InfoCert, uno dei principali gestori italiani dello SPID, ha emanato una comunicazione ufficiale con cui ha dichiarato di aver subito un attacco informatico il 27 Dicembre 2024 con cui sono stati sottratti circa 5,5 milioni di dati personali. Ma ha anche rassicurato che i servizi principali (SPID, firma digitale e PEC) e i dati di accesso a InfoCert non sono stati compromessi, in quanto l’attacco ha coinvolto un fornitore esterno responsabile della piattaforma di assistenza clienti.
I dati sottratti riguardano 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi email e sono stati poi messi in vendita sul dark web al costo di 1400€.
Nei prossimi giorni occorrerà prestare particolare attenzione ai tentativi di pishing attraverso email e cellulari, in quanto malintenzionati potrebbero provare a raggirare gli utenti inviando email e messaggi per ottenere le vere e proprie password di accesso ai servizi, che invece non sono state sottratte.
Gli accessi allo Spid, alla PEC e alla firma digitale non sono stati violati e non sono dunque a rischio. Sono stati sottratti invece i numeri di telefono e le email degli utenti che hanno contattato l’assistenza clienti.