Fuga di dati Publica: attacco e indagine federale

Attacco a fine settembre contro un fornitore esterno di Publica Fuga di dati e denuncia penale immediata Indagine del Ministero pubblico della Confederazione
Contesto
In breve
- Attacco a fine settembre contro un fornitore esterno di Publica
- Fuga di dati e denuncia penale immediata
- Indagine del Ministero pubblico della Confederazione
- Publica: 70'000 assicurati attivi e 41'600 beneficiari di rendite
Fatti chiave
- Cosa → attacco informatico a un fornitore di software esterno di Publica
- Quando → fine settembre; servizio radiofonico dell'8 ottobre 2026
- Conseguenza → fuga di dati
- Procedura penale → denuncia immediata e indagine del Ministero pubblico della Confederazione
- Dimensioni → circa 70'000 assicurati attivi, 41'600 beneficiari di rendite e bilancio di poco inferiore a 45 miliardi di franchi
All'8 ottobre 2026, il radiogiornale delle 12.30 ha riferito dell'attacco informatico che coinvolge Publica, in un servizio di Anna Valenti. A fine settembre, un fornitore esterno di software della Cassa pensioni della Confederazione è stato colpito da un attacco informatico che ha comportato una fuoriuscita di dati.
Nel comunicato diffuso giovedì, l'azienda riferisce di aver sporto immediatamente denuncia penale. Il Ministero pubblico della Confederazione ha avviato un'indagine. Insieme ai diversi servizi della Confederazione, il fornitore sta ora valutando in quale misura siano stati coinvolti i dati di Publica.
Nel frattempo, la cassa pensioni ha messo al corrente le persone assicurate della fuga di dati, dei suoi effetti e degli interventi adottati. Il comunicato colloca quindi l'episodio su due piani: l'azione penale già avviata e l'accertamento tecnico sulla portata della fuga. Quest'ultimo non è presentato come concluso.
Il perimetro di Publica
Questi numeri descrivono la dimensione dell'istituzione coinvolta, mentre la misura dell'eventuale interessamento dei dati resta legata alla verifica del fornitore insieme ai servizi federali. Il comunicato precisa inoltre che l'azienda colpita dagli hacker non intrattiene rapporti commerciali con alcun altro servizio federale. L'accertamento riguarda perciò i dati di Publica nel rapporto con quel fornitore, mentre l'indagine penale procede presso il Ministero pubblico della Confederazione.
Per chi segue la propria posizione nella previdenza e nelle rendite, il riferimento concreto resta la comunicazione ricevuta da Publica, che informa su fuoriuscita di dati, conseguenze e misure adottate.
Dettagli operativi
Per chi vive o lavora in Svizzera, il caso Publica va letto distinguendo il fornitore colpito, i dati potenzialmente interessati e le conseguenze comunicate agli assicurati. La fonte identifica un'azienda esterna di software come soggetto dell'attacco e collega alla verifica con i servizi della Confederazione la misura in cui siano interessati i dati della cassa. Questa distinzione evita di trasferire automaticamente a Publica elementi di altri episodi.
Il confronto con gli episodi recenti
| Caso | Elementi riportati |
|---|---|
| CHUV | All'inizio di settembre, fuga di dati personali riguardanti undici pazienti dopo un cyberattacco contro un laboratorio esterno specializzato nella diagnosi del cancro. |
| UFIT | Ad agosto, attacco contro i server SharePoint, piattaforma di condivisione di file; circa 200 account compromessi, senza indizi di fuga di dati in quel momento. |
| RUAG | La filiale americana è stata hackerata nell'ottobre 2025 e sono stati sottratti dati; nel giugno scorso RUAG ha riconosciuto il pagamento di un riscatto. |
| Stadler Rail | A luglio, furto di dati tecnici presso un fornitore; richiesta di 10 milioni di franchi rifiutata e sistemi Stadler non colpiti. |
Gli episodi hanno perimetri diversi: pazienti e laboratorio nel caso CHUV, account e piattaforma di condivisione per l'UFIT, una filiale americana per RUAG e un fornitore per Stadler Rail. Nel caso Publica, la notizia unisce invece un fornitore esterno, una cassa pensioni federale e una verifica sui dati della Confederazione.
Anche le risposte non sono sovrapponibili. Per RUAG, il Dipartimento federale della difesa ha concluso ad agosto che il pagamento del riscatto non costituiva una violazione della legge, pur criticando lacune nella gestione dell'incidente. Stadler Rail aveva rifiutato il pagamento richiesto e i suoi sistemi non erano stati colpiti. Per Publica, il comunicato riferisce una denuncia penale, un'indagine e un'informazione agli assicurati, senza associare al caso uno dei rimedi descritti per le altre aziende.
