{"id":656667,"date":"2026-08-30T15:15:14","date_gmt":"2026-08-30T15:15:14","guid":{"rendered":"https:\/\/www.europesays.com\/it\/656667\/"},"modified":"2026-08-30T15:15:14","modified_gmt":"2026-08-30T15:15:14","slug":"attacco-hacker-a-teamsystem-rubati-iban-movimenti-contabili-e-dati-personali-dei-clienti","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/656667\/","title":{"rendered":"Attacco hacker a TeamSystem, rubati Iban, movimenti contabili e dati personali dei clienti"},"content":{"rendered":"<p class=\"summary-art is-normal-b-light\">La societ\u00e0 italiana che fornisce software aziendali ha comunicato ai clienti l&#8217;accesso non autorizzato al software contabilit\u00e0 in Cloud<\/p>\n<p class=\"chapter-paragraph\">Un accesso non autorizzato ai sistemi, rilevato nel pomeriggio del 24 agosto, e la copia di dati sensibili verso l&#8217;esterno. \u00c8 quanto ha comunicato <b>TeamSystem<\/b>, <b>colosso italiano del software gestionale<\/b>, sede a Pesaro, oltre un miliardo di euro di fatturato nel 2025, ai propri clienti con una mail partita il 26 agosto. Nel mirino<b> &#8220;Contabilit\u00e0 in Cloud&#8221;<\/b>, la piattaforma che piccole imprese, commercialisti e partite Iva usano per fatture elettroniche, registri contabili e adempimenti fiscali.<\/p>\n<p>    Che cosa \u00e8 stato rubato<\/p>\n<p class=\"chapter-paragraph\">Le categorie di dati esfiltrati indicate dall&#8217;azienda sono quattro: <b>dati anagrafici, dati di contatto (email e numeri di telefono), coordinate bancarie e contenuto delle movimentazioni contabili<\/b> registrate nel software. Secondo le verifiche svolte finora, invece, <b>le credenziali di accesso al servizio non risultano compromesse<\/b>: gli attaccanti non avrebbero le password degli utenti.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p>    Il rischio dell&#8217;Iban swapping<\/p>\n<p class=\"chapter-paragraph\">L&#8217;Agenzia per la cybersicurezza nazionale spiega, interpellata dall&#8217; Adnkronos,\u00a0 che l&#8217;incidente informatico ai danni di TeamSystem <b>non ha avuto impatto sui singoli cittadini<\/b>, ma ha effetti sulle imprese clienti dell&#8217;azienda. I possibili rischi sono limitati a <b>campagne di phishing<\/b> principalmente allo scopo di compiere frodi finanziari, come ad esempio <b>l&#8217;Iban swapping<\/b>:\u00a0il truffatore si presenta via mail come un fornitore reale, cita una fattura reale, e comunica che le coordinate bancarie sono cambiate. Il pagamento successivo finisce su un conto controllato da lui. Non c&#8217;\u00e8 nessuna violazione tecnica: \u00e8 la vittima a fare il bonifico, convinta di pagare il fornitore di sempre.<\/p>\n<p>    Bloccare eventuali pagamenti sospetti<\/p>\n<p class=\"chapter-paragraph\">Duro il commento di <b>Ranieri Razzante<\/b>, docente universitario ed esperto di cybercrime, sentito dall&#8217;Adnkronos: che una violazione del genere abbia colpito l&#8217;azienda italiana leader nel supporto ai professionisti su paghe, contributi e adempimenti fiscali, per di pi\u00f9 strutturata sul fronte della cybersicurezza, \u00e8 a suo giudizio \u00abveramente inspiegabile\u00bb. Razzante invita gli intestatari dei conti a tenere d&#8217;occhio i movimenti bancari in questi giorni e a <b>bloccare eventuali pagamenti sospetti.<\/b><\/p>\n<p>    Quello che ancora non si sa<\/p>\n<p class=\"chapter-paragraph\">TeamSystem non ha reso noto per ora\u00a0 il vettore d&#8217;ingresso, n\u00e9 la vulnerabilit\u00e0 sfruttata, n\u00e9 da quando gli intrusi fossero dentro il sistema: il 24 agosto \u00e8 la data del rilevamento, non necessariamente quella dell&#8217;inizio dell&#8217;attacco. Restano ignoti anche il volume dei dati sottratti e il numero esatto di soggetti coinvolti.<\/p>\n<p>Per non perdere le ultime novit\u00e0 su tecnologia e innovazione<br \/>iscriviti alla <a href=\"https:\/\/www.corriere.it\/newsletter\/?id=53\" style=\"text-decoration: underline;\" rel=\"nofollow noopener\" target=\"_blank\">newsletter di Login<\/a><\/p>\n<p class=\"is-last-update\" datetime=\"2026-08-30T10:09:11+02:00\">30 agosto 2026<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"La societ\u00e0 italiana che fornisce software aziendali ha comunicato ai clienti l&#8217;accesso non autorizzato al software contabilit\u00e0 in&hellip;\n","protected":false},"author":3,"featured_media":656668,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[172],"tags":[2748,307317,214606,362281,5607,178,2699,765,40223,4072,93400,21478,362282,362283,177,665,20657,2275,155878,100063,362284,24641,362285,40075,728,7265,362286,71945,1537,90,89,49130,362280],"class_list":["post-656667","post","type-post","status-publish","format-standard","has-post-thumbnail","category-affari","tag-accesso","tag-accesso-autorizzato","tag-adempimenti","tag-adempimenti-fiscali","tag-adnkronos","tag-affari","tag-agosto","tag-attacco","tag-autorizzato","tag-azienda","tag-bancarie","tag-bloccare","tag-bloccare-eventuali","tag-bloccare-eventuali-pagamenti","tag-business","tag-clienti","tag-cloud","tag-comunicato","tag-contabili","tag-contabilita","tag-contabilita-cloud","tag-coordinate","tag-coordinate-bancarie","tag-cybersicurezza","tag-dati","tag-eventuali","tag-eventuali-pagamenti","tag-iban","tag-it","tag-italia","tag-italy","tag-software","tag-teamsystem"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/656667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=656667"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/656667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/656668"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=656667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=656667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=656667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}