Se avete ricevuto un’e-mail inviata da Compilatio il 17/07/2026, con oggetto “Azione richiesta - Reimposta la password a causa di una sospetta attività dannosa”, significa che sono stati rilevati uno o più tentativi di accesso al tuo account utente.
Descrizione dell'incidente
I servizi Compilatio sono dotati di numerose misure di sicurezza volte a garantire la riservatezza dei tuoi dati e l'accesso al tuo account, anche contro i tentativi di accesso tramite "brute force". Questa tecnica consiste nell'effettuare un numero molto elevato di tentativi di accesso fino a scoprire la password.
Tuttavia, il 13/07/2026 abbiamo riscontrato che alcuni account utente erano stati oggetto di tentativi di accesso tramite “brute force”.
In molti casi, a tali accessi all'account hanno fatto seguito le seguenti azioni:
- Modifica della lingua dell'interfaccia in spagnolo
- Eliminazione dei vecchi documenti dell'utente
- Caricamento di uno o più documenti
- Analisi dei documenti
- Download dei rapporti di analisi
- Eliminazione dei documenti analizzati
Ciò induce a ritenere che la persona (o le persone) che ha (hanno) avuto accesso al tuo account volesse (volessero) utilizzare i servizi di Compilatio senza pagare i diritti d’uso.
Ripercussioni per gli utenti interessati
Se un terzo ha avuto accesso al tuo account, potrebbe aver:
- Consultare, modificare ed eliminare determinati dati (informazioni personali, password, documenti caricati, rapporti di analisi)
- Utilizzo del software: caricare documenti ed eseguire analisi
Cosa devo fare se mi trovo in questa situazione?
Il primo passo consiste nel ripristinare un accesso sicuro al proprio account utente.
A tal fine, utilizza il link Hai dimenticato la password? dalla pagina di accesso di Compilatio.
È necessario impostare una nuova password “sicura” e “unica”.
Complessa, in modo che non sia facile da indovinare, e unica, affinché la tua password non figuri in un elenco di password utilizzate di frequente o già compromesse.
Se utilizzi la stessa password per Compilatio e per altri servizi, ti consigliamo di modificarla su tutti gli account interessati, in particolare sull’account di posta elettronica associato al tuo account Compilatio.
Una volta effettuato l'accesso al proprio account, la invitiamo a verificare se sono state apportate modifiche ai propri dati.
A tal fine, accedete al menu utente, alla sezione I miei parametri, scheda Le mie azioni. È possibile consultare l'elenco delle ultime operazioni effettuate con il proprio account. Verificare che le operazioni registrate corrispondano a quelle effettuate personalmente.
Se individuate azioni non effettuate da voi stessi e che potrebbero causare un danno, vi preghiamo di contattare l'assistenza (support@compilatio.net) condividendo l'elenco di tali azioni.
Monitoraggio dell'incidente e della sua risoluzione
- Data di segnalazione di un caso sospetto: 10 luglio 2026
- Data di individuazione della vulnerabilità: 13 luglio 2026
- Data di identificazione dei conti interessati: 17 luglio 2026
- Data del caso più antico osservato: marzo 2025
- Data della delibera: 18 luglio 2026
Interventi correttivi effettuati:
- 13/07/2026:
- Rafforzamento del sistema di protezione contro i tentativi di accesso tramite attacchi di forza bruta
- 17/07/2026:
- Identificazione degli account utente per i quali si sono verificati più di 100 tentativi di accesso non riusciti in un giorno, seguiti da un accesso riuscito
- Reimpostazione delle password degli account interessati e invio di un’e-mail informativa all’account utente per illustrare la procedura di reimpostazione della password, con istruzioni per la creazione di una password sicura
- Segnalazione dell’incidente alla CNIL
- 18/07/2026:
- Attivazione di un sistema di blocco temporaneo di un indirizzo IP, a seguito di un numero eccessivo di richieste errate
- 22/07/2026:
- Comunicazione dell’incidente, qualora si conosca il contatto (sempre almeno uno), al/ai responsabile/i del trattamento, al/ai referente/i della struttura e al DPO
- 23/07/2026:
- Blocco automatico degli account che presentano un utilizzo significativamente anomalo
- 24/07/2026:
- Blocco totale degli indirizzi IP:
- Fornite da fonti che elencano le reti considerate “SPAM” e “Top Attackers”
- Con diverse migliaia di tentativi di connessione non riusciti
- Blocco totale degli indirizzi IP:
- 26/07/2026
- Configurazione dell'autenticazione a due fattori (2FA) tramite un codice di verifica inviato all'indirizzo e-mail dell'utente
Prossime iniziative
- Assistenza da parte di un esperto in test di penetrazione di sistemi e applicazioni: avvio di un test in modalità “black box” e successivamente in modalità “grey box”. Pianificazione di un test ogni anno
- Al momento della creazione di una nuova password, verificare che non figuri negli elenchi di password trapelate
- Aggiunta di notifiche su:
- Il numero elevato di tentativi di connessione non andati a buon fine
- Blocchi automatici in caso di numero eccessivo di connessioni non valide
- Richiedere l'autenticazione 2FA ogni volta che si verifica un accesso sospetto