La dimensione della cassa, con assicurati attivi e beneficiari di rendite, spiega l'interesse nazionale del caso; non consente però di trasferire a Publica numeri o conseguenze degli altri episodi. Per mantenere separato il tema della fuga di dati dalla gestione pensionistica, si possono consultare gli strumenti su previdenza e rendite.
Tool utili per massimizzare il netto
Per ridurre la perdita sul cambio, confronta il cambio CHF-EUR e le banche per frontalieri.
Tool utili per la pianificazione
Per stimare la strategia previdenziale, prova il pianificatore pensionistico e il simulatore 3° pilastro.
Punti chiave
Per un assicurato, la gestione pratica passa dalla comunicazione di Publica e dagli accertamenti annunciati. La procedura può essere organizzata in pochi passaggi, senza attribuire al caso misure che la fonte non menziona.
Passaggi operativi
1. Riconosci il rapporto con Publica. La comunicazione riguarda le persone assicurate; nel quadro della cassa, il testo distingue tra assicurati attivi e beneficiari di rendite. Questa distinzione serve a leggere correttamente le informazioni ricevute. 2. Leggi la parte dedicata alla fuoriuscita di dati. Publica ha informato le persone assicurate su questo evento, sulle conseguenze e sulle misure adottate. Parti quindi dalla comunicazione della cassa, non dai dettagli di altri attacchi. 3. Separa conseguenze e misure. Sono due contenuti distinti dell'informazione di Publica. La conseguenza descrive ciò che deriva dalla fuoriuscita; la misura indica l'intervento adottato dalla cassa, secondo la comunicazione ricevuta. 4. Attieniti alle misure comunicate da Publica. Il testo non trasferisce a questo caso le procedure riferite a CHUV, UFIT, RUAG o Stadler Rail: gli episodi restano separati e hanno perimetri diversi. 5. Segui la verifica ancora in corso. Il fornitore lavora con i vari servizi della Confederazione per stabilire in quale misura siano interessati i dati di Publica. L'eventuale aggiornamento sulla portata dell'episodio dipende da questo accertamento.
Il seguito da monitorare
Per chi lavora nell'Amministrazione federale o nel settore dei politecnici federali, Publica indica il rapporto assicurativo come riferimento. Il comunicato precisa inoltre che l'azienda colpita dagli hacker non intrattiene rapporti commerciali con alcun altro servizio federale. Se il rapporto professionale è con un altro servizio, la fonte non autorizza da sola a estendere a quel servizio l'eventuale coinvolgimento dei dati.
La sequenza temporale disponibile colloca l'attacco a fine settembre e il servizio radiofonico all'8 ottobre 2026. Il passaggio operativo indicato dalla fonte resta la lettura della comunicazione di Publica e delle misure adottate, insieme agli esiti della verifica tecnica.
Per approfondire il tema pensionistico collegato alla cassa, consulta la sezione previdenza e rendite.
Confronta i premi LAMal delle casse malati svizzere: fino a 200 CHF di differenza mensile tra compagnie per lo stesso cantone e franchigia.
Fonte: rsi.ch
Pianifica la tua previdenza da frontaliere: calcola AVS, secondo pilastro e coordinamento INPS per evitare sorprese al pensionamento.
Domande frequenti
- Cosa è successo alla Cassa pensioni Publica?
- A fine settembre un fornitore di software esterno della Cassa pensioni della Confederazione Publica ha subito un attacco informatico nel quale si è verificata una fuga di dati. L'azienda ha immediatamente sporto denuncia penale e il Ministero pubblico della Confederazione ha avviato un'indagine per accertare i fatti e verificare in quale misura siano interessati i dati di Publica.
- Quali sono le dimensioni e il perimetro di Publica?
- Publica è una delle maggiori casse pensioni della Svizzera e assicura i dipendenti dell'Amministrazione federale e del settore dei politecnici federali. Alla fine del 2025 contava circa 70'000 assicurati attivi e 41'600 beneficiari di rendite, con un totale di bilancio ammontante a poco meno di 45 miliardi di franchi.
- Cosa devono fare le persone assicurate coinvolte?
- Le persone assicurate hanno ricevuto una comunicazione da parte della cassa pensioni che informa sulla fuoriuscita di dati, sulle conseguenze che ne derivano e sulle misure adottate. La gestione pratica per l'assicurato passa attraverso questa specifica comunicazione e dagli accertamenti tecnici ancora in corso tra il fornitore e i servizi della Confederazione.
Articoli correlati
- Tutti gli articoli: Sicurezza e cronaca
- Attacco informatico al fornitore software di Publica
- Nomi, numeri AVS e stipendi: ecco i dati rubati a Publica
- Indagine reddito di cittadinanza e capitali in Svizzera
- Svizzeri in fuga all'estero: l'impatto del costo della casa
- Attacco informatico IWB Basilea: 40'000 clienti coinvolti