Post #497
321
Attacco informatico a TeamSystem: sottratti IBAN, dati personali e informazioni contabili
TeamSystem ha comunicato di aver rilevato, a partire dal pomeriggio del 24 agosto, un accesso non autorizzato alla piattaforma Contabilità in Cloud, con conseguente esfiltrazione di dati.
La violazione non riguarda soltanto informazioni anagrafiche, indirizzi e-mail, numeri di telefono e coordinate IBAN. Secondo le informazioni sinora disponibili, sarebbero state acquisite anche informazioni relative alle movimentazioni contabili, comprese causali, importi e controparti.
È probabilmente questo l'aspetto più delicato dell'incidente.
La disponibilità congiunta di identità, recapiti, coordinate bancarie e informazioni su rapporti economici effettivamente intercorsi può infatti rendere particolarmente credibili successivi tentativi di phishing, sostituzione dell'IBAN, impersonificazione di clienti o fornitori e frodi nei pagamenti.
TeamSystem ha precisato che, allo stato delle verifiche, le credenziali di accesso non risulterebbero compromesse. Ciò, tuttavia, non elimina i rischi derivanti dall'utilizzazione fraudolenta delle informazioni sottratte.
Per imprese e professionisti che utilizzano il servizio diventa quindi particolarmente importante verificare con attenzione eventuali comunicazioni relative a pagamenti o variazioni di coordinate bancarie e controllare i movimenti dei propri conti, soprattutto quando la richiesta ricevuta appare perfettamente coerente con rapporti commerciali realmente esistenti.
L'episodio dimostra ancora una volta quanto la sicurezza dei servizi cloud utilizzati quotidianamente dagli studi professionali e dalle imprese sia ormai parte integrante della tutela dei dati e, soprattutto, della sicurezza economica dei clienti.
Fonte: https://www.adnkronos.com/cronaca/teamsystem-attacco-hacker-iban-clienti-rubati-che-fare-rischi_1j11cOGQCL3wXLPnJO9OCj
TeamSystem ha comunicato di aver rilevato, a partire dal pomeriggio del 24 agosto, un accesso non autorizzato alla piattaforma Contabilità in Cloud, con conseguente esfiltrazione di dati.
La violazione non riguarda soltanto informazioni anagrafiche, indirizzi e-mail, numeri di telefono e coordinate IBAN. Secondo le informazioni sinora disponibili, sarebbero state acquisite anche informazioni relative alle movimentazioni contabili, comprese causali, importi e controparti.
È probabilmente questo l'aspetto più delicato dell'incidente.
La disponibilità congiunta di identità, recapiti, coordinate bancarie e informazioni su rapporti economici effettivamente intercorsi può infatti rendere particolarmente credibili successivi tentativi di phishing, sostituzione dell'IBAN, impersonificazione di clienti o fornitori e frodi nei pagamenti.
TeamSystem ha precisato che, allo stato delle verifiche, le credenziali di accesso non risulterebbero compromesse. Ciò, tuttavia, non elimina i rischi derivanti dall'utilizzazione fraudolenta delle informazioni sottratte.
Per imprese e professionisti che utilizzano il servizio diventa quindi particolarmente importante verificare con attenzione eventuali comunicazioni relative a pagamenti o variazioni di coordinate bancarie e controllare i movimenti dei propri conti, soprattutto quando la richiesta ricevuta appare perfettamente coerente con rapporti commerciali realmente esistenti.
L'episodio dimostra ancora una volta quanto la sicurezza dei servizi cloud utilizzati quotidianamente dagli studi professionali e dalle imprese sia ormai parte integrante della tutela dei dati e, soprattutto, della sicurezza economica dei clienti.
Fonte: https://www.adnkronos.com/cronaca/teamsystem-attacco-hacker-iban-clienti-rubati-che-fare-rischi_1j11cOGQCL3wXLPnJO9OCj
