Attacco hacker passeggeri trenitalia email di avvertimento cosa fare
Un attacco hacker a Trenitalia ha portato l’azienda a informare i clienti tramite comunicazioni via mail. Il messaggio riguarda un presunto incidente di sicurezza informatica attribuito a soggetti esterni non identificati, con l’indicazione che l’evento avrebbe comportato l’accesso non autorizzato a specifici dati personali collegati ai titoli di viaggio.
attacco hacker a trenitalia: cosa ha rilevato l’azienda
Trenitalia segnala che, dopo alcune verifiche interne, è stato individuato un incidente di sicurezza informatica causato da soggetti esterni non identificati. Secondo quanto comunicato, l’accaduto avrebbe determinato un accesso non autorizzato a parte delle informazioni associate ai documenti di viaggio.
dati coinvolti nell’accesso non autorizzato
Nella comunicazione inviata agli utenti, l’azienda precisa che l’evento non avrebbe coinvolto dati di accesso agli account o informazioni legate ai pagamenti. Resta tuttavia l’indicazione che l’accesso non autorizzato potrebbe aver riguardato determinate categorie di dati personali, tra cui:
- dati anagrafici e identificativi (nome, cognome, data e luogo di nascita del passeggero; nome e cognome dell’eventuale acquirente)
- dati di contatto (e-mail, numero di telefono)
- dati di viaggio (informazioni associate al titolo di viaggio, come tratta, data e orario del viaggio, numero del titolo di viaggio)
- codice carta fedeltà, qualora collegato al titolo di viaggio
- società/ente datore di lavoro
- tipologia di offerta o servizio associata al titolo di viaggio e dati necessari a fruire di tali offerte
- estremi del documento d’identità
- dati connessi alla generazione del titolo di viaggio
cosa non sarebbe stato esposto: account e pagamenti
Trenitalia rassicura i clienti indicando che non sono stati coinvolti dati di accesso agli account, credenziali personali o informazioni relative ai pagamenti. Nella comunicazione viene specificato che non sarebbero state coinvolte informazioni come numero della carta, scadenza e codice di sicurezza.
misure di sicurezza adottate e notifiche effettuate
L’azienda afferma di aver attivato tempestivamente azioni operative appena rilevato l’evento. Sono indicate attività finalizzate a interrompere l’anomalia, mettere in sicurezza i sistemi e rafforzare ulteriormente i controlli, con l’obiettivo di ridurre la probabilità di situazioni analoghe.
In parallelo, Trenitalia dichiara di aver notificato l’accaduto all’Autorità Garante per la Protezione dei Dati Personali e al CSIRT Italia, oltre ad aver presentato denuncia alla Procura della Repubblica presso il Tribunale di Roma.
rischio comunicazioni fraudolente: avviso ai clienti
Considerata la natura delle informazioni coinvolte, Trenitalia avverte che potrebbe esserci il rischio che l’utente riceva comunicazioni fraudolente o tentativi di contatto ingannevoli riferiti ai propri viaggi.
La società ribadisce che la protezione dei dati personali dei clienti rappresenta una priorità e comunica l’impegno a proseguire il lavoro volto a garantire la massima sicurezza dei sistemi.