ITA Airways : violation de données du programme fidélité Volare, risque phishing élevé

đŸ—“ïž Contexte : Article publiĂ© le 28 mars 2026 sur cybersecurity360.it, relatant une violation de donnĂ©es annoncĂ©e par ITA Airways Ă  ses clients du programme fidĂ©litĂ© Volare, quelques jours avant la fermeture du programme prĂ©vue le 30 mars 2026 et le passage au programme Miles & More du groupe Lufthansa (effectif au 1er avril 2026). 🔓 Nature de l’incident : ITA Airways a notifiĂ© Ă  ses membres un accĂšs non autorisĂ© Ă  leurs donnĂ©es personnelles avec possible copie des informations. La compagnie prĂ©cise que les donnĂ©es compromises incluent : ...

28 mars 2026 Â· 2 min

Italie: le rapport 2026 de l’intelligence alerte sur l’escalade des menaces cyber (APT, 0‑day, OT/SCADA) et co‑attribue « Salt Typhoon » Ă  la Chine

Source et contexte — Sicurezza Nazionale (Relazione annuale 2026 de l’intelligence italienne). Document de rĂ©fĂ©rence sur la politique d’information pour la sĂ©curitĂ©, il couvre l’annĂ©e 2025 et propose des scĂ©narios prospectifs. ‱ Menace principale et cibles Espionnage APT de matrice Ă©tatique: activitĂ© « constante » de groupes hautement spĂ©cialisĂ©s, recevant orientations et soutien financier d’appareils gouvernementaux Ă©trangers, focalisĂ©s sur secteurs stratĂ©giques (notamment aĂ©rospatial, infrastructures digitales/ICT) et sur les ministĂšres/administrations centrales. IntĂ©rĂȘt accru pour le secteur public, y compris structures sanitaires (vol de identitĂ©s/identifiants sur postes du personnel, revente sur deep/dark web et rĂ©utilisation pour d’autres intrusions). Dans le privĂ©, repli relatif des offensives mais pression persistante sur IT/TĂ©lĂ©coms, Ă©nergie et banques; exposition particuliĂšre des PME prises de maniĂšre opportuniste pour Ă©tendre l’« anonymisation » des attaquants. ‱ Techniques, infrastructures et impacts ...

8 mars 2026 Â· 3 min

Cyberattaque Ă  l’universitĂ© La Sapienza : site et services numĂ©riques bloquĂ©s

Contexte: Wired Italia rapporte qu’une cyberattaque a visĂ© l’universitĂ© La Sapienza de Rome en pleine fin de session d’examens, provoquant l’arrĂȘt des services numĂ©riques. 🚹 L’universitĂ© La Sapienza a confirmĂ© ĂȘtre victime d’un attacco informatico (cyberattaque). Par mesure prĂ©ventive, l’établissement a ordonnĂ© le blocage immĂ©diat des systĂšmes de rĂ©seau pour « garantir l’intĂ©gritĂ© et la sĂ©curitĂ© des donnĂ©es ». Le site officiel est inaccessible depuis le matin, et des dysfonctionnements Ă©taient apparus la veille sur Infostud (plateforme interne de paiement et de rĂ©servation d’examens), avec des accĂšs refusĂ©s. ...

6 fĂ©vrier 2026 Â· 2 min

Italie inflige 14,2 M€ à Cloudflare pour refus de bloquer des sites via le DNS 1.1.1.1

Selon Ars Technica, l’autoritĂ© italienne des communications (AGCOM) a infligĂ© Ă  Cloudflare une amende de 14,2 M€ pour avoir refusĂ© de bloquer des sites « pirates » sur son rĂ©solveur DNS 1.1.1.1 en application de la loi Piracy Shield. Cloudflare soutient que filtrer environ 200 milliards de requĂȘtes DNS quotidiennes nuirait Ă  la latence et Ă  la rĂ©solution lĂ©gitime, tandis que l’AGCOM rejette ces arguments, affirmant que les IP ciblĂ©es seraient exclusivement dĂ©diĂ©es Ă  l’infraction. La sanction, Ă©quivalente Ă  1 % du chiffre d’affaires (le plafond lĂ©gal Ă©tant 2 %), dĂ©coule d’un ordre de blocage de fĂ©vrier 2025. ...

10 janvier 2026 Â· 2 min

Fuite de 2,3 To chez l’infogĂ©rant Almaviva expose des donnĂ©es de FS Italiane

Source: BleepingComputer (Bill Toulas). Contexte: une compromission chez l’infogĂ©rant italien Almaviva aurait entraĂźnĂ© l’exposition de donnĂ©es liĂ©es au groupe ferroviaire d’État FS Italiane, avec une publication sur un forum du dark web. ‱ Le pirate revendique le vol de 2,3 To de donnĂ©es et leur diffusion sur le dark web. Les Ă©lĂ©ments dĂ©crits incluent des documents confidentiels et des informations sensibles d’entreprise. L’expert Andrea Draghetti (D3Lab) indique que les fichiers sont rĂ©cents (T3 2025) et ne proviennent pas de l’attaque Hive (2022). ...

22 novembre 2025 Â· 2 min

WhatsApp avertit un consultant italien ciblé par le spyware Paragon

Selon TechCrunch, WhatsApp a informĂ© Francesco Nicodemo, consultant travaillant avec des responsables politiques de centre-gauche en Italie, que son tĂ©lĂ©phone avait Ă©tĂ© ciblĂ© par le spyware Paragon. AprĂšs 10 mois de silence, Nicodemo a rendu l’affaire publique, Ă©largissant encore le scandale de surveillance par spyware en Italie, qui touche dĂ©jĂ  des journalistes, des militants pour l’immigration et des dirigeants d’entreprise. đŸ•”ïžâ€â™‚ïž Nicodemo a publiĂ© un message sur Facebook exprimant ses interrogations sur l’usage d’un outil aussi sophistiquĂ© contre un citoyen privĂ©. Le site Fanpage avait Ă©tĂ© le premier Ă  rapporter qu’il faisait partie des personnes notifiĂ©es par WhatsApp en janvier. ...

8 novembre 2025 Â· 2 min

Italie: un gang de hackers a construit «Beyond» pour faire chanter l’élite politique

Source et contexte: POLITICO (27 octobre 2025) publie une enquĂȘte basĂ©e sur des milliers de pages d’écoutes et mandats, des interviews d’«auteurs», de victimes et d’enquĂȘteurs, dĂ©crivant une opĂ©ration de cyberintelligence/chantage centrĂ©e Ă  Milan autour de la sociĂ©tĂ© Equalize et de la plateforme «Beyond». Au cƓur du dispositif, Beyond, une base agrĂ©gĂ©e de centaines de milliers d’enregistrements provenant de bases de l’État (transactions financiĂšres signalĂ©es, enquĂȘtes pĂ©nales) et d’autres sources, destinĂ©e Ă  profiler des politiques, chefs d’entreprise et figures publiques. Des dossiers auraient servi Ă  faire pression/menacer des cibles, ou Ă  alimenter la presse pour les discrĂ©diter. Des personnalitĂ©s visĂ©es incluent l’ex-Premier ministre Matteo Renzi et Ignazio La Russa (prĂ©sident du SĂ©nat). Le groupe se prĂ©sentait comme une entreprise d’intelligence d’affaires et proposait des prestations de «risk management». ...

2 novembre 2025 Â· 3 min

Spyware Graphite: un financier italien ciblĂ©; alertes WhatsApp/Apple et enquĂȘte en Italie

Selon La Stampa (avec Ă©lĂ©ments d’IrpiMedia), la campagne de cyber‑surveillance au spyware Graphite de Paragon Solutions s’étend en Italie au‑delĂ  des journalistes et activistes, jusqu’au financier Francesco Gaetano Caltagirone, destinataire d’une notification de sĂ©curitĂ© WhatsApp en janvier. — Faits saillants Cible nouvelle: Francesco Gaetano Caltagirone (industriel, Ă©diteur, actionnaire de Generali, MPS, Mediobanca) a Ă©tĂ© alertĂ© par WhatsApp d’une tentative d’infection via attaque zero‑click. D’autres personnalitĂ©s avaient dĂ©jĂ  reçu des alertes similaires, dont des journalistes (Fanpage, Dagospia) et des activistes (Mediterranea). MĂ©thodes d’infection: vulnĂ©rabilitĂ©s zero‑click dans WhatsApp (insertion du numĂ©ro dans un groupe, partage d’un PDF, puis disparition du groupe) et dans Apple iMessage (envoi d’un fichier image). Les attaques ciblent uniquement l’appareil visĂ© et ne nĂ©cessitent aucune interaction. Analyses et confirmations: Citizen Lab a confirmĂ© la prĂ©sence de Paragon/Graphite sur le tĂ©lĂ©phone de Ciro Pellegrino (Fanpage). AprĂšs les alertes, certains appareils ont Ă©tĂ© rĂ©initialisĂ©s usine, effaçant aussi d’éventuelles traces forensiques. — Cadre institutionnel et enquĂȘtes ...

10 octobre 2025 Â· 2 min

Italie: 10 000 € d’amende Ă  une crĂšche pour camĂ©ras et photos d’enfants publiĂ©es en ligne

Selon un article d’actualitĂ© publiĂ© le 11 septembre 2025, l’autoritĂ© italienne de protection des donnĂ©es (Garante privacy) a infligĂ© une amende de 10 000 € Ă  un asilo nido (crĂšche) en lien avec l’usage de camĂ©ras et la publication en ligne de photos d’enfants. Faits essentiels: AutoritĂ© compĂ©tente: Garante per la protezione dei dati personali (Italie) EntitĂ© sanctionnĂ©e: asilo nido (crĂšche) Montant de la sanction: 10 000 € Motifs Ă©voquĂ©s: tĂ©lĂ©camĂ©ras et photos d’enfants mises en ligne 🔒 L’affaire met en avant la sensibilitĂ© des donnĂ©es des mineurs et l’importance du respect des rĂšgles applicables Ă  leur traitement et Ă  la diffusion d’images en ligne. ...

11 septembre 2025 Â· 1 min

Acea de nouveau ciblée : 2,9 To de données dérobées aprÚs un vol de 800 Go en 2023

Selon l’extrait d’actualitĂ© fourni (25 aoĂ»t 2025), des cybercriminels ont de nouveau ciblĂ© Acea, aprĂšs un premier incident en 2023 ayant entraĂźnĂ© l’exfiltration de 800 Go de donnĂ©es. Cette fois, les attaquants ont dĂ©robĂ© 2,9 To d’informations. Points clĂ©s đŸ§© Type d’attaque: exfiltration de donnĂ©es (cyberattaque) Impact chiffrĂ©: 800 Go (2023) ➝ 2,9 To (nouvel incident) Cible: Acea Deux ans aprĂšs une premiĂšre offensive menĂ©e en 2023 par le groupe BlackBasta, la sociĂ©tĂ© multiservices italienne ACEA, acteur majeur de l’eau, de l’énergie, du gaz et de l’éclairage public, a de nouveau Ă©tĂ© ciblĂ©e. Fin juillet 2025, le collectif de cybercriminels Worldleaks a revendiquĂ© l’exfiltration de 2,9 tĂ©raoctets de donnĂ©es, publiĂ©s dĂ©but aoĂ»t sur le dark web. ...

25 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 28 Mar 2026 📝