e quindi nessun PC infetto può cifrarli.
I documenti arrivano in AIDA dallo scanner, dall'email, dall'app mobile o via WhatsApp, e lì vengono classificati, letti e archiviati. Anche i documenti che i clienti mandano per email o tramite WhatsApp arrivano direttamente nell'archivio, senza passare dalla cartella Download di un PC. Lo spazio dell'archivio è illimitato in tutti i piani, quindi in AIDA possono stare tutti i documenti, anche quelli degli anni passati, senza lasciarne una parte nella cartella condivisa.
Cifratura, accesso sicuro e infrastruttura AWS
AIDA è ospitata interamente su Amazon Web Services (AWS). Ogni documento ha anche una copia in un secondo datacenter, in un'altra regione, e per gli utenti europei l'archivio e la copia restano nell'Unione Europea, a Francoforte e in Irlanda. I documenti sono cifrati durante il trasferimento e anche quando sono archiviati, con chiavi AES-256. L'infrastruttura è ridondante e monitorata di continuo, con notifiche automatiche al team tecnico appena si verifica un'anomalia. Anche l'accesso è protetto, con la possibilità di usare la verifica in due passaggi. I dettagli sono nella pagina sicurezza e certificazioni.
Le copie esportate si possono sempre riscaricare
Molti uffici esportano una copia dei documenti nelle cartelle di rete o in servizi come SharePoint e OneDrive o Google Drive. Se un ransomware cifra quelle copie, l'originale in AIDA resta intatto e si può scaricare di nuovo.
Cosa resta da fare oltre all'archivio?
Con i documenti in AIDA, un attacco ransomware non tocca l'archivio. Il resto dell'organizzazione va però protetto lo stesso, e le misure che contano di più sono queste:
- insegnare a chi usa l'email a riconoscere allegati e link sospetti, visto che metà degli attacchi parte da lì;
- aggiornare sistemi operativi, firewall e applicazioni raggiungibili da internet;
- tenere il backup degli altri dati (gestionale, posta, file di lavoro) scollegato dalla rete o comunque non raggiungibile dai PC;
- attivare la verifica in due passaggi su tutti gli account, sapendo che da sola non basta: Sophos rileva che era attiva in qualche forma nel 97% degli attacchi partiti da credenziali rubate.
Domande frequenti
Un ransomware può cifrare i documenti archiviati in AIDA?
No. Un ransomware cifra i file che il computer infetto riesce a scrivere, sui dischi e nelle cartelle di rete. I documenti in AIDA non sono file su quei dischi e solo l'applicazione AIDA può modificarli, quindi restano intatti e accessibili da qualsiasi altro dispositivo, anche mentre l'ufficio ripristina i PC.
Un archivio cloud è al sicuro dai ransomware?
Dipende da come è costruito. Una cartella sincronizzata con il PC carica nel cloud i file che il ransomware ha cifrato, mentre l'archivio di AIDA si raggiunge solo attraverso l'applicazione e non espone nessun file da cifrare. Anche AIDA Link, il programma che sincronizza i documenti tra AIDA e i PC o i NAS dell'ufficio, è fatto in modo che il ransomware non arrivi all'archivio: se un ransomware cifra i file su quei computer, i documenti in AIDA restano com'erano.
Serve configurare qualcosa per avere questa protezione?
No. La protezione deriva da come è costruito l'archivio: è inclusa in AIDA, senza opzioni da attivare né costi aggiuntivi, e lo spazio di archiviazione è illimitato in tutti i piani.
Dove sono conservati i documenti?
AIDA è ospitata su AWS. I dati degli utenti europei sono trattati e conservati nell'Unione Europea, nei datacenter di Francoforte e dell'Irlanda. AIDA aderisce ai principi del GDPR e il suo ambiente è conforme all'HIPAA per i dati sanitari.
Per vedere come AIDA archivia e protegge i documenti della tua organizzazione, prenota una demo con il nostro team.





