La breccia in Odido passa dalla verifica, non dai sistemi

La parte più fragile non è stata la rete, ma il punto in cui il personale di supporto decide di fidarsi di chi chiama. Se qualcuno riesce a farsi passare per IT interno, la procedura di verifica diventa il canale d’accesso ai dati dei clienti, e il perimetro tecnico conta meno della fiducia concessa al telefono. La polizia olandese dice di aver trovato elementi che collegano la violazione a un chiamante di lingua olandese che si sarebbe spacciato per Odido IT, rafforzando l’ipotesi di un complice locale. La compromissione di febbraio ha esposto i dati di oltre 6 milioni di clienti, e il quadro resta quello di un abuso dei processi di customer-service, non di una semplice intrusione infrastrutturale. Per gli operatori telecom il rischio è lo stesso ogni volta che helpdesk e call center possono sbloccare account o dati con controlli verbali: una volta convinto l’operatore, l’attaccante entra dove i controlli di rete non lo fermano.

Part of the PlainSec briefing for 2026-07-11

Every edition of this story: La breccia in Odido passa dalla verifica, non dai sistemi

Sources