Hacker all’attacco di Infocert: rubati milioni di dati di utenti Spid
Infocert, uno dei principali provider di identità digitale SPID in Italia, è stato vittima di un grave attacco informatico che ha messo a rischio i dati personali di milioni di clienti. L’incidente, avvenuto il 27 dicembre e rivendicato il giorno successivo, ha visto gli hacker sottrarre e in parte pubblicare online circa 5,5 milioni di registrazioni, 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi email. I dati sono stati poi condivisi come prova dagli attaccanti per attrarre potenziali acquirenti.
Infocert, che fa parte del gruppo Tinexta, ha subito un grave danno alla sicurezza dei propri sistemi. Tuttavia, l’azienda ha rassicurato i suoi clienti, precisando che “nessuna credenziale di accesso ai servizi Infocert e password è stata compromessa”. Nonostante ciò, la natura dell’attacco evidenzia la crescente vulnerabilità dei sistemi informatici e l’importanza di proteggere i dati sensibili, soprattutto in un contesto dove l’identità digitale è fondamentale per le transazioni online e l’accesso ai servizi pubblici e privati.
L’azienda, che nel 2022 ha registrato un fatturato di 137 milioni di euro e gestisce attualmente 1,8 milioni di SPID attivi, è uno dei principali protagonisti nel settore della digitalizzazione e della sicurezza informatica. Con oltre 10 milioni di clienti e una forte presenza in Italia e all’estero, Infocert offre una vasta gamma di servizi, tra cui firma digitale, posta elettronica certificata e gestione dell’identità digitale. La società è anche coinvolta nello sviluppo del portafoglio digitale europeo.
Nonostante il danno subito, Infocert ha avviato le indagini per capire l’entità dell’incidente e ha promesso di fornire ulteriori dettagli nelle prossime settimane. Questo attacco sottolinea ancora una volta quanto sia cruciale investire nella sicurezza informatica, in particolare in un periodo in cui la digitalizzazione è sempre più presente nella vita quotidiana dei cittadini e delle imprese. La protezione dei dati personali, soprattutto in ambito digitale, deve essere una priorità per le aziende che operano in questo settore.
Questo incidente rappresenta un campanello d’allarme per tutti i provider di servizi digitali, che devono mettere in campo soluzioni sempre più sofisticate per contrastare le minacce informatiche e proteggere la privacy degli utenti. Infocert, pur avendo adottato misure di sicurezza avanzate, è stata comunque vittima di un attacco che evidenzia l’evoluzione delle minacce informatiche e la necessità di un impegno costante nel rafforzare le difese informatiche.
Foto di Desola Lanre-Ologun su Unsplash