Views: 254
Estrazione illecita di dati ManoMano


Estrazione illecita di dati ManoMano
17:45 (22 minuti fa)
a me
ManoMano
Gentile Cliente,
siamo stati recentemente informati che uno dei nostri fornitori di servizi clienti (subappaltatore) è stato vittima di un attacco informatico nel gennaio 2026, che ha comportato un download non autorizzato di dati personali associati al Suo account cliente.
Cosa è successo?
Le nostre indagini, così come quelle del nostro subappaltatore, hanno evidenziato che nel gennaio 2026 è stata effettuata un’estrazione illecita di dati tramite l’account di un agente del nostro subappaltatore.
Quali dati sono interessati?
Le informazioni interessate includono: cognome, nome, indirizzo email, numero di telefono ed eventuali scambi con il nostro servizio clienti.
La Sua password non è interessata. I Suoi dati risultano integri e non sono stati modificati.
Cosa abbiamo fatto?
Non appena l’incidente è stato individuato, abbiamo adottato immediatamente tutte le misure necessarie per proteggere i Suoi dati.
Le analisi condotte dai nostri team di sicurezza informatica hanno permesso di identificare rapidamente l’account compromesso, che è stato bloccato il giorno stesso della scoperta dell’incidente.
Successivamente, abbiamo revocato tutti gli accessi del nostro subappaltatore ai dati dei nostri clienti. Abbiamo inoltre implementato controlli rafforzati sull’accesso ai dati, sia all’interno della nostra azienda sia presso gli altri nostri subappaltatori.
Abbiamo infine informato la CNIL (Commissione Nazionale Informatica e Libertà francese), l’ANSSI (Agenzia Nazionale per la Sicurezza dei Sistemi Informativi francese) e la piattaforma Cyber Emergency Île-de-France.
Cosa Le consigliamo di fare?
I responsabili di questa violazione potrebbero utilizzare alcuni dei dati per tentare azioni fraudolente nei Suoi confronti o nei confronti di terzi, contattandoLa via email o telefono (tentativi di phishing tramite email, SMS o telefonate) oppure impersonandoLa (furto d’identità su Internet).
La invitiamo pertanto a prestare la massima attenzione a possibili tentativi di frode e a seguire le seguenti raccomandazioni:
Verifichi sempre l’origine delle email ricevute e accerti l’identità del mittente, controllandone in particolare l’indirizzo email;
Non apra email o allegati in caso di dubbio sulla loro origine e non risponda a messaggi provenienti da mittenti sconosciuti;
In caso di incertezza, verifichi l’identità del mittente tramite un canale alternativo (numero di telefono o indirizzo email diverso);
Non comunichi informazioni riservate senza averne verificato l’origine e non condivida alcun dato (in particolare dati bancari, codici di accesso, password o identificativi) senza aver accertato la sicurezza del messaggio e l’identità del richiedente, indipendentemente dal canale utilizzato (email, telefono, SMS o social media);
Non clicchi su link sospetti presenti nelle email e verifichi l’indirizzo del sito verso cui il link rimanda prima di accedere;
Verifichi sempre l’indirizzo del sito prima di inserire o trasmettere informazioni riservate;
Si assicuri che il software antivirus sia attivo e aggiornato sul Suo computer;
Monitori regolarmente i Suoi conti bancari per verificare l’eventuale presenza di addebiti fraudolenti;
In caso di operazioni sospette, contatti tempestivamente la Sua banca per contestarle.
Per maggiori dettagli e informazioni, puoi consultare il sito dell’ACN (Agenzia per la Cybersicurezza Nazionale) su https://www.acn.gov.it e la pagina dedicata alla cybersecurity del Garante per la protezione dei dati personali su https://www.garanteprivacy.it/temi/cybersecurity, dove troverai i rischi legati al furto di identità e le misure per proteggerti.
Il nostro impegno
Ci rammarichiamo per questa violazione della riservatezza delle Sue informazioni e stiamo facendo tutto il possibile per porvi rimedio. La sicurezza e la fiducia dei nostri utenti restano la nostra priorità.
A tal proposito, abbiamo attivato una linea telefonica dedicata, disponibile al +3901119620439, per rispondere a qualsiasi domanda relativa a questo incidente. Il Responsabile della Protezione dei Dati di ManoMano resta inoltre a Sua disposizione per ulteriori informazioni al seguente indirizzo: dpo@manomano.com.
Cordiali saluti,
Il Responsabile della Protezione dei Dati di ManoMano
Per la serie
Esopo news
Forse ManoMano oltre a mettermi in allarme con la “DOVUTA” comunicazione del furto dei miei DATI avvenuto mentre erano in loro custodia, avrebbe dovuto avere NON solo l’umiltà ma anche il DOVERE di chiedermi scusa?
Invece chiudono la comunicazione con un serafico e asettico “Cordliali saluti”.
CORDIALI UN CORNO rispondo.