News

Attacco hacker a Trenitalia: cosa fare se pensi di essere coinvolto

Lug 21, 2026

Trenitalia ha avviato l’invio di comunicazioni agli utenti coinvolti in un attacco informatico che ha causato l’accesso non autorizzato ad alcuni dati personali contenuti nelle prenotazioni di viaggio.

Secondo l’azienda, potrebbero essere stati interessati dati anagrafici e di contatto, come nome, cognome, e-mail, numero di telefono e documento di identità. Non risultano invece compromessi né le credenziali di accesso agli account né i dati di pagamento.

Una volta individuato l’attacco, Trenitalia è intervenuta tempestivamente per bloccarlo, rafforzare i sistemi di sicurezza e limitarne gli effetti. L’incidente è stato inoltre segnalato al CSIRT nazionale e denunciato alle autorità competenti.

L’attenzione si concentra ora sul rischio di tentativi di phishing. I cybercriminali potrebbero utilizzare le informazioni sottratte per inviare e-mail, SMS o effettuare telefonate che richiamano prenotazioni di viaggio, con l’obiettivo di ottenere dati personali o credenziali. Per questo Trenitalia invita gli utenti a diffidare delle comunicazioni sospette e a non condividere informazioni sensibili.

L’azienda ha infine chiarito che l’attacco è stato rilevato nell’ottobre 2025 e che le comunicazioni sono state inviate solo dopo aver completato le verifiche necessarie per identificare tutti gli utenti coinvolti.

Come proteggersi?

  • Cambiare la password di accesso al proprio account Trenitalia, soprattutto se utilizzata anche su altre piattaforme e per altri servizi.
  • Attivare o utilizzare un efficace filtro antispam per la posta elettronica.
  • Verificare sempre il dominio e l’indirizzo e-mail del mittente prima di aprire link o allegati.
  • Diffidare di e-mail, SMS o telefonate che richiedano dati personali, codici di accesso o informazioni di pagamento.

Contattataci per maggiori informazioni

Articoli recenti

Verso l’infinito ed oltre: Mitesys Cloud

Le esigenze delle aziende richiedono strumenti sempre più flessibili, sicuri e accessibili da qualsiasi luogo. Per non parlare della compliance: un’infrastruttura obsoleta e non più aggiornabile non solo è il primo pericolo della sicurezza della tua azienda, ma è...

Il data leak più pericoloso? Quello che fai da solo

Nel mondo della cybersecurity si parla sempre di hacker, attacchi sofisticati e minacce esterne. Ma se il rischio più grande fosse all'interno dell’organizzazione? Un recente caso legato alla CISA (l’agenzia federale USA per la sicurezza informatica) ha acceso i...

Attenzione alla truffa del “doppio SPID”

Negli ultimi mesi stanno aumentando i casi di furto d’identità digitale legati allo SPID. La truffa funziona in modo semplice ma molto pericoloso: utilizzando documenti rubati o dati personali sottratti online, i criminali riescono ad attivare un secondo SPID...

L’AI ha fondato una religione

Ecco l’ultima novità: un gruppo di agenti AI ha fondato una religione. È successo davvero, su Moltbook: il primo social network dedicato esclusivamente all'interazione tra agenti di intelligenza artificiale, dove noi possiamo solo osservare. Mentre il...

Mi spieghi come funziona questo attacco?

La domanda sembra innocua. Tutto è iniziato così. Un attaccante ha manipolato Claude, il modello AI di Anthropic, usando tecniche di jailbreak e prompt studiati con attenzione. Domanda dopo domanda, il sistema è stato portato a fornire indicazioni tecniche...

error: Contenuto protetto!!