Włoski narodowy przewoźnik kolejowy Trenitalia poinformował o ataku przeprowadzonym przez „niezidentyfikowane podmioty zewnętrzne”. Hakerzy zaatakowali system informatyczny spółki i weszli w posiadanie niektórych danych klientów. Trenitalia informuje o szczegółach.
W ręce hackerów mogły wpaść niektóre dane klientów Trenitalia powiązane z biletami. Nie poinformowano czy chodzi tylko o nieautoryzowany dostęp do systemu czy o wyciek wszystkich danych.
Wiadomo, że mogły to być imiona i nazwiska, daty urodzenia, dane kontaktowe takie jak adresy e-mail lub numery telefonów, daty i trasy podróży, dane z dokumentów tożsamości czy też kody kart lojalnościowych. Spółka przeanalizowała incydent nieautoryzowanego dostępu i rozesłała do klientów, którzy objęci byli wyciekiem danych, stosowne informacje. Powiadomiono też włoski Urząd Ochrony Danych Osobowych.
Trenitalia uspokaja, że nie doszło do wykradnięcia danych logowania do kont w systemie Trenitalia, haseł czy informacji dotyczących kart płatniczych takich jak numery kart, daty ważności czy kody CVV.
Gentile Cliente,
La informiamo che, a seguito di alcune verifiche, abbiamo rilevato un incidente di sicurezza informatica causato da soggetti esterni non identificati. Questo evento ha determinato un accesso non autorizzato ad alcuni dati personali legati ai titoli di viaggio – brzmi fragment wiadomości mailowej przesłanej przez Trenitalia
Mimo braku danych płatniczych, eksperci i organizacje konsumenckie ostrzegają przed zwiększonym ryzykiem phishingu ukierunkowanego na osoby, których dane mogły zostać wykradzione z systemu spółki.
Dane wyciągnięte z systemu Trenitalia mogą posłużyć do przygotowania wiadomości mających na celu wyłudzić kolejne dane i przygotować ewentualne ataki na klientów spółki. Media włoskie zalecają zachowanie ostrożności i nie klikanie w żadne podejrzane linki z wiadomości SMS czy e-mail.
Osoby, których dane zostały wykadzone przez hackerów powinny prewencyjnie zmienić hasła dostępu do swoich kont. Na razie nie podano szczegółów dotyczących skali ataku ani tożsamości sprawców








