SRF: rubati dati di circa 340 collaboratori

Un'intrusione ha riguardato soprattutto la divisione Informazione della SRF. Sottratti dati di contatto e organizzativi di circa 340 ex e attuali collaboratori, risalenti al 2020. La SSR indaga sulla causa e ha sporto denuncia.
Contesto
In breve
- Un attacco informatico ha colpito la SRF.
- Rubati dati di circa 340 collaboratori.
- Le informazioni risalgono al 2020.
- Password e dati bancari non risultano coinvolti.
Fatti chiave
- Chi → SRF, emittente pubblica svizzerotedesca della SSR
- Persone coinvolte → circa 340 ex e attuali collaboratori
- Dati → contatti e informazioni organizzative risalenti al 2020
- Perimetro → soprattutto divisione Informazione della SRF
- Esclusi → password personali, dati finanziari e bancari
- Misure → persone avvisate, accessi disattivati e sicurezza rafforzata
- Stato → indagine interna ed esterna sulla causa
- Pubblicazione → nessuna prova di dati pubblicati o usati impropriamente
Circa 340 ex e attuali collaboratori della SRF sono coinvolti nel furto di dati seguito a un attacco informatico. La SSR lo ha comunicato lunedì, precisando di aver sporto denuncia. Il numero riguarda persone che lavorano o hanno lavorato per l'emittente pubblica svizzerotedesca; la fonte non estende il dato all'intera organizzazione.
L'intrusione e le contromisure
Dopo aver scoperto l'intrusione, la società di radiotelevisione ha avviato immediatamente le contromisure indicate in una nota. Le persone coinvolte sono state avvisate, gli accessi sono stati disattivati e sono state adottate ulteriori misure di sicurezza. La comunicazione non indica una scadenza per queste attività né fornisce una data dell'attacco.
Secondo la SSR, gli hacker non hanno raggiunto password personali, dati finanziari o bancari. La stessa rassicurazione riguarda le fonti giornalistiche, i dati di ricerca e i contenuti di comunicazione. Il materiale sottratto sarebbe invece composto da dati di contatto e organizzativi di circa 340 ex e attuali collaboratori.
Le informazioni risalgono al 2020. Comprendono nomi e funzioni, oltre a recapiti di lavoro e, in alcuni casi, privati. La violazione riguarda principalmente la divisione Informazione della SRF. Altre unità aziendali e regionali sono state risparmiate, secondo quanto comunicato.
La SSR sta cercando di determinare la causa dell'attacco con esperti interni ed esterni. Al momento, non vi sono prove che i dati rubati siano stati pubblicati o utilizzati in modo improprio. La nota separa quindi ciò che è stato sottratto dalle categorie che, allo stato indicato, non risultano compromesse.
Il quadro fornito si ferma a questi elementi. La SSR comunica il perimetro dei dati, le misure adottate e lo stato delle verifiche, ma non aggiunge dettagli sulla causa dell'intrusione. Per ora, l'unico esito riferito è l'assenza di prove sulla pubblicazione o sull'uso improprio dei dati. Non sono riportate ulteriori informazioni sulle modalità dell'accesso. Il comunicato si limita alle categorie elencate e alle misure già adottate.
Dettagli operativi
La lettura pratica della vicenda passa dalla distinzione tra tipologie di dati. Un nome, una funzione o un recapito appartengono al patrimonio di contatto e organizzativo indicato dalla SSR. Non equivalgono, secondo la stessa comunicazione, a una password personale o a un dato finanziario o bancario. Questa separazione è il punto più concreto per chi è stato informato: la notizia descrive una sottrazione circoscritta, non la compromissione di tutte le informazioni aziendali.
Un perimetro da non allargare
| Area | Indicazione della fonte |
|---|---|
| Periodo dei dati | 2020 |
| Persone | ex e attuali collaboratori |
| Divisione più interessata | Informazione |
| Altre unità | aziendali e regionali risparmiate |
| Stato dei dati | nessuna prova di pubblicazione o uso improprio |
Il riferimento al 2020 impone cautela nella lettura dei recapiti: la fonte li colloca in quell'anno, ma non dice se siano ancora attuali. Allo stesso modo, il fatto che l'attacco riguardi principalmente la divisione Informazione non autorizza a estenderlo automaticamente a ogni unità della SSR. La nota parla di altre unità aziendali e regionali risparmiate.
