Lo scorso aprile Aruba ha rilevato un accesso non autorizzato alla sua rete, sebbene gli hacker non siano riusciti ad alterare o cancellare i dati, l’azienda in queste ore sta avvisando i suoi clienti.
L’attacco – si legge nelle comunicazioni di Aruba – non avrebbe compromesso i servizi del fornitore, né tantomeno avrebbe compromesso le credenziali d’accesso degli utenti o le loro informazioni di pagamento. Tuttavia, si ritiene che gli hacker abbiano avuto accesso ai dati anagrafici dei clienti di Aruba.
Aruba fornisce una pluralità di servizi diversi: dal web hosting, ai data center, passando per gli indirizzi email, la PEC e lo SPID.
Gentile cliente,
desideriamo informarla che il 23 aprile scorso abbiamo rilevato e bloccato un accesso non autorizzato alla rete che ospita alcuni dei nostri sistemi gestionali, ma nessun dato è stato cancellato né alterato.
Precisiamo inoltre che nessun sistema di produzione ed erogazione dei nostri servizi è stato coinvolto, poiché completamente separati.
Abbiamo subito attuato una serie di misure interne ed esterne fra cui informare le Forze dell’Ordine ed il Garante per la Protezione dei Dati Personali. A conclusione di tutte le nostre analisi, abbiamo ritenuto doveroso informarla dell’accaduto seppur non sia richiesta alcuna azione da parte sua
si legge nell’email inviata dall’azienda italiana ai suoi clienti.
I dati compromessi cono quelli anagrafici di fatturazione: nome e cognome, codice fiscale, indirizzo, città, CAP, provincia, telefono, indirizzo email e indirizzo PEC.
Aruba ha risposto all’attacco disabilitando le credenziali d’accesso dei suoi clienti. La misura – sottolinea per la prima volta l’azienda – è stata presa senza avvisare adeguatamente i clienti. “Ci dispiace se questo può averle causato qualche disagio, ma ci ha consentito di azzerare ogni tipo di rischio seppure potenziale”, si legge. Al primo accesso, il cliente dovrebbe ricevere una richiesta di ripristinare la password. È molto probabile che i clienti abbiano già ricevuto un simile messaggio nei mesi scorsi, provvedendo quindi a cambiare le credenziali.