Attacco hacker a TeamSystem, rubati dati e IBAN dei clienti di Contabilità in Cloud

Attacco hacker a TeamSystem, rubati dati e IBAN dei clienti di Contabilità in Cloud
Immagine realizzata con IA
Le immagini di copertina possono essere realizzate o elaborate con strumenti di Intelligenza Artificiale. Questa scelta nasce anche dalla necessità di prevenire le continue contestazioni e richieste economiche improprie che riceviamo relative a fotografie utilizzate che sono sempre state acquistate con regolare licenza o autorizzate dagli organizzatori.
Contenuti dell'articolo

TeamSystem, l’azienda italiana che sviluppa software gestionali per imprese e professionisti, ha subito un attacco informatico ai danni di Contabilità in Cloud, il servizio utilizzato da aziende e liberi professionisti per fatture elettroniche, contabilità e adempimenti fiscali. Rubati dati anagrafici, contatti e IBAN dei clienti. Le password, secondo le verifiche della società, non sarebbero state compromesse.

Cosa è successo

L’attacco è iniziato nel pomeriggio di lunedì 24 agosto 2026. TeamSystem lo ha comunicato ai propri clienti con un’email nei giorni successivi, spiegando di aver riscontrato un accesso non autorizzato ai sistemi e la conseguente esfiltrazione di dati personali presenti nel software.

Per ora nessuno ha rivendicato l’attacco e non risulta alcuna richiesta di riscatto. Non è ancora chiaro quanti dati siano stati rubati, quanti utenti siano coinvolti e quanto tempo sia passato dall’inizio dell’intrusione alla sua risoluzione.

Che cos’è l’esfiltrazione di dati? È la sottrazione di informazioni da un sistema informatico da parte di chi vi è entrato senza autorizzazione. In pratica, i dati vengono copiati e portati fuori dai server dell’azienda, per essere usati o rivenduti.

Quali dati sono stati rubati

Secondo quanto comunicato da TeamSystem, la violazione ha riguardato quattro categorie di informazioni:

  • dati anagrafici dei clienti;
  • dati di contatto, come indirizzi email e numeri di telefono;
  • coordinate bancarie, in particolare i codici IBAN;
  • lo storico delle movimentazioni contabili registrate nel software, con causali e importi.

Non sono stati resi noti né il vettore iniziale dell’intrusione, né la falla sfruttata, né il numero esatto dei profili interessati.

Le password non sono state compromesse

La buona notizia, stando alle verifiche svolte da TeamSystem, è che le password e le credenziali di accesso a Contabilità in Cloud non risultano rubate. Questo significa che i malintenzionati non dovrebbero riuscire a entrare nei singoli profili degli utenti.

Il rischio principale però non è l’accesso ai profili, ma l’uso che può essere fatto delle informazioni già esfiltrate.

I rischi: phishing e frodi sui pagamenti

Conoscere i rapporti commerciali tra due soggetti, la frequenza dei pagamenti e la tipologia dei servizi prestati permette ai criminali di costruire comunicazioni ad hoc e molto credibili. I rischi concreti sono due:

  • Phishing mirato: email o messaggi che sfruttano i dati reali del cliente per convincerlo a fornire altre informazioni o a cliccare link malevoli;
  • Frodi sui pagamenti: messaggi che fingono di provenire da un fornitore o da un consulente e chiedono di dirottare il prossimo pagamento verso un conto corrente controllato dai criminali.

I dati rubati, inoltre, possono essere venduti sul dark web e usati per campagne truffaldine future. Per questo diverse testate e gli stessi esperti di sicurezza consigliano di vigilare sui movimenti bancari dei prossimi giorni.

Fatture in Cloud è coinvolta?

No. Fatture in Cloud è un software diverso da Contabilità in Cloud: è nato nel 2013 come startup indipendente, è entrato nel gruppo TeamSystem nel 2015 ed è oggi un prodotto della società, ma resta una piattaforma separata. L’attacco comunicato da TeamSystem riguarda esclusivamente Contabilità in Cloud, e nessuna fonte finora segnala il coinvolgimento di Fatture in Cloud.

Cosa fare se sei cliente

  • Controlla i movimenti bancari dei prossimi giorni e segnala subito alla tua banca qualsiasi operazione sospetta;
  • Diffida di email, SMS e telefonate che chiedono dati personali, password o pagamenti: nessun software serio li richiede mai;
  • Non cliccare link in messaggi che dichiarano di venire da TeamSystem: se hai dubbi, entra nel portale digitando l’indirizzo direttamente nel browser;
  • Verifica sempre l’IBAN prima di un bonifico, soprattutto se ti scrivono per comunicare un cambio di coordinate bancarie;
  • Se ricevi comunicazioni sospette, puoi segnalarle anche al Garante per la protezione dei dati personali.

Per restare aggiornato sulle notizie di questo tipo, segui la sezione cronaca di Napolike e l’archivio notizie. Se hai ricevuto tentativi di truffa, trovi utili anche le segnalazioni raccolte nel tag truffa.

FAQ

Come faccio a sapere se i miei dati sono stati rubati?

TeamSystem ha contattato via email i clienti del servizio Contabilità in Cloud. Se sei cliente e non hai ricevuto la comunicazione, controlla la posta (anche lo spam) o contatta l’assistenza ufficiale della società.

Le mie password sono a rischio?

Secondo le verifiche comunicate da TeamSystem, le password non risultano compromesse. Resta comunque buona pratica cambiare periodicamente la password e attivare l’autenticazione a due fattori dove disponibile.

Possono rubare soldi dal mio conto con l’IBAN?

Con il solo IBAN non si possono fare prelievi o bonifici dal tuo conto. Il rischio è un altro: i criminali possono usare i tuoi dati per truffe mirate, come chiederti di pagare su un conto diverso fingendosi un tuo fornitore.

Cosa devo fare subito?

Vigila sui movimenti bancari, diffida di comunicazioni sospette e non fornire mai password o codici. Se noti operazioni anomale, contatta subito la tua banca.

Anche i dati di Fatture in Cloud sono stati rubati?

Da quanto comunicato finora, no: l’attacco ha riguardato solo il software Contabilità in Cloud. Fatture in Cloud è un prodotto separato dello stesso gruppo.


Scopri di più da Napolike.it

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

Seguici su Telegram
Parliamo di: