Se avete ricevuto un’e-mail inviata da Compilatio il 17/07/2026, con oggetto “Azione richiesta - Reimposta la password a causa di una sospetta attività dannosa”, significa che sono stati rilevati uno o più tentativi di accesso al tuo account utente.
Descrizione dell'incidente
I servizi Compilatio sono dotati di numerose misure di sicurezza volte a garantire la riservatezza dei tuoi dati e l'accesso al tuo account, anche contro i tentativi di accesso tramite "brute force". Questa tecnica consiste nell'effettuare un numero molto elevato di tentativi di accesso fino a scoprire la password.
Tuttavia, il 13/07/2026 abbiamo riscontrato che alcuni account utente erano stati oggetto di tentativi di accesso tramite “brute force”.
In molti casi, a tali accessi all'account hanno fatto seguito le seguenti azioni:
- Modifica della lingua dell'interfaccia in spagnolo
- Eliminazione dei vecchi documenti dell'utente
- Caricamento di uno o più documenti
- Analisi dei documenti
- Download dei rapporti di analisi
- Eliminazione dei documenti analizzati
Ciò induce a ritenere che la persona (o le persone) che ha (hanno) avuto accesso al tuo account volesse (volessero) utilizzare i servizi di Compilatio senza pagare i diritti d’uso.
Ripercussioni per gli utenti interessati
Se un terzo ha avuto accesso al tuo account, potrebbe aver:
- Consultare, modificare ed eliminare determinati dati (informazioni personali, password, documenti caricati, rapporti di analisi)
- Utilizzo del software: caricare documenti ed eseguire analisi
Cosa devo fare se mi trovo in questa situazione?
Il primo passo consiste nel ripristinare un accesso sicuro al proprio account utente.
A tal fine, utilizza il link Hai dimenticato la password? dalla pagina di accesso di Compilatio.
È necessario impostare una nuova password “sicura” e “unica”.
Complessa, in modo che non sia facile da indovinare, e unica, affinché la tua password non figuri in un elenco di password utilizzate di frequente.
Una volta effettuato l'accesso al proprio account, la invitiamo a verificare se sono state apportate modifiche ai propri dati.
A tal fine, accedete al menu utente, alla sezione I miei parametri, scheda Le mie azioni. È possibile consultare l'elenco delle ultime operazioni effettuate con il proprio account. Verificare che le operazioni registrate corrispondano a quelle effettuate personalmente.
Se individuate azioni non effettuate da voi stessi e che potrebbero causare un danno, vi preghiamo di contattare l'assistenza (support@compilatio.net) condividendo l'elenco di tali azioni.
Monitoraggio dell'incidente e della sua risoluzione
- Data di segnalazione di un caso sospetto: 10 luglio 2026
- Data di individuazione della vulnerabilità: 13 luglio 2026
- Data di identificazione dei conti interessati: 17 luglio 2026
- Data del caso più antico osservato: marzo 2025
- Data della delibera: 18 luglio 2026
Interventi correttivi effettuati:
- 13/07/2026:
- Rafforzamento del sistema di protezione contro i tentativi di accesso tramite attacchi di forza bruta
- 17/07/2026:
- Identificazione degli account utente per i quali si sono verificati più di 100 tentativi di accesso non riusciti in un giorno, seguiti da un accesso riuscito
- Reimpostazione delle password degli account interessati e invio di un’e-mail informativa all’account utente per illustrare la procedura di reimpostazione della password, con istruzioni per la creazione di una password sicura
- Segnalazione dell’incidente alla CNIL
- 18/07/2026:
- Attivazione di un sistema di blocco temporaneo di un indirizzo IP, a seguito di un numero eccessivo di richieste errate
Prossime iniziative
- Comunicazione agli amministratori e ai responsabili del trattamento dei dati delle strutture interessate
- Assistenza da parte di un esperto in test di penetrazione di sistemi e applicazioni: avvio di un test in modalità “black box” e successivamente in modalità “grey box”. Pianificazione di un test ogni anno
- Implementazione dell'autenticazione a due fattori
- Al momento della creazione di una nuova password, verificare che non figuri negli elenchi di password trapelate