Milano, attacco hacker a Mooney Servizi: violati i dati anagrafici degli utenti dell’app Atm
Milano – Un attacco hacker ha compromesso parte dei dati personali degli utenti registrati all’app di Atm – Azienda Trasporti Milanesi, a seguito di una violazione ai danni della società Mooney Servizi S.p.A., responsabile del trattamento dei dati per conto dell’azienda. Il breach informatico ha interessato la piattaforma MyCicero, gestita da Pluservice S.r.l., utilizzata da […]
Milano – Un attacco hacker ha compromesso parte dei dati personali degli utenti registrati all’app di Atm – Azienda Trasporti Milanesi, a seguito di una violazione ai danni della società Mooney Servizi S.p.A., responsabile del trattamento dei dati per conto dell’azienda.
Il breach informatico ha interessato la piattaforma MyCicero, gestita da Pluservice S.r.l., utilizzata da diverse aziende di trasporto pubblico sul territorio nazionale, inclusa Atm. L’intrusione ha colpito gli archivi dati degli utenti, ma non ha coinvolto informazioni bancarie o sensibili legate a pagamenti.
Quali dati sono stati violati
Secondo quanto reso noto da Atm, i dati compromessi riguardano informazioni anagrafiche, dati di contatto e profili utente. Non risultano invece coinvolti dati di carte di credito, coordinate bancarie o credenziali di pagamento.
Azioni immediate di contenimento del rischio
Mooney ha isolato tempestivamente i propri sistemi per bloccare ulteriori accessi non autorizzati. Parallelamente, Atm ha attivato contromisure urgenti per tutelare i propri utenti, come comunicato in una nota ufficiale sul sito dell’azienda.
WIIT non coinvolta nell’incidente
È stato inoltre chiarito che WIIT, partner tecnico che fornisce l’infrastruttura di hosting per MyCicero, non è stata oggetto dell’attacco e non gestisce in alcun modo la sicurezza informatica o i sistemi di difesa dalle minacce cyber della piattaforma.
Collaborazione in corso con le autorità competenti
Atm e le società coinvolte stanno collaborando con le autorità competenti e i tecnici specializzati per monitorare la situazione, individuare eventuali altre vulnerabilità e rafforzare i protocolli di sicurezza a protezione dei dati personali.