L’antivirus tradizionale è un programma fondamentale per tutti i computer, senza il quale il sistema operativo rimarrebbe vulnerabile ai virus, funziona in tempo reale e durante l’uso del pc, verifica che i nuovi file e i nuovi programmi che vengono scaricati sul dispositivo, non venga rilevata una probabile minaccia.
È importante avere un antivirus sul proprio pc, ma purtroppo non è sufficiente perché oltre ai classici virus oggi sono molto più comuni malware, attacchi cryptolocker e attacchi hacker che un antivirus tradizionale non rileverebbe.
I diversi tipi di attacchi informatici superano le protezioni via software e colpiscono rendendo l’antivirus inefficace e completamente inutile. Ecco i vari tipi di attacchi che gli antivirus tradizionali non proteggono:
- accesso fisico di estranei
L’accesso non autorizzato al proprio computer, anche semplicemente con l’assenza del proprietario, può provocare furti di informazioni private. Per proteggersi è sempre consigliato bloccare il pc con password, in qualsiasi ambiente in cui ci sono altre persone, per evitare che ci sia il rischio di accesso da remoto. Sicuramente la password non sarà sufficiente, si potrebbe utilizzare una password bios o un programma di antifurto per computer, oppure creando una partizione crittografata inaccessibile senza password.
- accesso da remoto
L’antivirus non basta per proteggersi da ogni minaccia proveniente dall’esterno. Chiunque ha accesso alla rete usata per collegarsi ad internet, potrebbe iniettare codice dannoso non rilevabile, che strutti bug del sistema o di alcuni programmi (vedi il nostro articolo per creare una rete wifi aziendale sicura).
Gli antivirus non possono fare nulla contro gli attacchi che cercano di prendere l’accesso al computer dell’esterno della rete locale. Sarebbe necessario un firewall per bloccare gli accessi, proteggendo la rete.
- virus su penna USB o altre periferiche esterne
Se il virus viene portato manualmente e volontariamente, l’antivirus può non riuscire a impedire i suoi effetti. Un virus portato da una semplice penna USB può essere letale anche per un pc ben protetto. Semplicemente un virus può trovarsi anche in un altro dispositivo elettronico, che una volta collegato tramite USB al PC, viene allo scoperto. Bisogna sempre stare attenti a cosa si collega al proprio computer, prestando la massima cautela quando si utilizzano dispositivi esterni.
- spyware e adware
Gli spyware sono programmi che catturano informazioni ai fini pubblicitari, per mostrare sul pc annunci oppure una semplice raccolta dati. Quando vengono scaricati sono accompagnati dagli adware, l’antivirus non ha nessun effetto contro di loro. Sono spesso programmi o estensione del browser. Sarebbe opportuno fare una scansione del computer con un programma antispyware per eliminare la traccia di software spia.
- exploit e zero day
Un bug zero day è una vulnerabilità di software su programmi o sistemi operativi ancora sconosciuta, per la quale non è stata fornita una patch. L’exploit è un programma che sfrutta queste vulnerabilità per superare il controllo antivirus. Esistono programmi anti exploit ma non garantiscono che il dispositivo sia immune. È molto difficile difendersi da questo tipo di attacchi, anche se esistono sistemi di protezioni efficaci, che però rischiano di rallentare molto le operazioni sul computer.
- phishing
Un attacco di phishing si verifica quando, quello che sembra un sito familiare, tenta di accedere al computer. Sono tipiche mail che parlano, ad esempio, di un account bancario disattivato e chiedono le credenziali. Il sito web che fa phishing è una copia perfetta del sito originale e trae in inganno i meno esperti e disattenti. Questi attacchi sono difficili da rilevare e sono sempre più sofisticati.
Il nostro antivirus, purtroppo non è sufficiente per proteggere i nostri dispositivi da attacchi hacker, occorre rivolgersi ad un esperto per creare un piano di cybersecurity adatto alle nostre vulnerabilità aziendali.
Scopri gratuitamente il grado di rischio di attacchi cyber, per sapere quanto proteggi i tuoi dati aziendali.