Google Drive ora rileva il ransomware e aiuta a recuperare i file compromessi

In risposta alla crescente minaccia dei [malware](https://www.helpnetsecurity.com/2026/03/05/the-media-trust-ad-malware-risks-report/), Google ha lanciato in beta la rilevazione del ransomware e il recupero dei file compromessi su Google Drive a settembre 2025. Questi strumenti sono ora disponibili per tutti gli utenti.

"Rispetto alla versione beta, possiamo ora rilevare più tipi di ransomware e farlo più rapidamente. Il nostro ultimo modello AI rileva 14 volte più infezioni, offrendo una protezione più ampia", ha affermato l'azienda nel suo [blog](https://workspaceupdates.googleblog.com/2026/03/ransomware-detection-and-file-restoration-for-Google-Drive-now-generally-available.html).

Rilevazione del ransomware su Google Drive

Su Google Drive per desktop, gli utenti possono essere avvisati di potenziali attività di ransomware prima che tutti i loro file siano compromessi. Quando la rilevazione del ransomware è abilitata, i file vengono scansionati durante la sincronizzazione con il cloud.

Se vengono rilevati file crittografati da ransomware, la sincronizzazione viene interrotta automaticamente. L'utente compromesso riceve un avviso in Drive e via email. Contemporaneamente, gli amministratori ricevono allarmi nel Security Center della console di amministrazione e via email.

Recupero e ripristino dei file

Se il [ransomware](https://www.helpnetsecurity.com/2026/02/27/sophos-identity-driven-breaches-report/) crittografa i file su un computer dell'utente, è possibile ripristinare le versioni precedenti non crittografate da Google Drive. Gli utenti vengono informati quando l'attività sospetta è iniziata e ricevono indicazioni su come recuperare i loro file.

Amministratori e utenti possono ripristinare i file in blocco allo stato precedente. I file modificati negli ultimi 25 giorni possono essere recuperati, inclusi quelli in My Drive, Shared with me e nei drive condivisi interni ed esterni.

Configurazione delle funzionalità

Sia la rilevazione del ransomware che il recupero dei file sono abilitati per impostazione predefinita per le organizzazioni. Gli amministratori possono attivare o disattivare queste funzionalità al livello di unità organizzativa (OU) nella console di amministrazione.

Per gli utenti finali, la disponibilità dipende dalla configurazione dell'amministratore.

Dettagli tecnici approfonditi

Google ha implementato nuove funzionalità di rilevamento e recupero dei file ransomware in Google Drive, ora disponibili a livello generale. Queste caratteristiche sono state lanciate in beta nel settembre 2025 per aiutare le organizzazioni a minimizzare l'impatto delle [attacchi malware](https://www.helpnetsecurity.com/2026/03/05/the-media-trust-ad-malware-risks-report/) sui computer personali.

Rispetto alla versione beta, Google ha migliorato la capacità di rilevare diversi tipi di crittografia ransomware e di farlo più rapidamente. Il nuovo modello AI rileva 14 volte più infezioni, offrendo una protezione più ampia.

Nel client desktop di Google Drive, gli utenti possono essere avvisati della possibile attività ransomware prima che tutti i loro file vengano compromessi. Durante la sincronizzazione con il cloud, i file vengono scansionati per rilevare eventuali crittografie ransomware.

Se vengono rilevati file crittografati da ransomware, la sincronizzazione viene interrotta automaticamente. L'utente interessato riceve una notifica in Drive e via email. Contemporaneamente, gli amministratori ricevono avvisi nel Security Center della console di amministrazione e via email.

In caso di crittografia ransomware dei file su un computer utente, è possibile ripristinare le versioni precedenti non crittografate da Google Drive. Gli utenti vengono informati quando l'attività sospetta è iniziata e ricevono indicazioni su come recuperare i loro file.

Amministratori e utenti possono ripristinare i file in blocco allo stato precedente. I file modificati negli ultimi 25 giorni possono essere ripristinati, inclusi i contenuti di My Drive, Shared with me e le unità condivise interne ed esterne.

Both ransomware detection and file restoration are enabled by default for organizations. Admins can turn these features on or off at the organizational unit (OU) level in the Admin console.

Per gli utenti finali, la disponibilità dipende dalla configurazione del loro amministratore.

Dati, trend correlati, impatto sul settore

Google Drive ha introdotto la rilevazione del ransomware e l'assistenza per il recupero dei file. Questa novità mira a ridurre l'impatto delle [attacchi di malware](https://www.helpnetsecurity.com/2026/03/05/the-media-trust-ad-malware-risks-report/) sui computer personali, offrendo una protezione più ampia e rapida rispetto alla versione beta lanciata a settembre 2025.

"Confrontato con la versione beta, possiamo ora rilevare più tipi di crittografia ransomware e farlo più rapidamente. Il nostro ultimo modello AI rileva 14 volte più infezioni, offrendo una protezione più ampia," ha affermato l'azienda nel suo [blog](https://workspaceupdates.googleblog.com/2026/03/ransomware-detection-and-file-restoration-for-Google-Drive-now-generally-available.html).

La rilevazione del ransomware in Google Drive è progettata per avvisare gli utenti di potenziali attività dannose prima che tutti i loro file siano compromessi. Durante la sincronizzazione con il cloud, i file sono scansionati automaticamente. Se vengono rilevati file crittografati da ransomware, la sincronizzazione viene interrotta automaticamente e l'utente viene avvisato tramite Drive e via email.

Gli amministratori ricevono contemporaneamente avvisi nella Security Center dell'Admin console e via email. Se il ransomware crittografa i file su un computer utente, le versioni precedenti non crittografate possono essere recuperate da Google Drive.

Gli utenti ricevono informazioni sul momento in cui è iniziata l'attività sospetta e indicazioni su come recuperare i file. Amministratori e utenti possono restaurare i file in blocco a uno stato precedente, con possibilità di recupero per i file modificati negli ultimi 25 giorni, inclusi quelli in My Drive, Shared with me e nei drive interni ed esterni condivisi.

Both ransomware detection and file restoration are enabled by default for organizations. Admins can turn these features on or off at the organizational unit (OU) level in the Admin console. For end users, availability depends on their admin’s configuration.

Consigli pratici per l'utente/investitore

Google Drive ha introdotto la rilevazione del ransomware e l'assistenza per il ripristino dei file colpiti, offrendo una protezione aggiuntiva ai suoi utenti. Questa funzionalità è ora disponibile a livello generale dopo essere stata in fase beta dal settembre 2025.

Rilevazione e Ripristino dei File

La nuova versione di Google Drive è in grado di rilevare un maggior numero di tipi di ransomware e a farlo più rapidamente rispetto alla versione beta. Il modello AI utilizzato da Google ora identifica 14 volte più infezioni, offrendo una protezione più ampia agli utenti.

Allerta per l'Utente Finale

Google Drive for Desktop avvisa gli utenti della possibile presenza di ransomware prima che tutti i loro file vengano compromessi. Quando la rilevazione del ransomware è abilitata, i file vengono scansionati durante la sincronizzazione con il cloud. Se viene rilevato un file crittografato da ransomware, la sincronizzazione viene automaticamente sospesa. L'utente interessato viene avvisato tramite Google Drive e via email. Contemporaneamente, gli amministratori ricevono notifiche nella console di amministrazione Security Center e via email.

Ripristino dei File

Se il ransomware crittografa i file su un computer dell'utente, è possibile ripristinare le versioni precedenti non crittografate da Google Drive. Gli utenti vengono informati quando l'attività sospetta è iniziata e ricevono istruzioni su come recuperare i loro file. Amministratori e utenti possono ripristinare i file in blocco allo stato precedente. I file modificati negli ultimi 25 giorni possono essere ripristinati, inclusi quelli in My Drive, Shared with me e nei drive condivisi interni ed esterni.

Configurazione e Controllo

Both ransomware detection and file restoration are enabled by default for organizations. Admins can turn these features on or off at the organizational unit (OU) level in the Admin console. For end users, availability depends on their admin’s configuration.

Previsione futura netta basata sui fatti

La disponibilità generale delle funzionalità di rilevamento e recupero dei file ransomware in Google Drive rappresenta un passo significativo nella lotta contro le minacce cyber. Con l'implementazione di modelli AI più avanzati, Google è ora in grado di rilevare 14 volte più infezioni rispetto alla versione beta, offrendo una protezione più ampia e tempestiva agli utenti.

La capacità di interrompere automaticamente la sincronizzazione e avvisare sia gli utenti che gli amministratori in caso di rilevamento di ransomware è un'innovazione cruciale. Questo meccanismo consente di limitare l'impatto delle infezioni, permettendo agli utenti di recuperare versioni precedenti dei file non crittografati direttamente da Google Drive.

In futuro, possiamo aspettarci che altre piattaforme e servizi cloud adottino misure simili per proteggere i dati degli utenti. La collaborazione tra tecnologie AI avanzate e sistemi di sicurezza integrati sarà fondamentale per contrastare le crescenti minacce ransomware, che continuano a evolversi in complessità e sofisticazione.

Le organizzazioni dovrebbero essere pronte ad abbracciare queste nuove funzionalità di sicurezza, assicurandosi che i propri amministratori siano a conoscenza delle opzioni di configurazione disponibili nell'Admin console. Questo approccio proattivo sarà essenziale per minimizzare il rischio e massimizzare la resilienza contro le future minacce cyber.

Nota Editoriale e Disclaimer

Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.

GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.

Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.

Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.