Redazione RHC : 9 Maggio 2024 07:25
Il 25 aprile, a seguito delle valutazioni degli specialisti di sicurezza informatica del Parlamento Europeo, è stato confermato che PEOPLE, l’applicazione esterna con sede in Lussemburgo e creata per facilitare le procedure di assunzione di personale temporaneo, ha subito una violazione dei dati.
Il personale temporaneo del Parlamento può comprendere stagisti, consulenti, agenti contrattuali o assistenti. La notifica è stata inviata lunedì (6 maggio) da Kristian Knudsen, direttore generale del Parlamento europeo.
I destinatari sono stati informati della possibilità che la violazione “potrebbe aver esposto i Suoi dati personali ad accesso non autorizzato da parte di soggetti esterni”. Secondo l’e-mail di Knudsen, “l’incidente è avvenuto all’inizio del 2024”.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Un portavoce del Parlamento ha detto che le infrastrutture del Parlamento non sono state compromesse. Al momento non è noto se la violazione sia stata il risultato di un attacco informatico. L’applicazione PEOPLE è stata disattivata e la vulnerabilità è stata risolta, si legge nell’e-mail.
“I servizi competenti stanno esaminando ciascuno dei file personali per determinare se/quali dati sono stati interessati”, si legge nella mail, aggiungendo che i dipendenti “saranno informati di ulteriori sviluppi che la riguardano nei prossimi giorni”.
Secondo la notifica, le indagini tecniche in corso mirano anche ad accertare la causa e la portata della violazione e si stanno adottando ulteriori misure precauzionali prima di ripristinare la funzionalità dell’applicazione. La notifica menzionava inoltre che il Garante europeo della protezione dei dati (GEPD) era stato informato della violazione il 26 aprile e ne era stata informata anche l’autorità nazionale competente in Lussemburgo.
“Il Parlamento è in costante contatto con il Garante europeo della protezione dei dati per garantire il pieno rispetto del regolamento in vigore per proteggere la vostra privacy e i vostri dati personali”, si legge nell’e-mail. Il GEPD ha confermato di essere stato informato della violazione in meno di 72 ore dal momento in cui il Parlamento ne è venuto a conoscenza.
“Abbiamo agito immediatamente per garantire che i diritti e le libertà degli interessati siano protetti e abbiamo sostenuto attivamente il Parlamento europeo e il suo responsabile della protezione dei dati in tutte le azioni necessarie per questa violazione dei dati personali”, ha dichiarato il GEPD. Ha affermato che “stanno attualmente aspettando le conclusioni finali sulla notifica di violazione dei dati personali”.
Negli ultimi giorni, il collettivo hacktivista italiano Anonymous Italia ha risposto agli attacchi informatici sferrati dal gruppo filorusso NoName057(16) colpendo una serie di obiettivi russi. Gli at...
Gruppo di ricerca MASSGRAVE ha presentato un Exploit chiamato TSforge che consente di attivare qualsiasi versione di Windows a partire da Windows 7, nonché tutte le edizioni di Microsof...
Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...
Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...
I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...
Copyright @ 2003 – 2024 REDHOTCYBER Srl
PIVA 17898011006