Mercoledì 1 Gennaio 2025
REDAZIONE TECH

Spid, Infocert sotto attacco hacker: rubati dati di milioni di clienti

Violati i database di uno dei principali provider di identità digitale in Italia, la società ammette il furto. Parte dei dati diffusi in rete come prova della violazione del provider e leva per ottenere un riscatto

Un hacker

Un hacker

Roma, 29 dicembre 2024 – Si chiude male il 2024 per Infocert, uno dei principali provider di identità digitale Spid in Italia, colpito da un attacco hacker il 27 dicembre scorso. L’attacco informatico potrebbe aver compromesso i dati personali di molti clienti, come ha annunciato la stessa azienda sul proprio sito internet In particolare, la società ha confermato che alcuni dati sono stati sottratti dai suoi database e, in parte, pubblicati online.

Un’ammissione che fa seguito alla condivisione di alcuni dei dati trafugati da parte degli hacker, come prova della violazione del provider e leva per attirare potenziali clienti o ottenere un “riscatto”. Secondo dichiarazioni anonime apparse su diverse piattaforme web nelle ultime ore, gli hacker avrebbero trafugato circa 5,5 milioni di registrazioni, 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi email. Chi ha violato il database lo avrebbe messo in vendita per circa 1.500 dollari, secondo alcune rivendicazioni circolate online.

Nonostante la gravità dell’attacco, Infocert ha rassicurato i clienti dichiarando che “nessuna credenziale di accesso ai servizi Infocert e password è stata compromessa”.

“In data 27 dicembre – scrive la società sul proprio sito istituzionale –, in occasione delle continue attività di monitoraggio dei nostri sistemi informatici, è stata rilevata la pubblicazione non autorizzata di dati personali relativi a clienti censiti nei sistemi di un fornitore terzo. Tale pubblicazione è frutto di un'attività illecita in danno di tale fornitore, che non ha però compromesso l'integrità dei sistemi di InfoCert. Nel confermare che sono in corso tutti gli opportuni accertamenti sul tema, anche al fine di eseguire le necessarie denunce e notifiche alle Autorità competenti, siamo fin da ora in grado di informare che nessuna credenziale di accesso ai servizi Infocert e/o password di accesso agli stessi è stata compromessa in tale attacco. Sarà nostra cura fornire ulteriori approfondimenti non appena possibile” conclude la comunicazione Infocert.