Un solo intermediario espone dati di stipendi e benefit

Paylogix ha comunicato un data breach che ha esposto i record di decine di migliaia di persone tra il 13 e il 18 novembre. Il materiale rubato include numeri di previdenza sociale, dati finanziari e cartelle sanitarie, poi comparsi anche sul leak site di Akira. Il punto non è una singola azienda colpita. Paylogix fa da intermediario centrale per benefit, payroll e assicurazioni; chi passa da lì concentra in un solo archivio dati che possono alimentare furto d’identità e frodi sui benefit su più datori di lavoro, anche se il perimetro dell’azienda cliente non è stato violato. Per chi usa un amministratore terzo di questo tipo, l’esposizione sta nel set di record del vendor e si estende ai dipendenti che vi hanno lasciato informazioni sensibili. La portata reale dipende da quante buste paga e pratiche benefit sono transitate da Paylogix, non dal solo nome dell’azienda notificante.

Part of the PlainSec briefing for 2026-08-25

Editions

Sources