AIDA
10/5/2026

Proteggere i documenti dai ransomware con AIDA

Proteggere i documenti dai ransomware con AIDA

Un ransomware cifra tutto quello che riesce a raggiungere: i PC, le cartelle condivise, il server e spesso anche il disco di backup collegato alla stessa rete. Per proteggere davvero i documenti dai ransomware bisogna quindi toglierli da quei posti, e nell'archivio documentale di AIDA il ransomware non trova nessun file da cifrare.

Non basta che l'archivio sia nel cloud: una cartella cloud sincronizzata con il PC viene cifrata come tutte le altre. In AIDA i documenti si raggiungono solo attraverso l'applicazione, perché AIDA è costruita così. Non è un'opzione da attivare né un costo in più.

Che cos'è un attacco ransomware?

Un ransomware è un software malevolo che cifra i file di un'organizzazione e chiede un riscatto in cambio della chiave per decifrarli. L'attacco può avere anche una seconda leva, la doppia estorsione: prima di cifrare, i criminali copiano i dati all'esterno e minacciano di pubblicarli, così anche chi ripristina tutto dal backup subisce un ricatto.

Il punto di ingresso più comune non è un attacco sofisticato. Secondo il report State of Ransomware 2026 di Sophos, basato su 2.158 organizzazioni colpite in 17 paesi, metà degli attacchi parte da un'email: un allegato o un link malevolo (26%) o un messaggio di phishing (24%). Nel 56% dei casi i criminali sono riusciti a cifrare i dati, nel 16% li hanno anche rubati, e il costo medio per tornare operativi, escluso il riscatto, è stato di 1,7 milioni di dollari.

Un lunedì mattina qualunque

Immagina un poliambulatorio, uno studio legale o l'ufficio amministrativo di una piccola azienda. Venerdì pomeriggio una collega apre l'allegato di una finta fattura. Lunedì mattina i file della cartella condivisa hanno un'estensione sconosciuta, non si apre più nulla e su ogni PC compare la richiesta di riscatto. Referti, contratti, fatture e documenti d'identità dei clienti sono inaccessibili. Il backup c'era, ma era un disco collegato alla stessa rete, ed è stato cifrato insieme al resto.

Perché i documenti sono il bersaglio più redditizio?

Perché senza documenti un'attività si ferma, e perché contengono proprio i dati che nessuno vuole vedere pubblicati. Un elenco di prodotti si può ricostruire; le cartelle cliniche dei pazienti, i contratti firmati o le pratiche dei clienti no.

Il caso della Lehigh Valley Health Network, un sistema ospedaliero della Pennsylvania, lo mostra bene. Nel febbraio 2023 il gruppo BlackCat ha sottratto i dati di circa 134.000 pazienti e dipendenti, comprese le foto cliniche di pazienti in cura per un tumore, poi pubblicate online. Una paziente ha fatto causa all'ospedale, la causa è diventata una class action e si è chiusa con un accordo da 65 milioni di dollari.

Oltre al danno economico c'è quello legale. In Europa il GDPR obbliga a notificare una violazione dei dati personali all'autorità di controllo entro 72 ore da quando se ne viene a conoscenza; negli Stati Uniti l'HIPAA prevede obblighi di notifica per le violazioni dei dati sanitari. Ogni documento esposto diventa una questione di conformità, oltre che di reputazione.

Dove sono i tuoi documenti quando arriva il ransomware?

Spesso in posti che il ransomware raggiunge senza fatica. È un rischio che pochi notano, perché i documenti si accumulano lì per abitudine:

  • nella cartella condivisa sul server o sul NAS dell'ufficio;
  • nella cartella Download dei PC, dove finiscono gli allegati delle email;
  • sul computer di chi salva i file ricevuti in chat per poi archiviarli;
  • nel backup, quando è un disco o un NAS raggiungibile dalla stessa rete.

Antivirus, firewall e formazione riducono la probabilità di un attacco, ma non la azzerano: secondo Sophos solo un'organizzazione piccola su tre (da 100 a 250 dipendenti) riesce a fermare l'attacco prima della cifratura. Per questo conta anche dove si trovano i documenti quando l'attacco va a segno.

Come proteggere i documenti dai ransomware con AIDA

Con AIDA un attacco ransomware che cifra i PC e il server dell'ufficio non trova nessun documento da cifrare, perché l'archivio non è fatto di file raggiungibili da quei computer.

