Trenitalia informé certains clients qu’ils avaient subi un cyberattaque qui a permis à des parties externes non identifiées de se connecter de façon non autorisé aux données personnelles, principalement liées aux titres de transport. Ceux qui sont potentiellement impliqués sont informations personnellesles coordonnées et le détail des voyages achetés.
Trenitalia a toutefois rassuré les passagers sur un point fondamental : n’ont pas été compromisles données de accès aux comptes, informations d’identification informations personnelles ou relatives à paiements, comme le numéro de carte, l’expiration ou code de sécurité.
L’entreprise a confirmé avoir adopté toutes les mesures nécessaires pour sécuriser les systèmes et a informé l’Autorité de protection des données personnelles et le CSIRT Italie de l’incident, en déposant une plainte auprès du ministère public près le tribunal de Rome.
Quelles données sur les passagers ont été exposées lors de l’attaque de pirate informatique
Les catégories de données personnelles potentiellement accessibles par les pirates informatiques sont celles associé au billets de voyage présents dans les systèmes informatiques de l’entreprise. L’entreprise a notamment précisé que les catégories comprennent :
- Données personnelles et des identifiants tels que nom, prénom, date et lieu de naissance du passager et, si différent, de la personne qui a effectué l’achat ;
- Coordonnées telles que adresse email Et numéro de téléphone;
- Données de voyagetels que l’itinéraire, la date, l’heure et le numéro de billet ;
- Code de carte de fidélités’il est associé au titre de transport ;
- Entreprise/organisme employeur qui a acheté le billet de voyage ;
- Type d’offre o service acheté;
- Le extrêmes de identification éventuellement fourni ;
- Données liées à la génération de billet de voyage.
L’entreprise a déclaré que l’identification des clients concernés était requise temps en raison de la complexité des analyses techniques nécessaires pour reconstituer en détail l’accès inapproprié.
Que faire si vous avez reçu l’e-mail de Trenitalia
Trenitalia a rassuré ses clients sur un point fondamental : le identifiants de connexion et les données relatives à modes de paiement Pas ils étaient des compromis. Cependant, il est important de prêter attention à tout message suspect ou tentative de contact trompeur concernant les billets de voyage, surtout s’ils demandent des données personnelles ou financières ou contiennent des liens ou des pièces jointes inattendus : en cas de doute, Trenitalia recommande de toujours vérifier la fiabilité de l’expéditeur. L’entreprise a également rappelé que je ne contacterai jamais leurs clients à demander mot de passe ou des informations de paiement.

Pour toute précision, la société a activé un service d’assistance, qui vous permet d’envoyer une demande via le formulaire web officiel de Trenitalia, en sélectionnant l’option « Confidentialité – Gestion des données personnelles » et en saisissant le code de référence présent dans la communication reçue.
Sources
Communiqué de presse Trenitalia