Infocert, uno dei principali fornitori di identità digitale SPID in Italia, ha subito un grave attacco informatico che ha compromesso la sicurezza dei dati personali di circa 5,5 milioni di clienti, tra cui 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi email. Alcuni di questi dati sono già stati diffusi online, con un prezzo di vendita stimato a 1.500 dollari. Questo incidente evidenzia la vulnerabilità delle aziende che trattano dati sensibili, sottolineando l’importanza di una maggiore sicurezza informatica.

L’attacco è stato avviato il 27 dicembre, a causa di un’intrusione in un fornitore esterno di Infocert, portando alla pubblicazione non autorizzata di una grande quantità di dati. Gli hacker hanno messo in vendita le informazioni sottratte su piattaforme online e nel dark web, aumentando il danno reputazionale per l’agenzia di identità digitale. Infocert deve ora garantire la sicurezza dei propri clienti in un contesto critico per la protezione dei dati.

In risposta all’attacco, Infocert ha comunicato che la sicurezza dei propri sistemi interni non è stata compromessa e che le credenziali d’accesso ai servizi e le password non sono state intaccate. Hanno assicurato agli utenti che nessuna informazione di accesso ai servizi InfoCert è stata compromessa. L’azienda ha avviato un’indagine interna per valutare l’entità della violazione e si è impegnata a segnalare l’accaduto alle Autorità competenti, mantenendo informati i clienti con aggiornamenti.

In seguito a questo attacco, è importante che gli utenti adottino misure di sicurezza per tutelare i propri dati. Anche se Infocert ha escluso compromissioni delle credenziali, i clienti dovrebbero cambiare le password associate ai servizi di identità digitale SPID. Questo semplice passaggio può evitare accessi non autorizzati e proteggere i conti online. È fondamentale scegliere password complesse, contenenti lettere maiuscole e minuscole, numeri e simboli.

Inoltre, è utile monitorare comunicazioni sospette come email o messaggi, che potrebbero essere tentativi di phishing. Considerare l’attivazione di misure di sicurezza aggiuntive, come l’autenticazione a due fattori, può fornire ulteriori livelli di protezione. Rimanere aggiornati sulle migliori pratiche di sicurezza online è essenziale per prevenire futuri incidenti.