Attacco hacker passeggeri trenitalia email di avvertimento cosa fare

• Pubblicato il • 3 min
Attacco hacker  passeggeri trenitalia email di avvertimento cosa fare

Un attacco hacker a Trenitalia ha portato l’azienda a informare i clienti tramite comunicazioni via mail. Il messaggio riguarda un presunto incidente di sicurezza informatica attribuito a soggetti esterni non identificati, con l’indicazione che l’evento avrebbe comportato l’accesso non autorizzato a specifici dati personali collegati ai titoli di viaggio.

attacco hacker a trenitalia: cosa ha rilevato l’azienda

Trenitalia segnala che, dopo alcune verifiche interne, è stato individuato un incidente di sicurezza informatica causato da soggetti esterni non identificati. Secondo quanto comunicato, l’accaduto avrebbe determinato un accesso non autorizzato a parte delle informazioni associate ai documenti di viaggio.

dati coinvolti nell’accesso non autorizzato

Nella comunicazione inviata agli utenti, l’azienda precisa che l’evento non avrebbe coinvolto dati di accesso agli account o informazioni legate ai pagamenti. Resta tuttavia l’indicazione che l’accesso non autorizzato potrebbe aver riguardato determinate categorie di dati personali, tra cui:

  • dati anagrafici e identificativi (nome, cognome, data e luogo di nascita del passeggero; nome e cognome dell’eventuale acquirente)
  • dati di contatto (e-mail, numero di telefono)
  • dati di viaggio (informazioni associate al titolo di viaggio, come tratta, data e orario del viaggio, numero del titolo di viaggio)
  • codice carta fedeltà, qualora collegato al titolo di viaggio
  • società/ente datore di lavoro
  • tipologia di offerta o servizio associata al titolo di viaggio e dati necessari a fruire di tali offerte
  • estremi del documento d’identità
  • dati connessi alla generazione del titolo di viaggio

cosa non sarebbe stato esposto: account e pagamenti

Trenitalia rassicura i clienti indicando che non sono stati coinvolti dati di accesso agli account, credenziali personali o informazioni relative ai pagamenti. Nella comunicazione viene specificato che non sarebbero state coinvolte informazioni come numero della carta, scadenza e codice di sicurezza.

misure di sicurezza adottate e notifiche effettuate

L’azienda afferma di aver attivato tempestivamente azioni operative appena rilevato l’evento. Sono indicate attività finalizzate a interrompere l’anomalia, mettere in sicurezza i sistemi e rafforzare ulteriormente i controlli, con l’obiettivo di ridurre la probabilità di situazioni analoghe.

In parallelo, Trenitalia dichiara di aver notificato l’accaduto all’Autorità Garante per la Protezione dei Dati Personali e al CSIRT Italia, oltre ad aver presentato denuncia alla Procura della Repubblica presso il Tribunale di Roma.

rischio comunicazioni fraudolente: avviso ai clienti

Considerata la natura delle informazioni coinvolte, Trenitalia avverte che potrebbe esserci il rischio che l’utente riceva comunicazioni fraudolente o tentativi di contatto ingannevoli riferiti ai propri viaggi.

La società ribadisce che la protezione dei dati personali dei clienti rappresenta una priorità e comunica l’impegno a proseguire il lavoro volto a garantire la massima sicurezza dei sistemi.

Categorie: CronacaTecnologia

Per te