— 📻 Radio Byoblu 3.0 Iscriviti alla newsletter✉ Newsletter ♥ Sostieni
Il primo blog di informazione indipendente
Ultim'ora
Iscriviti alla newsletter✉ Newsletter byoblu [3.0]
Cronaca

Attacco hacker a Trenitalia: violati dati personali dei clienti. Cosa c’è dietro all’ondata di sabotaggio delle infrastrutture in tutta Europa??

Trenitalia ha subìto un attacco hacker con accesso ai dati personali dei clienti. Nessun dato di pagamento violato, ma rischio phishing elevato. Notificato il Garante.
Byoblu·26 giugno 2026
Cronaca — Byoblu
🔊 Ascolta l’articolo

Un attacco informatico ha compromesso i dati personali di una parte dei clienti di Trenitalia. Lo ha reso noto la stessa azienda nella mattinata di oggi, attraverso una comunicazione formale inviata via email ai passeggeri potenzialmente coinvolti. L’oggetto del messaggio — «Comunicazione di violazione dei dati personali ai sensi dell’art. 34 del Regolamento UE 679/2016» — non lascia margini di ambiguità: si tratta di un data breach con accesso non autorizzato a sistemi informatici legati ai titoli di viaggio.

Secondo quanto dichiarato dall’azienda, i responsabili sarebbero «soggetti esterni non identificati» che avrebbero ottenuto accesso abusivo ai database connessi alle prenotazioni. Le strutture IT di Trenitalia hanno dovuto condurre approfondite analisi tecniche per ricostruire con precisione l’entità degli accessi impropri e identificare i clienti coinvolti, operazione che — si precisa — ha richiesto un certo lasso di tempo prima che potessero partire le notifiche agli interessati.

Cosa è stato sottratto e cosa no

Trenitalia ha escluso categoricamente che siano stati compromessi dati di accesso agli account, credenziali personali e informazioni di pagamento, come numeri di carte di credito, date di scadenza o codici di sicurezza CVV. Tuttavia, il perimetro della violazione comprende una serie di dati sensibili che, se associati, offrono un quadro dettagliato del singolo passeggero: dati anagrafici e identificativi, recapiti email e numero di telefono, dettagli del viaggio (tratta, data, orario, numero del titolo), codice della carta fedeltà eventualmente associata, dati del datore di lavoro, tipologia di offerta acquistata, estremi del documento d’identità e informazioni connesse alla generazione del biglietto.

L’assenza dei dati finanziari riduce il rischio immediato di frodi bancarie dirette, ma non elimina affatto il pericolo. Al contrario, secondo gli esperti di sicurezza informatica, disporre di informazioni contestuali precise sui viaggi reali dei passeggeri consente ai cybercriminali di confezionare attacchi di tipo spear phishing altamente credibili: messaggi fraudolenti che citano tratte, orari e prenotazioni reali, con l’obiettivo di sottrarre credenziali o dati bancari attraverso pagine false o allegati malevoli.

Gli adempimenti normativi: Garante, CSIRT e Procura

Trenitalia ha comunicato di aver adottato immediatamente le misure necessarie per bloccare l’intrusione e mettere in sicurezza i sistemi. L’incidente è stato notificato al Garante per la protezione dei dati personali e al CSIRT Italia, il team nazionale di risposta agli incidenti informatici, come previsto dal GDPR e dal D.Lgs. 138/2024 che recepisce la direttiva NIS2 — normativa che include esplicitamente il trasporto ferroviario tra i settori di alta criticità. È stata inoltre presentata denuncia alla Procura della Repubblica presso il Tribunale di Roma.

Andrea Casu, vicepresidente della commissione Trasporti della Camera e deputato del Partito Democratico, ha definito la notizia «di forte preoccupazione» e ha annunciato la presentazione di un’interrogazione parlamentare al ministro delle Infrastrutture Matteo Salvini per chiedere chiarimenti sul numero di persone coinvolte, sui dati compromessi e sulle misure di sicurezza in vigore al momento dell’attacco.

Un contesto che inquieta: sabotaggio informatico alle ferrovie europee?

L’episodio non va letto in isolamento. Si inserisce in una sequenza di eventi che riguarda l’intero ecosistema ferroviario, italiano ed europeo, e che solleva interrogativi a cui le autorità competenti non hanno ancora fornito risposta esaustiva.

Nel novembre 2025, Almaviva — fornitore di servizi IT del Gruppo Ferrovie dello Stato — aveva subìto un attacco con la sottrazione di circa 2,3 terabyte di dati, comprensivi secondo le ricostruzioni di documentazione interna, contratti e informazioni riferibili a diverse società del gruppo Ferrovie dello Stato. Trenitalia ha a sua volta notificato nelle settimane scorse un analogo incidente ai propri clienti. E nel marzo 2022 l’intero gruppo FS era già stato colpito da un attacco ransomware che aveva bloccato le biglietterie fisiche e self-service.

Ma c’è di più. Tra il 23 e il 24 giugno 2026 — appena tre giorni prima del data breach di Trenitalia — un’anomalia al sistema radio digitale utilizzato per la sicurezza della circolazione aveva paralizzato per circa tre ore l’intera rete ferroviaria tedesca, bloccando sia il traffico passeggeri sia quello merci. Deutsche Bahn ha parlato di «causa tecnica», ma l’episodio ha riacceso il dibattito sui cosiddetti kill switch — vulnerabilità sistemiche nelle infrastrutture critiche digitalizzate, potenzialmente sfruttabili per neutralizzare reti di trasporto nazionali con un singolo punto di intervento.

Siamo di fronte a episodi isolati e scollegati, oppure a una campagna di pressione sulle infrastrutture ferroviarie europee? Chi sono i «soggetti esterni non identificati» che colpiscono ripetutamente sistemi classificati come critici? E, soprattutto, le reti europee dispongono degli strumenti — tecnologici e di intelligence — per rispondere a minacce di questa portata, o scontano ancora un ritardo strutturale rispetto alle capacità offensive di attori statali e non?

Ricordiamo come oggi gli ultimi modelli di intelligenza artificiale consentono di portare a termine operazioni come queste in minuti, e che proprio gli USA le considerano tanto strategiche da averne impedito recentemente l’uso a tutti i cittadini non americani, mentre le multinazionali specialmente americane e – c’è da scommetterci – gli specialisti alla CIA e all’FBI, hanno potuto usarle proprio nell’ambito del consolidamento delle infrastrutture digitali.

Le cose sono sempre interconnesse e lo scenario è da considerare nella sua interezza.

Come proteggersi: i consigli di Trenitalia

Per i passeggeri che hanno ricevuto la comunicazione di violazione, Trenitalia raccomanda la massima prudenza verso qualsiasi messaggio — email, SMS o chiamata — che faccia riferimento ai propri viaggi e richieda dati personali, finanziari o credenziali di accesso. L’azienda ricorda che non contatta mai i clienti per richiedere password o dati di pagamento. Per chiarimenti è stato attivato un servizio dedicato tramite il webform «Privacy – Gestione dei dati personali», utilizzando il codice di riferimento indicato nella notifica ricevuta.


Fonti:

📻 RADIO Caricamento…