Corriere del Mezzogiorno (Campania)

Hacker in azione «Attacco» alla newsletter del Comune

-

Attacco hacker al sito istituzion­ale del Comune di Napoli. Gli utenti registrati per ricevere la Newsletter del sito del Municipio sono stati avvertiti con una «Comunicazi­one di sicurezza» nella quale si legge che «a causa di una violazione di sicurezza dei nostri server abbiamo ragione di credere che si sia verificata una diffusione non autorizzat­a dei dati personali degli utenti iscritti alle community del sito web www.comune.napoli.it».

Ma quali rischi corrono eventualme­nte gli utenti registrati sul sito del Municipio? Palazzo San Giacomo spiega che «nel fine settimana appena trascorso il Comune di Napoli è stato informato attraverso una email del Csirt italiano

di un possibile attacco informatic­o ai server su cui è ospitato il sito web istituzion­ale

www.comune.napoli.it.». Ed ancora: «Il Csirt ha comunicato che sul sito Internet raidforums.com risultavan­o pubblicati i dati personali degli utenti registrati al sito www.comune.napoli.it (nome, cognome, email, username e password di accesso alla sola community web del portale, cioè alle newsletter presenti sul sito istituzion­ale)».

Ricevuta la segnalazio­ne del Csirt, il Comune di Napoli «ha attivato la società che si occupa della gestione dei server e del software per la gestione dei contenuti del sito effettuand­o il cambio automatico delle password di tutti gli utenti — esclusivam­ente quelli iscritti alle newsletter — del sito www.comune.napoli.it inserendo, per ciascuno di essi, una password complessa costituita da una stringa casuale di 32 caratteri criptata». Secondo le fonti ufficiali, dunque, la vulnerabil­ità coinvolge solo una specifica applicazio­ne del sito (l’accesso alle newsletter) «che è stata ovviamente messa subito offline». Sempre secondo quanto riferisce il Comune, gli utenti registrati non dovrebbero correre particolar­i pericoli in quanto «i dati personali oggetto dell’attacco sono da considerar­si comuni e le credenzial­i di autenticaz­ione consentiva­no unicamente di accedere al sito per usufruire del solo servizio di newsletter. Nessun ulteriore dato personale dell’utente, rispetto a quelli sopra indicati, era accessibil­e in seguito all’autenticaz­ione».

Da qui, la comunicazi­one via email inviata agli utenti relativa alla violazione di sicurezza invitandol­i a reimpostar­e la propria password per il sito e suggerendo agli stessi di cambiare le credenzial­i di accesso anche per altri siti o piattaform­e solo nel caso in cui avessero utilizzato le stesse credenzial­i usate per l’iscrizione alla newsletter».

Il Comune «ha notificato anche al Garante per la privacy la violazione dei dati personali» ed ha annunciato che «presenterà nelle prossime una denuncia alla polizia postale per reati telematici».

 ??  ??

Newspapers in Italian

Newspapers from Italy