Per un ex collaboratore la comunicazione conta quanto per un attuale collaboratore, perché il perimetro include entrambe le categorie. La SSR afferma che le persone coinvolte sono state avvisate; non viene descritta una procedura diversa per chi non lavora più nell'azienda. Non sono inoltre indicate scadenze, richieste documentali o istruzioni individuali ulteriori rispetto alle misure già comunicate.
La conseguenza pratica è limitare le conclusioni a ciò che è noto. Non ci sono elementi nella fonte per parlare di password sottratte, di dati bancari esposti o di contenuti giornalistici pubblicati. L'indagine con esperti interni ed esterni serve a determinare la causa; lo stato riportato resta quello della denuncia sporta e dell'assenza di prove su pubblicazione o uso improprio. Il calcolatore stipendio riguarda invece un servizio separato e non può verificare questo incidente.
Tool consigliati
Per una stima aggiornata, usa il calcolatore stipendio netto e il comparatore cambio CHF-EUR.
Punti chiave
Con i dati disponibili, la procedura individuale resta limitata a ciò che la SSR ha comunicato.
Che cosa verificare
1. Individuare l'avviso ricevuto dalla SSR, se si rientra tra gli attuali o gli ex collaboratori coinvolti. 2. Confrontare le categorie indicate: nomi, funzioni, recapiti di lavoro e, in alcuni casi, privati. 3. Tenere distinti i dati di contatto e organizzativi dalle categorie che la SSR dice non compromesse. 4. Considerare che gli accessi sono già stati disattivati come misura aziendale comunicata. 5. Seguire soltanto gli sviluppi riferiti sull'indagine e sull'eventuale pubblicazione dei dati.
Per gli attuali ed ex collaboratori, il primo riferimento resta la comunicazione ricevuta, perché la SSR afferma di aver avvisato le persone coinvolte. La fonte non indica un portale, un modulo o un ufficio a cui inviare documenti; non si può quindi aggiungere una procedura individuale non annunciata.
Anche la gestione degli accessi è descritta come misura già presa dalla società. La SSR assicura che gli hacker non sono arrivati alle password personali, ai dati finanziari o bancari, alle fonti giornalistiche, ai dati di ricerca e ai contenuti di comunicazione. Il testo non segnala una scadenza per ulteriori adempimenti.
L'unico sviluppo indicato è l'indagine condotta con esperti interni ed esterni per determinare la causa. Non c'è una conferma di pubblicazione o uso improprio dei dati. Chi legge può quindi distinguere tra dati sottratti, misure aziendali già adottate e verifiche ancora in corso, senza estendere il perimetro oltre quanto comunicato.
Se stai cercando un calcolo separato sul salario, il calcolatore stipendio è lo strumento del sito. Per approfondire questo tema, usa il calcolatore stipendio.
Fonte: rsi.ch
Domande frequenti
- Quante persone sono coinvolte nell'attacco a SRF?
- La fonte parla dei dati di circa 340 ex e attuali collaboratori della SRF. Il gruppo riguarda principalmente la divisione Informazione; altre unità aziendali e regionali sono state risparmiate. Le informazioni risalgono al 2020 e comprendono nomi, funzioni e recapiti di lavoro e, in alcuni casi, privati.
- Quali dati sono stati sottratti?
- Secondo la SSR, si tratta di dati di contatto e organizzativi. Comprendono nomi e funzioni, oltre a recapiti di lavoro e, in alcuni casi, privati. La comunicazione precisa che le informazioni risalgono al 2020. Non risultano invece interessati password personali, dati finanziari o bancari, fonti giornalistiche, dati di ricerca e contenuti di comunicazione.
- Sono state compromesse le password personali?
- La SSR assicura che gli hacker non sono arrivati alle password personali. La stessa rassicurazione riguarda i dati finanziari e bancari, oltre alle fonti giornalistiche, ai dati di ricerca e ai contenuti di comunicazione. La fonte riferisce invece la sottrazione di dati di contatto e organizzativi relativi a circa 340 ex e attuali collaboratori.
- Che cosa ha fatto la SSR dopo l'attacco?
- Dopo aver scoperto l'intrusione, la SSR ha avviato le contromisure, avvisato le persone coinvolte, disattivato gli accessi e adottato ulteriori misure di sicurezza. Ha inoltre sporto denuncia. L'attacco viene esaminato da esperti interni ed esterni per determinarne la causa. Per ora non vi sono prove che i dati siano stati pubblicati o usati impropriamente.