
Eataly è stata vittima di un attacco informatico che ha preso di mira l’infrastruttura utilizzata per gestire il proprio e-commerce. La società, nota a livello internazionale per la vendita e la promozione delle eccellenze alimentari italiane, ha informato i clienti dell’accaduto attraverso una comunicazione ufficiale inviata in conformità con l’articolo 34 del GDPR.
Dopo aver avviato approfondite verifiche insieme ai propri partner specializzati in cybersecurity, l’azienda ha dichiarato di non aver individuato prove che facciano pensare a un download o a un’esfiltrazione dei dati presenti sui server. Tuttavia, non è possibile escludere che gli attaccanti abbiano avuto accesso ad alcune informazioni personali associate agli account degli utenti registrati.
Tra i dati potenzialmente esposti figurano:
- Nome e cognome
- Data di nascita
- Codice fiscale
- Indirizzi
- Recapiti di contatto
- Storico degli acquisti effettuati
Eataly ha precisato che i dati completi delle carte di credito non vengono memorizzati nei propri sistemi. Di conseguenza, tali informazioni non sarebbero state accessibili agli autori dell’attacco. Anche le password degli utenti risultano protette tramite sistemi di cifratura avanzata conformi alle migliori pratiche di sicurezza, rendendo impossibile la loro lettura in chiaro.
Nonostante le rassicurazioni fornite dall’azienda, agli utenti viene comunque consigliato di modificare la propria password come misura precauzionale e di adottare buone pratiche di sicurezza digitale.
Il principale pericolo derivante dall’incidente riguarda possibili campagne di phishing. I cybercriminali potrebbero infatti sfruttare le informazioni ottenute per inviare email o comunicazioni fraudolente apparentemente credibili, con l’obiettivo di sottrarre ulteriori dati sensibili o credenziali di accesso.
Per limitare i rischi, Eataly ha effettuato il logout forzato di tutti gli account attivi e ha implementato ulteriori interventi di sicurezza sui sistemi coinvolti, così da impedire eventuali accessi non autorizzati.
L’azienda ha infine confermato che le attività di analisi e verifica sono ancora in corso e che eventuali aggiornamenti saranno comunicati ai clienti con la massima trasparenza.