back to top

Data breach su Substack: compromessi dati personali

Substack, la piattaforma per newsletter che conta oltre 50 milioni di abbonamenti attivi, ha confermato di aver subito una violazione dei dati che avrebbe esposto indirizzi email e numeri di telefono degli utenti. L’incidente, avvenuto a ottobre 2025 ma individuato solo a febbraio 2026, è stato comunicato tramite email firmata dal CEO Chris Best.

La dinamica della violazione

Secondo quanto dichiarato dall’azienda, un terzo non autorizzato avrebbe avuto accesso ad alcuni dati degli utenti. Tra questi anche metadati interni non specificati. Substack ha comunque assicurato che non sarebbero state compromesse informazioni sensibili come password, numeri di carte di credito o dati finanziari.

Pubblicità

Chris Best ha espresso le sue scuse agli utenti e riconosciuto che la piattaforma non sarebbe riuscita a garantire adeguatamente la protezione dei dati. Sono state però già adottate delle contromisure e avviata un’indagine interna.

I consigli agli utenti (potenzialmente) coinvolti

Resta da capire come sia stato possibile accedere ai sistemi di Substack e perché l’azienda abbia impiegato ben cinque mesi a identificare la violazione. Non è stato nemmeno confermato se si sia trattato di un attacco mirato, di un’intrusione casuale o di un tentativo di estorsione.

Substack non avrebbe ancora fornito dei dettagli sul numero totale di account coinvolti, limitandosi a dichiarare che al momento non vi sarebbe alcuna prova di un uso illecito dei dati sottratti. L’azienda invita quindi gli utenti a prestare attenzione a email o messaggi sospetti che potrebbero essere utilizzati per campagne di phishing o furti di identità.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicità
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Scoperto un database con149 milioni di credenziali di Gmail, Facebook e non solo

Una nuova e preoccupante fuga di dati potrebbe mettere...

Data breach su 17,5 milioni di account? Instagram respinge le accuse

Instagram ha respinto le accuse di una massiccia violazione...

Data breach di Gmail? Google smentisce

Nelle scorse ore Google ha negato le voci che...

Phishing: perché la formazione dei dipendenti fallisce?

Un recente studio condotto da UC San Diego Health...

Plex data breach: obbligatorio il reset delle password

La piattaforma di streaming multimediale Plex ha annunciato di...
PubblicitÃ