Io uso WA, spesso per lavoro.chi lo usa
Recentemente mi è successo un fatto spiacevole.
Nel 2022 acquistai un divano letto economico, da mettere in un appartamento affittato a studenti, da una nota azienda. Per accordarsi sulla consegna quell'azienda mi contattò "agganciandomi" su WA.
Due settimane fa l'azienda ha segnalato tramite mail un presunto furto di dati, ma non capisco se e come il consumatore possa difendersi da questi attacchi informatici.
E' successo a qualcuno di voi?
Questa è la mail:
Gentile Interessato/a, La informiamo che in data 27 ottobre 2025, i sistemi informativi del Gruppo ..... hanno subito un attacco informatico di tipo ransomware. Con la presente, .... S.p.A., in qualità di titolare, come meglio identificata nella sezione “Contatti”, Le riporta le informazioni prescritte ai sensi dell’art. 34 del Regolamento (UE) 2016/679 (“GDPR”) in merito all’accaduto. |
In sintesi, soggetti non autorizzati hanno compromesso i server del Gruppo ........cifrando i file ivi conservati, con conseguente indisponibilità delle macchine virtuali ospitate. L’evento è stato immediatamente contenuto con il supporto di specialisti di cybersecurity, attivando le opportune procedure di risposta agli incidenti, isolando i sistemi coinvolti e avviando un’approfondita indagine tecnica. Allo stato attuale, a fronte dell’attivazione dei presidi di sicurezza aggiuntivi e delle azioni di rimedio messe in atto, non si registrano ulteriori situazioni di criticità connesse all’incidente occorso. |
Sulla base degli accertamenti finora condotti, potrebbero essere stati interessati i seguenti dati personali che La riguardano:
|
A seconda della tipologia di dati interessati, l’incidente potrebbe comportare dei rischi quali uso improprio o divulgazione dei Suoi dati di contatto, tentativi di phishing o truffe, tentativi di accessi non autorizzati. Precisiamo che, al momento, non abbiamo evidenza di un utilizzo illecito dei Suoi dati; continuiamo comunque a monitorare la situazione. |
Abbiamo prontamente intrapreso le seguenti azioni per mitigare l’impatto dell’incidente e prevenire recidive, in particolare: (i) abbiamo immediatamente coinvolto una società specializzata in cybersecurity; (ii) abbiamo messo in sicurezza il perimetro coinvolto, attraverso sia l’identificazione di eventuali minacce latenti presenti all’interno della rete sia la rimozione di potenziali componenti residue derivanti dalla compromissione; (iii) abbiamo isolato i sistemi compromessi; (iv) abbiamo rafforzato i controlli di sicurezza; (v) stiamo ripristinando l’infrastruttura colpita; (vi) stiamo conducendo un’analisi forense per determinare con precisione portata e dinamica dell’incidente; (vii) abbiamo informato le diverse autorità competenti. Ulteriori interventi tecnici sono in corso per elevare i livelli di protezione dell’infrastruttura ed è stata proposta l’adozione e l’implementazione di ulteriori misure tecniche e organizzative per prevenire violazioni future. |
Per la Sua tutela, Le raccomandiamo di adottare alcune cautele di buon senso digitale nei prossimi mesi. In particolare, La invitiamo a prestare particolare attenzione a e-mail, SMS o chiamate inattese che richiedano informazioni personali o azioni urgenti, verificando sempre il mittente e a evitare di aprire link o allegati sospetti. Qualora ritenga di dover segnalare eventuali attività sospette, La invitiamo a farlo tramite i contatti disponibili nella relativa sezione della presente comunicazione. |
Resta ferma la possibilità di esercitare i diritti previsti dalla normativa applicabile in materia di protezione dei dati personali, tra cui accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, nonché il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali. Potrà esercitare i Suoi diritti contattandoci ai recapiti indicati già indicati nell’informativa privacy fornita. |
Titolare del trattamento è ..... S.p.A. con sede legale in .... e sede amministrativa sita in.............. Per qualsiasi ulteriore chiarimento o richiesta in relazione a quanto precede, può scrivere all’indirizzo........ |
|