La società italiana che fornisce software aziendali ha comunicato ai clienti l'accesso non autorizzato al software contabilità in Cloud
Un accesso non autorizzato ai sistemi, rilevato nel pomeriggio del 24 agosto, e la copia di dati sensibili verso l'esterno. È quanto ha comunicato TeamSystem, colosso italiano del software gestionale, sede a Pesaro, oltre un miliardo di euro di fatturato nel 2025, ai propri clienti con una mail partita il 26 agosto. Nel mirino "Contabilità in Cloud", la piattaforma che piccole imprese, commercialisti e partite Iva usano per fatture elettroniche, registri contabili e adempimenti fiscali.
Che cosa è stato rubatoLe categorie di dati esfiltrati indicate dall'azienda sono quattro: dati anagrafici, dati di contatto (email e numeri di telefono), coordinate bancarie e contenuto delle movimentazioni contabili registrate nel software. Secondo le verifiche svolte finora, invece, le credenziali di accesso al servizio non risultano compromesse: gli attaccanti non avrebbero le password degli utenti.
Il rischio dell'Iban swappingL'Agenzia per la cybersicurezza nazionale spiega, interpellata dall' Adnkronos, che l'incidente informatico ai danni di TeamSystem non ha avuto impatto sui singoli cittadini, ma ha effetti sulle imprese clienti dell'azienda. I possibili rischi sono limitati a campagne di phishing principalmente allo scopo di compiere frodi finanziari, come ad esempio l'Iban swapping: il truffatore si presenta via mail come un fornitore reale, cita una fattura reale, e comunica che le coordinate bancarie sono cambiate. Il pagamento successivo finisce su un conto controllato da lui. Non c'è nessuna violazione tecnica: è la vittima a fare il bonifico, convinta di pagare il fornitore di sempre.










