forumApri un argomento

Attacco hacker all'operatore telefonico: cosa fare adesso per i dati aziendali?

SSonerPartecipante
Ruolo
Lavorazione metalli
Tipo di organizzazione
catena di negozi
Iscrizione
dic 2023
Messaggio
76

Doki · Sito web aziendale · 2025

#1

A Marsiglia ci occupiamo di commercio all'ingrosso di generi alimentari; abbiamo 8 dipendenti, 10 SIM aziendali e la fibra ottica fissa in ufficio. Ieri mattina è stato annunciato che il grande operatore di telecomunicazioni francese da cui acquistiamo i servizi ha subito un enorme attacco informatico e che sono stati rubati contratti, contatti e dati bancari (IBAN) di milioni di clienti.

Dall'operatore non è ancora arrivata una comunicazione diretta specifica per il nostro account business, ma accedendo al pannello clienti si vedono chiaramente salvati fatture, IBAN aziendale, nomi dei dipendenti e dettagli delle linee. A causa di questo provider, a cui paghiamo circa 6.000 euro all'anno, i conti della nostra azienda o i nostri collaboratori sono concretamente a rischio?

Come dovremmo comportarci con clienti e fornitori? Quali misure di sicurezza interne dobbiamo attivare subito?

YYağmur Y***Partecipante
Ruolo
Responsabile amministrativo
Settore
Produzione mobili
Tipo di organizzazione
media impresa
Iscrizione
dic 2024
Messaggio
2

Doki · Configurazione gestione log · 2025

Più utile#2

Risposta breve: a questo punto dovete resettare immediatamente le password del pannello clienti dell'operatore, contattare la banca aziendale per bloccare i mandati di addebito diretto non autorizzati sul vostro IBAN subordinandoli a conferma manuale, e avvisare il team sui rischi di phishing mirato a nome dell'operatore.

Nei data breach degli operatori telefonici, i dati sottratti di solito riguardano anagrafiche, storico fatture e coordinate bancarie. Con il solo IBAN gli aggressori non possono svuotarvi direttamente il conto, ma possono tentare di attivare mandati di addebito diretto (SEPA) fraudolenti. Per mitigare il rischio, agite subito così: 1) Chiamate la banca aziendale e impostate una whitelist per i creditori autorizzati agli addebiti diretti, oppure richiedete l'approvazione manuale dell'amministrazione per ogni nuovo mandato; 2) Cambiate la password del pannello di gestione dell'operatore, verificando che non sia condivisa con altri servizi; 3) Richiedete all'operatore un blocco sulle richieste di sostituzione SIM per impedire che i numeri aziendali vengano trasferiti a vostra insaputa.

Il pericolo maggiore resta comunque il phishing mirato. Conoscendo codice cliente e importi delle fatture, i truffatori potrebbero contattare la vostra amministrazione chiedendo 'rimborsi per fatture errate' o 'aggiornamenti bancari' tramite link fittizi. Istruite tutto il personale a non fidarsi di alcuna comunicazione a nome dell'operatore ricevuta via telefono o email: ogni verifica va effettuata esclusivamente accedendo al portale ufficiale.

YYiğit N***Partecipante
Ruolo
Product manager
Settore
E-commerce
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
set 2024
Messaggio
115
#3

Prima cosa: sentite la banca e mettete un blocco con approvazione obbligatoria per tutti gli addebiti diretti. Solo le aziende autorizzate in anticipo devono poter prelevare, qualsiasi nuova richiesta deve passare dall'amministrazione. Di solito i truffatori provano a sfruttare proprio questa falla.

OOkan F***Esperto
Ruolo
Product manager fintech
Tipo di organizzazione
catena di negozi
Iscrizione
ago 2023
Messaggio
146
#4

Se per le email aziendali o l'home banking usate l'autenticazione a due fattori via SMS, passate subito alle app authenticator. Se hanno compromesso l'infrastruttura dell'operatore, c'è il rischio di intercettazione dei codici SMS tramite SIM swapping.

GGizem Ö***Partecipante
Ruolo
QA Engineer
Settore
Consulenza
Tipo di organizzazione
distributore di zona
Iscrizione
lug 2024
Messaggio
257
#5

Mandate subito una circolare interna a tutto il personale: vietato cliccare sui link contenuti in SMS o email che sembrano arrivare dall'operatore. Nei prossimi giorni gireranno parecchi messaggi finti su 'fatture non pagate' o 'utenze sospese'.

EEsra A***Partecipante
Ruolo
Tecnico di assistenza
Settore
Servizi sanitari
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
dic 2025
Messaggio
9
#6

Due mesi fa eravamo clienti di un altro gestore che ha subito un leak simile. Dopo due settimane alla nostra contabilità è arrivata una finta fattura da 840 euro identica a quella del provider, con tanto di codice cliente corretto. Ce ne siamo accorti all'ultimo. Massima allerta.

HHasan U***PartecipanteMembro della community
Iscrizione
mag 2024
Messaggio
41
#7

Nel pannello business dell'operatore gestivate anche IP statici dell'ufficio o configurazioni per l'accesso remoto? Avete chiesto chiarimenti sul fatto che abbiano rubato solo i dati di fatturazione o se abbiano compromesso anche la gestione della rete?

edit: ho corretto alcuni errori di battitura.

HHüsniye C***Partecipante
Ruolo
Esperto di sicurezza informatica
Settore
Assicurazioni
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
apr 2022
Messaggio
295

Doki · Identità di marca · 2024

#8

anche noi abbiamo lo stesso operatore, da ieri mattina il paniico ma abbiamo chiamato subito la banca x bloccare i mandati sepa e avvisato la contabile di non rispondere a mail strane.

NNergisPartecipante
Ruolo
Compliance Officer
Iscrizione
gen 2024
Messaggio
104
#9

A seguito della compromissione di dati aziendali e coordinate bancarie, si raccomanda di archiviare con cura ogni comunicazione ufficiale dell'operatore e di monitorare quotidianamente l'estratto conto.

EEmre G***Partecipante
Ruolo
Direttore vendite
Settore
Servizi di sicurezza
Tipo di organizzazione
media impresa
Iscrizione
feb 2025
Messaggio
68
#10

L'anno scorso, dopo un leak simile, hanno tentato un SIM swap sulla linea di un nostro partner commerciale. Per fortuna si sono accorti di notte che il telefono aveva perso improvvisamente la rete e hanno fatto bloccare i conti dalla banca in tempo zero. Se notate cadute di segnale anomale sulle SIM, verificate subito.

VVolkan A***PartecipanteMembro della community
Iscrizione
feb 2023
Messaggio
74
#11

grazie per aver scritto. la maggior parte degli incidenti non inizia da una vulnerabilità ma da una psasword trapelata.

il vero problema non è il numero, ma su cosa si basa quel numero poi naturalmente cambia se la vostra situazione è diversa.

ÖÖzge T***Partecipante
Ruolo
Addetto al controllo qualità
Settore
Gioielleria
Tipo di organizzazione
laboratorio
Iscrizione
feb 2023
Messaggio
193
#12

Sono d'accordo, anzi vorrei sottolinearlo. Cercare di farlo da soli è la strada più costosa.

Chiunque abbia fretta su attacco operatore telefonico cosa fare si blocca nello stesso punto. Buon lavoro.

AAytenNuovo membro
Ruolo
Cibo fatto in casa
Tipo di organizzazione
Team di 8 persone
Iscrizione
nov 2024
Messaggio
28
#13

L'anno scorso abbiamo vissuto quasi la stessa cosa. Se non lo rendete scritto fin dall'inizio poi nascono discussioni.

ÖÖzgür K***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
4
#14

Avete ragione, sono passato anch'io per la stessa strada. Il vero problema non è il numero, ma su cosa si basa quel numero.

OOrhan O***Partecipante
Ruolo
Membro del consiglio di amministrazione
Settore
Prodotti ittici
Tipo di organizzazione
media impresa
Iscrizione
giu 2023
Messaggio
17
#15

Ha ragione. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Io seguirei questa strada.

BBeyza T***PartecipanteMembro della community
Iscrizione
nov 2024
Messaggio
336
#16

Sono una piccola impresa, vi parlo dal mio punto di vista. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Se permessi e ambito non sono scritti, quel test non deve iniziare. Correggetemi se sbaglio.

OOsman B***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
252
#17

Corretto.

CCaner G***PartecipanteMembro della community
Iscrizione
ago 2023
Messaggio
218
#18

C'è una parte che non ho capito. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Io seguirei questa strada.

İİsmail K***Partecipante
Ruolo
Addetto al servizio clienti
Settore
E-commerce
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
gen 2022
Messaggio
28
#19

Racconto cosa mi è successo magari vi è utile. Un backup non testato non è un backup.

Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi. Buon lavoro.

KKerem O***Partecipante
Ruolo
Studio di giochi
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
feb 2024
Messaggio
98
#20

Sono d'accordo in parte, in parte no... Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Non abbiate paura di chiedere, chi non chiede paga sempre di più. Sono curioso di sapere se qualcuno lo fa in modo diverso.

Questo argomento è chiuso.Il moderatore di turno ha contrassegnato il thread come risolto. Se hai una situazione simile, puoi aprire un nuovo thread.
Apri un argomento