Trenitalia ha avviato l’invio di comunicazioni agli utenti coinvolti in un attacco informatico che ha causato l’accesso non autorizzato ad alcuni dati personali contenuti nelle prenotazioni di viaggio.
Secondo l’azienda, potrebbero essere stati interessati dati anagrafici e di contatto, come nome, cognome, e-mail, numero di telefono e documento di identità. Non risultano invece compromessi né le credenziali di accesso agli account né i dati di pagamento.
Una volta individuato l’attacco, Trenitalia è intervenuta tempestivamente per bloccarlo, rafforzare i sistemi di sicurezza e limitarne gli effetti. L’incidente è stato inoltre segnalato al CSIRT nazionale e denunciato alle autorità competenti.
L’attenzione si concentra ora sul rischio di tentativi di phishing. I cybercriminali potrebbero utilizzare le informazioni sottratte per inviare e-mail, SMS o effettuare telefonate che richiamano prenotazioni di viaggio, con l’obiettivo di ottenere dati personali o credenziali. Per questo Trenitalia invita gli utenti a diffidare delle comunicazioni sospette e a non condividere informazioni sensibili.
L’azienda ha infine chiarito che l’attacco è stato rilevato nell’ottobre 2025 e che le comunicazioni sono state inviate solo dopo aver completato le verifiche necessarie per identificare tutti gli utenti coinvolti.
Come proteggersi?
- Cambiare la password di accesso al proprio account Trenitalia, soprattutto se utilizzata anche su altre piattaforme e per altri servizi.
- Attivare o utilizzare un efficace filtro antispam per la posta elettronica.
- Verificare sempre il dominio e l’indirizzo e-mail del mittente prima di aprire link o allegati.
- Diffidare di e-mail, SMS o telefonate che richiedano dati personali, codici di accesso o informazioni di pagamento.
Contattataci per maggiori informazioni





