Trenitalia vittima di data breach: notifiche al Garante e al CSIRT — “Rischio phishing per i passeggeri”

Trenitalia ha subito un data breach e ha già provveduto a notificarlo sia al Garante per la Protezione dei Dati Personali che al CSIRT Italia, come previsto dalla normativa GDPR entro le 72 ore dalla scoperta dell’incidente. L’azienda ha confermato l’accaduto con una comunicazione ufficiale in cui avverte i propri utenti di un rischio concreto di phishing nelle prossime settimane, invitandoli a prestare massima attenzione a email, SMS o telefonate che si spaccino per comunicazioni ufficiali di Trenitalia.

I dati potenzialmente esposti potrebbero comprendere informazioni anagrafiche, indirizzi email, numeri di telefono e dati di prenotazione di un numero non ancora precisato di passeggeri. La tipologia di breach — con allerta specifica sul phishing — suggerisce che gli attaccanti abbiano ottenuto dati di contatto sufficienti per costruire campagne di ingegneria sociale mirate, sfruttando il brand Trenitalia come esca per indurre le vittime a cliccare su link malevoli o fornire credenziali bancarie.

L’episodio si inserisce in un trend preoccupante che riguarda le infrastrutture critiche italiane dei trasporti: dopo i recenti attacchi alle università romane e alle PMI manifatturiere, anche i grandi operatori nazionali dimostrano di non essere immuni. Per i viaggiatori, la raccomandazione è immediata: non cliccare su link ricevuti via email o SMS che richiedano conferma di prenotazioni o pagamenti, verificare sempre sul sito ufficiale trenitalia.com e segnalare qualsiasi comunicazione sospetta alla Polizia Postale.

Fonte: CyberSecurity Italia / CSIRT Italia – (https://www.cybersecitalia.it)

ULTIME NOTIZIE

Iscriviti alla Newsletter

Le notizie più importanti sulla sicurezza digitale, ogni settimana nella tua casella email. Iscriviti alla nostra newsletter.

LE NOTIZIE PIÙ LETTE

Ti Potrebbe Interessare Anche...