
I dati di spedizione di oltre 40 grandi clienti commerciali della Canada Post (uno tra i principali operatori postali in Canada) sono stati compromessi a seguito di un attacco informatico a uno dei fornitori dell’agenzia postale.
Il 19 maggio, Commport Communications, un fornitore di soluzioni EDI (Electronic Data Interchange) utilizzato da Canada Post per gestire i dati di spedizione dei clienti aziendali, ha informato l’azienda che alcuni dati associati ad alcuni dei loro clienti erano stati compromessi.
L’attacco ha compromesso i “manifesti di spedizione” associati a 44 client aziendali, contenenti le informazioni di oltre 950.000 destinatari di posta.
I manifesti di spedizione in genere includono le informazioni di contatto del mittente e del destinatario che trovi sulle etichette di spedizione, come nomi e indirizzi. Le informazioni compromesse risalgono al periodo compreso tra luglio 2016 e marzo 2019.
Il Canada Post ha affermato che un’indagine sull’attacco non ha fornito prove che le informazioni finanziarie siano state violate. La Crown Corporation ha affermato che sta lavorando a stretto contatto con gli esperti di sicurezza informatica per decidere quali ulteriori azioni intraprendere.
Fonte
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeSappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i filtri di antispam. I criminali…
VulnerabilitàI backup sono generalmente considerati l’ultima linea di difesa, ma questa settimana Veeam ci ha ricordato che i sistemi di backup stessi possono diventare punti di accesso per gli attacchi. L’azienda ha rilasciato aggiornamenti di…
DirittiIl presente contributo approfondisce le criticità tecniche e costituzionali della proposta di Regolamento COM/2022/209 CSAR(Child Sexual Abuse Regulation). Questo studio fa seguito all’inquadramento generale già delineato e si concentra sul conflitto tra l’integrità dei sistemi…
CybercrimePer gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…
CybercrimeUn nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…