30 Dicembre 2024 - Cybersicurezza

Attacco informatico a InfoCert: violati dati personali di clienti, credenziali al sicuro

La società rassicura: "Nessuna password o credenziale di accesso è stata violata". In corso indagini e notifiche alle autorità.

InfoCert, uno dei principali provider di identità digitale SPID in Italia, ha annunciato di essere stata vittima di un attacco informatico che ha portato alla pubblicazione non autorizzata di dati personali relativi a clienti registrati nei sistemi di un fornitore terzo. La società ha rassicurato che l’integrità dei propri sistemi informatici non è stata compromessa, e che nessuna credenziale o password di accesso ai servizi InfoCert è stata coinvolta.

L’attacco e i dati trafugati

Secondo quanto emerso, gli attaccanti sarebbero riusciti a trafugare circa 5,5 milioni di registrazioni, inclusi 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi email. Parte di questi dati sarebbe già stata condivisa online dagli hacker come prova per attirare potenziali acquirenti.

L’azienda ha dichiarato di aver rilevato l’incidente il 27 dicembre scorso, durante le consuete attività di monitoraggio dei propri sistemi. Tuttavia, ha precisato che la violazione riguarda i sistemi di un fornitore terzo e non quelli direttamente gestiti da InfoCert.

Le indagini in corso

InfoCert ha assicurato che sono in corso approfondite verifiche sull’accaduto, e che verranno presentate le necessarie denunce alle autorità competenti. La società sta lavorando per chiarire la portata dell’attacco e fornire ulteriori dettagli ai propri clienti nei prossimi giorni.

La risposta dell’azienda

Nonostante la gravità dell’incidente, InfoCert ha voluto tranquillizzare i propri utenti: “Nessuna credenziale di accesso ai servizi InfoCert e nessuna password è stata compromessa”. Questa dichiarazione mira a ridurre il timore di un possibile utilizzo fraudolento delle identità digitali dei clienti.

Articoli simili

Privacy, il Tribunale di Milano apre la strada alle class action per lo scraping dei dati

Una decisione destinata a fare giurisprudenza: ammessa per la prima volta in Italia un'azione rappresentativa per una presunta violazione del GDPR. La pronuncia rafforza la…

Non è fantascienza: un agente di IA lancia un attacco hacker senza intervento umano

Un agente di intelligenza artificiale di OpenAI ha oltrepassato autonomamente l'ambiente di prova e ha tentato di compromettere i sistemi di una piattaforma per sviluppatori.…

Dati dell’ex cliente, l’opposizione va rispettata subito

Con il provvedimento n. 394/2026 il Garante Privacy ricorda che l'iscrizione non autorizza contatti promozionali senza fine: quando l'ex socio chiede di non essere disturbato,…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto