Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Lug 26, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, News, Privacy, RSS 0
I dati personali di 400.000 clienti Unicredit sarebbero finiti nelle mani di ignoti pirati informatici. La notizia arriva direttamente dall’istituto di credito che questa mattina ha pubblicato una nota per comunicare di “aver subito una intrusione informatica in Italia”.
Stando a quanto si legge nella nota, i dati rubati non comprenderebbero password o codici per l’autorizzazione di transazioni bancarie, ma solo i dati anagrafici dei clienti e il loro IBAN.
I contorni della vicenda, però, sono ancora poco chiari. In particolare, la banca non specifica se l’attacco abbia riguardato direttamente i suoi sistemi informatici. La nota si limita a sottolineare che l’accesso è avvenuto “attraverso un partner commerciale esterno italiano”.
Dal momento che le vittime del furto di informazioni sarebbero clienti che hanno prestiti personali, si tratterebbe di un database specifico condiviso per scopi commerciali.
Non viene specificato, però, se i dati siano stati sottratti direttamente dai sistemi informativi del partner o se questi siano stati utilizzati come punto di accesso per introdursi nei sistemi di Unicredit.
Unicredit è uno dei maggiori istituti di credito europei: ha oltre 40 milioni di clienti e opera in 22 paesi.
Quello che è certo è che non si tratta di un’intrusione di poco conto. La nota parla infatti di due violazioni: una nel settembre-ottobre 2016 e una seconda nel giugno e luglio di quest’anno. È plausibile, quindi, che i pirati abbiano avuto accesso ai sistemi riuscendo a passare inosservati per 9 mesi.
L’istituto di credito ha annunciato di aver “adottato tutte le azioni necessarie volte ad impedire il ripetersi di tale intrusione informatica” e di aver avviato un’indagine su quanto avvenuto.
Nel frattempo, però, rimane il problema del rischio a cui sono sottoposti i clienti vittima del furto di informazioni. Sfruttando i dati sottratti, i pirati avrebbero infatti gioco facile nel confezionare attacchi mirati (per esempio attraverso email di spear-phishing) estremamente credibili e insidiosi.
Unicredit ha messo a disposizione dei clienti un numero verde (800 323285) per i suoi clienti e ha annunciato che contatterà tutte le persone interessate “mediante canali di comunicazione specifici”. Per ragioni di sicurezza, infatti, la banca specifica che non verranno utilizzate la posta elettronica o le telefonate dirette.
Giu 04, 2025 0
Mag 30, 2025 0
Feb 12, 2025 0
Set 03, 2024 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...