Perché il ransomware non può cifrare l'archivio di AIDA

Un ransomware lavora sui file che il computer infetto può aprire e scrivere: i dischi locali, le unità di rete, le cartelle sincronizzate con il cloud. In AIDA i documenti non sono file in una cartella, e solo l'applicazione AIDA può modificarli. Chi lavora in ufficio li consulta dal browser, cercandoli per contenuto o per i dati estratti, ma nessun PC li vede come file, e quindi nessun PC infetto può cifrarli.

I documenti arrivano in AIDA dallo scanner, dall'email, dall'app mobile o via WhatsApp, e lì vengono classificati, letti e archiviati. Anche i documenti che i clienti mandano per email o tramite WhatsApp arrivano direttamente nell'archivio, senza passare dalla cartella Download di un PC. Lo spazio dell'archivio è illimitato in tutti i piani, quindi in AIDA possono stare tutti i documenti, anche quelli degli anni passati, senza lasciarne una parte nella cartella condivisa.

Cifratura, accesso sicuro e infrastruttura AWS

AIDA è ospitata interamente su Amazon Web Services (AWS). Ogni documento ha anche una copia in un secondo datacenter, in un'altra regione, e per gli utenti europei l'archivio e la copia restano nell'Unione Europea, a Francoforte e in Irlanda. I documenti sono cifrati durante il trasferimento e anche quando sono archiviati, con chiavi AES-256. L'infrastruttura è ridondante e monitorata di continuo, con notifiche automatiche al team tecnico appena si verifica un'anomalia. Anche l'accesso è protetto, con la possibilità di usare la verifica in due passaggi. I dettagli sono nella pagina sicurezza e certificazioni.

Le copie esportate si possono sempre riscaricare

Molti uffici esportano una copia dei documenti nelle cartelle di rete o in servizi come SharePoint e OneDrive o Google Drive. Se un ransomware cifra quelle copie, l'originale in AIDA resta intatto e si può scaricare di nuovo.

Cosa resta da fare oltre all'archivio?

Con i documenti in AIDA, un attacco ransomware non tocca l'archivio. Il resto dell'organizzazione va però protetto lo stesso, e le misure che contano di più sono queste:

  • insegnare a chi usa l'email a riconoscere allegati e link sospetti, visto che metà degli attacchi parte da lì;
  • aggiornare sistemi operativi, firewall e applicazioni raggiungibili da internet;
  • tenere il backup degli altri dati (gestionale, posta, file di lavoro) scollegato dalla rete o comunque non raggiungibile dai PC;
  • attivare la verifica in due passaggi su tutti gli account, sapendo che da sola non basta: Sophos rileva che era attiva in qualche forma nel 97% degli attacchi partiti da credenziali rubate.

Domande frequenti

Un ransomware può cifrare i documenti archiviati in AIDA?

No. Un ransomware cifra i file che il computer infetto riesce a scrivere, sui dischi e nelle cartelle di rete. I documenti in AIDA non sono file su quei dischi e solo l'applicazione AIDA può modificarli, quindi restano intatti e accessibili da qualsiasi altro dispositivo, anche mentre l'ufficio ripristina i PC.

Un archivio cloud è al sicuro dai ransomware?

Dipende da come è costruito. Una cartella sincronizzata con il PC carica nel cloud i file che il ransomware ha cifrato, mentre l'archivio di AIDA si raggiunge solo attraverso l'applicazione e non espone nessun file da cifrare. Anche AIDA Link, il programma che sincronizza i documenti tra AIDA e i PC o i NAS dell'ufficio, è fatto in modo che il ransomware non arrivi all'archivio: se un ransomware cifra i file su quei computer, i documenti in AIDA restano com'erano.

Serve configurare qualcosa per avere questa protezione?

No. La protezione deriva da come è costruito l'archivio: è inclusa in AIDA, senza opzioni da attivare né costi aggiuntivi, e lo spazio di archiviazione è illimitato in tutti i piani.

Dove sono conservati i documenti?

AIDA è ospitata su AWS. I dati degli utenti europei sono trattati e conservati nell'Unione Europea, nei datacenter di Francoforte e dell'Irlanda. AIDA aderisce ai principi del GDPR e il suo ambiente è conforme all'HIPAA per i dati sanitari.

Per vedere come AIDA archivia e protegge i documenti della tua organizzazione, prenota una demo con il nostro team.

Fulvio Molinengo - CTO
Fulvio Molinengo
CTO
 Indietro