✕

Trenitalia, attacco hacker: l’accesso a dati personali dei clienti avvenuto a novembre

Ascolta l'audio

L’azienda ha comunicato che non sarebbero invece stati compromessi i dati di pagamento, le credenziali di accesso agli account o le password dei clienti
2 minuti di lettura

L’ attacco hacker a Trenitalia è avvenuto a novembre.

Migliaia di clienti di Trenitalia hanno ricevuto oggi una mail con cui l'azienda li informa di essere stati coinvolti in un attacco informatico che ha consentito a ignoti di accedere a una parte dei dati personali collegati ai titoli di viaggio. Ma, secondo quanto Repubblica è in grado di rivelare, l'intrusione informatica non è recente. L'attacco risale infatti a mesi fa, allo scorso novembre.

Soltanto ora, conclusa la complessa attività di audit e di ricostruzione tecnica degli accessi ai sistemi, Trenitalia è stata in grado di individuare con precisione gli utenti coinvolti e di inviare la comunicazione prevista dall'articolo 34 del Regolamento europeo sulla protezione dei dati personali, che impone di informare gli interessati quando una violazione può comportare rischi per i loro diritti.

L’ attacco hacker a Trenitalia è avvenuto a novembre.

Migliaia di clienti di Trenitalia hanno ricevuto oggi una mail con cui l'azienda li informa di essere stati coinvolti in un attacco informatico che ha consentito a ignoti di accedere a una parte dei dati personali collegati ai titoli di viaggio. Ma, secondo quanto Repubblica è in grado di rivelare, l'intrusione informatica non è recente. L'attacco risale infatti a mesi fa, allo scorso novembre.

Soltanto ora, conclusa la complessa attività di audit e di ricostruzione tecnica degli accessi ai sistemi, Trenitalia è stata in grado di individuare con precisione gli utenti coinvolti e di inviare la comunicazione prevista dall'articolo 34 del Regolamento europeo sulla protezione dei dati personali, che impone di informare gli interessati quando una violazione può comportare rischi per i loro diritti.

Natura commerciale

Subito dopo la scoperta dell'intrusione è stata attivata anche l'Agenzia per la cybersicurezza nazionale, che ha seguito gli accertamenti insieme alle strutture informatiche dell'azienda. Secondo quanto emerge, le analisi condotte finora avrebbero orientato gli investigatori verso un attacco di natura prevalentemente "commerciale": un'operazione riconducibile a gruppi criminali specializzati nella raccolta di dati da rivendere o sfruttare successivamente, e non, allo stato, a un'azione di sabotaggio o di spionaggio riconducibile a Stati esteri. Parallelamente Trenitalia ha presentato denuncia alla procura di Roma, che dovrà ora coordinare le indagini per individuare gli autori dell'attacco.

Accesso da dati personali

Nella mail, l'azienda spiega che «soggetti esterni non identificati» sono riusciti a ottenere un accesso non autorizzato ad alcuni dati personali collegati ai biglietti ferroviari. Non sarebbero invece stati compromessi i dati di pagamento, le credenziali di accesso agli account o le password dei clienti.

Fra le informazioni potenzialmente sottratte figurano dati anagrafici, recapiti telefonici ed e-mail, dettagli dei viaggi effettuati, numero della carta fedeltà quando associata al titolo di viaggio, estremi del documento d'identità, eventuale datore di lavoro e altri dati necessari all'emissione del biglietto. Proprio per questo Trenitalia invita gli utenti a prestare particolare attenzione a possibili tentativi di phishing o ad altre comunicazioni fraudolente che possano fare riferimento ai loro spostamenti.

La sicurezza

L'episodio riporta però al centro un tema sempre più delicato: quello della sicurezza delle infrastrutture digitali che sostengono servizi essenziali del Paese. Anche quando un attacco sembra avere finalità esclusivamente economiche, ogni violazione ai danni di un'infrastruttura strategica come il sistema ferroviario viene analizzata con la massima attenzione. Negli ultimi anni il settore dei trasporti è diventato infatti uno degli obiettivi privilegiati non solo della criminalità informatica, ma anche di gruppi riconducibili a interessi statali, impegnati in attività di spionaggio, raccolta di informazioni o test delle difese delle reti critiche. È anche per questo che l'Agenzia per la cybersicurezza nazionale è intervenuta fin dalle prime fasi dell'incidente, per escludere che dietro l'accesso abusivo potessero esserci finalità diverse dal semplice furto di dati.

Controlli rafforzati

Nella comunicazione inviata oggi agli utenti, Trenitalia assicura di avere immediatamente isolato l'incidente, messo in sicurezza i sistemi e rafforzato i controlli per ridurre il rischio che episodi analoghi possano ripetersi. L'azienda ricorda inoltre di avere notificato la violazione al Garante per la protezione dei dati personali e allo Csirt Italia, come previsto dalla normativa, e invita i clienti a diffidare di e-mail, sms o telefonate sospette che facciano riferimento ai loro viaggi o richiedano dati personali o di pagamento.

Leggi i commenti