Vogliamo, preliminarmente, informare gli utilizzatori dell'App UnicoCampania di una violazione di dati personali che ha coinvolto My Cicero, provider tecnologico che gestisce l’APP di UnicoCampania e altre App di Aziende di Trasporto di livello nazionale.
La trasparenza e la fiducia nei confronti dei nostri clienti sono per noi di estrema importanza ed è per questo che ci teniamo a condividere quanto accaduto.
Cos’è successo?
Nei giorni scorsi, My Cicero - che gestisce la nostra APP - ci ha informati di una violazione di dati personali originatasi a seguito di un attacco informatico condotto da attori esterni non identificati. My Cicero ha, immediatamente, isolato i propri sistemi e proceduto, con la massima urgenza, a determinare la natura e la portata di questo evento.
Il sistema è stato reso inaccessibile per un periodo di tempo limitato proprio al fine di consentire le opportune verifiche e azioni di sicurezza, motivo per cui i nostri utenti potrebbero aver riscontrato dei malfunzionamenti o dei rallentamenti dell’App nei giorni scorsi.
Cosa significa?
Soggetti terzi non autorizzati, nonostante i rigidi parametri di sicurezza con cui vengono trattati, potrebbero essere entrati a conoscenza di alcuni tuoi dati personali.
Quali dati sono stati coinvolti?
Sulla base delle informazioni raccolte, i dati potenzialmente esposti potrebbero includere nome, cognome, indirizzo e-mail, numeri di telefono ed eventuali titoli di mobilità, ove acquistati.
Non sono invece stati compromessi i dati di accesso e i dati finanziari e relativi alle modalità di pagamento, nonché le tue password. Nessun furto di carte di credito o di pagamento è stato realizzato, in quanto questi dati non sono ospitati sui sistemi di My Cicero.
Cosa puoi fare?
Per tua maggior sicurezza, ti consigliamo, come sempre, di prestare particolare attenzione a e-mail sospette e messaggi di phishing o a strane richieste di informazioni personali.
Ricorda che nessuno degli incaricati di My Cicero ti contatterà mai telefonicamente e/o da indirizzi email non aziendali per proporti servizi o chiederti informazioni.
Quali sono le probabili conseguenze della violazione dei dati personali accaduta?
Il rischio più probabile è il ricevimento di messaggio SPAM contenenti offerte di beni o servizi non desiderati. I tuoi dati potrebbero, anche, essere utilizzati per inviarti email di phishing o, comunque, volti a carpire tue informazioni personali. Potresti anche ricevere telefonate o SMS da soggetti che potrebbero conoscere il tuo nome e cognome e che potrebbero proporti l’acquisto di beni o servizi, ovvero richiederti altri dati personali.
Quali misure sono state adottate per porre rimedio e per attenuarne i possibili effetti negativi?
My Cicero ha adottato misure tecniche e organizzative immediate, tra cui il blocco temporaneo dei sistemi coinvolti ed ha condotto una analisi sugli accessi non autorizzati. Si è proceduto alla bonifica delle infrastrutture impattate e ad incrementare la sicurezza dei sistemi. Sono, inoltre, in corso attività di rafforzamento delle policy di accesso, verifica delle credenziali e miglioramento dei sistemi di monitoraggio degli accessi anomali.
Anche noi, appena venuti a conoscenza della violazione, ci siamo attivati subito con contromisure tempestive. Abbiamo, infatti, adottato tutti i provvedimenti necessari per tutelare i nostri clienti e il Consorzio:
approfondimento dell’indagine: abbiamo richiesto a My Cicero una reportistica aggiornata e dettagliata su tutte le misure di sicurezza intraprese per rispondere all’attacco;
comunicazione alle autorità: abbiamo già notificato, preliminarmente, l’evento al Garante per la Protezione dei Dati Personali in attesa degli esiti degli approfondimenti di indagine già in corso.
Per attenuare i potenziali effetti negativi sugli utenti, è stato attivato un canale diretto di assistenza, che potrà fornirti indicazioni puntuali su come riconoscere ed evitare tentativi di phishing o altre forme di frode informatica.
A chi mi posso rivolgere per avere maggiori informazioni?
Puoi contattarci, direttamente via email, all’indirizzo info@unicocampania.it
Il nostro DPO può essere contattato all’indirizzo dpo@unicocampania.it