Redazione RHC : 9 Maggio 2024 07:25
Il 25 aprile, a seguito delle valutazioni degli specialisti di sicurezza informatica del Parlamento Europeo, è stato confermato che PEOPLE, l’applicazione esterna con sede in Lussemburgo e creata per facilitare le procedure di assunzione di personale temporaneo, ha subito una violazione dei dati.
Il personale temporaneo del Parlamento può comprendere stagisti, consulenti, agenti contrattuali o assistenti. La notifica è stata inviata lunedì (6 maggio) da Kristian Knudsen, direttore generale del Parlamento europeo.
I destinatari sono stati informati della possibilità che la violazione “potrebbe aver esposto i Suoi dati personali ad accesso non autorizzato da parte di soggetti esterni”. Secondo l’e-mail di Knudsen, “l’incidente è avvenuto all’inizio del 2024”.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence".
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Un portavoce del Parlamento ha detto che le infrastrutture del Parlamento non sono state compromesse. Al momento non è noto se la violazione sia stata il risultato di un attacco informatico. L’applicazione PEOPLE è stata disattivata e la vulnerabilità è stata risolta, si legge nell’e-mail.
“I servizi competenti stanno esaminando ciascuno dei file personali per determinare se/quali dati sono stati interessati”, si legge nella mail, aggiungendo che i dipendenti “saranno informati di ulteriori sviluppi che la riguardano nei prossimi giorni”.
Secondo la notifica, le indagini tecniche in corso mirano anche ad accertare la causa e la portata della violazione e si stanno adottando ulteriori misure precauzionali prima di ripristinare la funzionalità dell’applicazione. La notifica menzionava inoltre che il Garante europeo della protezione dei dati (GEPD) era stato informato della violazione il 26 aprile e ne era stata informata anche l’autorità nazionale competente in Lussemburgo.
“Il Parlamento è in costante contatto con il Garante europeo della protezione dei dati per garantire il pieno rispetto del regolamento in vigore per proteggere la vostra privacy e i vostri dati personali”, si legge nell’e-mail. Il GEPD ha confermato di essere stato informato della violazione in meno di 72 ore dal momento in cui il Parlamento ne è venuto a conoscenza.
“Abbiamo agito immediatamente per garantire che i diritti e le libertà degli interessati siano protetti e abbiamo sostenuto attivamente il Parlamento europeo e il suo responsabile della protezione dei dati in tutte le azioni necessarie per questa violazione dei dati personali”, ha dichiarato il GEPD. Ha affermato che “stanno attualmente aspettando le conclusioni finali sulla notifica di violazione dei dati personali”.
I criminali informatici hanno lanciato una nuova ondata di attacchi che utilizzano file SVG per distribuire pagine di phishing. Gli esperti di VirusTotal hanno segnalato che gli aggressori si spaccian...
Il mondo dei supercomputer è entrato nell’era dell’exascale computing. La classifica TOP500 di giugno per il 2025 ha registrato tre sistemi americani ai vertici, un debutto clamoroso dall’Europ...
Il team di Darklab, la community di esperti di threat intelligence di Red Hot Cyber, ha individuato un annuncio sul marketplace del dark web “Tor Amazon”, l’analogo criminale del celebre e-comme...
Microsoft ha ufficialmente reso pubblico il codice sorgente della sua prima versione di BASIC per il processore MOS 6502, che per decenni è esistito solo sotto forma di fughe di notizie, copie da mus...
Dopo una lunga pausa estiva, nella giornata di ieri il CERT-AgID ha pubblicato un nuovo avviso su una nuova campagna MintsLoader, la prima dopo quella registrata lo scorso giugno. Rispetto alle preced...