
I dati di spedizione di oltre 40 grandi clienti commerciali della Canada Post (uno tra i principali operatori postali in Canada) sono stati compromessi a seguito di un attacco informatico a uno dei fornitori dell’agenzia postale.
Il 19 maggio, Commport Communications, un fornitore di soluzioni EDI (Electronic Data Interchange) utilizzato da Canada Post per gestire i dati di spedizione dei clienti aziendali, ha informato l’azienda che alcuni dati associati ad alcuni dei loro clienti erano stati compromessi.
L’attacco ha compromesso i “manifesti di spedizione” associati a 44 client aziendali, contenenti le informazioni di oltre 950.000 destinatari di posta.
I manifesti di spedizione in genere includono le informazioni di contatto del mittente e del destinatario che trovi sulle etichette di spedizione, come nomi e indirizzi. Le informazioni compromesse risalgono al periodo compreso tra luglio 2016 e marzo 2019.
Il Canada Post ha affermato che un’indagine sull’attacco non ha fornito prove che le informazioni finanziarie siano state violate. La Crown Corporation ha affermato che sta lavorando a stretto contatto con gli esperti di sicurezza informatica per decidere quali ulteriori azioni intraprendere.
Fonte
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeUno studio su 100 app di incontri, ha rivelato un quadro inquietante: sono state rilevate quasi 2.000 vulnerabilità, il 17% delle quali è stato classificato come critico. L’analisi è stata condotta da AppSec Solutions. I…
InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…
CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…