È vero, e vale la pena dirlo chiaramente: il ransomware scritto per girare in modo nativo su macOS è raro. KeRanger, scoperto nel 2016, resta uno dei pochissimi esempi documentati di ransomware per Mac pienamente funzionante, e per diffondersi ha avuto bisogno di un installer compromesso e firmato legittimamente.
Perché "i miei Mac sono al sicuro" resta la conclusione sbagliata
Quella rarità descrive il codice ransomware scritto specificamente per macOS — non dice nulla sul rischio per una piccola impresa che, per caso, usa dei Mac. Secondo il rapporto di attività 2024 di Cybermalveillance.gouv.fr, il ransomware resta il terzo motivo più frequente per cui le imprese francesi di ogni dimensione chiedono aiuto, e il secondo per gli enti pubblici locali, anche se il numero assoluto di casi è sceso al livello più basso degli ultimi quattro anni.
Il ransomware moderno prende di mira in modo schiacciante l’infrastruttura condivisa — file server, cartelle di archiviazione cloud, sistemi di backup — non un singolo sistema operativo. Un Mac con accesso a un’unità condivisa, a una cartella cloud o a una VPN aziendale è un punto d’ingresso concreto e una vittima concreta della cifratura, anche se il ransomware stesso non esegue mai una sola riga di codice nativo per Mac.
Cosa riduce davvero il rischio
- Considera ogni dispositivo con accesso ai file condivisi parte della superficie d’attacco, a prescindere dal sistema operativo.
- Mantieni backup che il ransomware su un Mac collegato non possa raggiungere e cifrare a sua volta — offline o con versioni, non un’altra cartella sincronizzata.
- Fai attenzione a un singolo dispositivo che improvvisamente genera volumi insoliti di connessioni verso servizi di archiviazione — spesso è visibile prima del danno.
Il ruolo di FireAI e di HisnLabs
Un firewall non decifrerà un file preso in ostaggio, ma può essere ciò che nota un Mac di un dipendente che all’improvviso apre centinaia di connessioni verso cartelle di archiviazione cloud mai toccate prima — spesso il primo segnale visibile che qualcosa si sta diffondendo.
FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione Autopilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.
Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.
