Clamoroso: il quotidiano Il Manifesto espone i dati dei propri lettori, database con milioni di log accessibile a chiunque
Un grave incidente di sicurezza coinvolge Il Manifesto, storico quotidiano italiano culturalmente vicino alla sinistra. Un database non protetto contenente milioni di log e migliaia di email di abbonati è rimasto esposto online per settimane
di Rosario Grasso pubblicata il 04 Novembre 2025, alle 12:11 nel canale SicurezzaUna svista tecnica ha messo in imbarazzo uno dei giornali più longevi e simbolici della stampa italiana. Secondo quanto riportato da Cybernews, il quotidiano Il Manifesto avrebbe lasciato accessibile senza password un database ClickHouse contenente oltre 11 milioni di log relativi alle visite sul proprio sito web e 150.000 indirizzi email di abbonati paganti.
I dati, esposti pubblicamente e indicizzabili dai motori di ricerca, includevano dettagli come IP, session token, informazioni sui dispositivi, geolocalizzazione fino a 11 metri di precisione e i referrer, cioè i link da cui gli utenti avevano raggiunto gli articoli. Un insieme di informazioni che, pur non contenendo password, consente di ricostruire il comportamento dei lettori e potenzialmente la loro identità politica.
Fondata nel 1969, la testata è un punto di riferimento per la sinistra italiana, gestita oggi come una cooperativa no profit con una tiratura quotidiana di circa 15.000 copie. La notizia del leak ha destato forte preoccupazione proprio per la natura politica del giornale: conoscere chi legge determinati articoli significa, in parte, conoscere le opinioni e le inclinazioni ideologiche di quei lettori, un'informazione considerata "special category data" ai sensi del GDPR europeo.
Il rischio, spiegano gli esperti, è che dati di questo tipo possano essere sfruttati da attori politici o governi per attività di sorveglianza o campagne di disinformazione. Ma non solo: la stessa esposizione ha reso visibili anche le metriche interne del sito e ha fornito a potenziali concorrenti un quadro dettagliato delle performance editoriali.
Cybernews, una testata online internazionale specializzata in cybersicurezza con un team di ricerca interno che conduce indagini indipendenti, afferma di aver contattato sia la redazione de Il Manifesto che il CERT italiano per segnalare la vulnerabilità, ma l'accesso alla base dati sarebbe rimasto aperto nonostante i tentativi di comunicazione. Gli esperti raccomandano l'adozione immediata di misure come l'autenticazione obbligatoria e il whitelisting IP, per limitare l'accesso solo a personale autorizzato.
Non si tratta di un caso isolato: Cybernews segnala che database non protetti sono un problema diffuso e spesso sottovalutato. Anche grandi gruppi mediatici come Thomson Reuters sono incorsi in incidenti simili, con l'esposizione di terabyte di dati sensibili e persino password in chiaro.
Il caso de Il Manifesto riapre dunque il dibattito sulla sicurezza informatica nel mondo dell'editoria, dove la trascuratezza tecnica può avere ricadute etiche e politiche pesantissime. In un'epoca in cui la fiducia del pubblico è un bene sempre più raro, proteggere i dati dei lettori non è solo un obbligo legale: è una questione di credibilità.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
L'esperimento BASE del CERN è riuscito a trasportare dell'antimateria
Afeela è morta: chiusa definitivamente la collaborazione tra Sony e Honda per gli EV premium
Intel BOT altera i risultati, Geekbench invita a non fidarsi dei risultati delle CPU che lo supportano
Intel e AMD faticano a soddisfare la domanda consumer: CPU introvabili e attese fino a sei mesi
Microsoft e NVIDIA insieme per dare una scossa allo sviluppo del nucleare: l'IA per accelerare i tempi
Ring rinnova l'intera gamma video: 4K su batteria, PoE e nuovo caricatore solare tra le novità
Recensione Galaxy Buds4 Pro: le cuffie Samsung più belle e intelligenti
Spotify si arricchisce ancora: arriva SongDNA, tutto sulla tua musica preferita
I digital twin di AVEVA a supporto delle AI Factory di NVIDIA
Iliad non si ferma: clienti in crescita sia sul mobile sia per la fibra
XuanTie C950, il chip IA di Alibaba basato su RISC-V sarà prodotto a 5 nm
Volkswagen richiama 94.000 auto elettriche per rischio incendio nei moduli batteria
Le nuove LaserJet di HP portano la crittografia quantum-resistant su tutte le stampanti, dalle Pro alle Enterprise
FSR 4 gira sulla GPU di PS5 Pro, ma non sulle vecchie Radeon: AMD cosa aspetti?









8 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infol'utenza comune.
Vi siete già dimenticati i file .xls che un governo di fenomeni aveva reso pubblico, con la dichiarazione dei redditi di TUTTI i cittadini.
Roba da pazzi.
Cosa può fare Lei in futuro per migliorare la sicurezza dei Suoi dati?
CCOOOSSAAAA???? Dovreste coprirvi il capo di cenere non dire a me cosa dovrei fare adesso!!! Qua questi sbagliano e non ne pagano nessuna conseguenza??? Dovrebbero sfondargli il C*LO!!! personalmente passero al concorrente viola non appena finiro il borsellino di soldi
l'utenza comune.
Ragazzo mio, vedo dalla foto che sei abbastanza giovane.. chi come me é degli anni 80 HA LA MISURA COLMA di password, registrazioni ecc, io potessi abbandonerei l'informatica (dedicandomi solo alla RETROinformatica) in questo preciso ISTANTE!!!!
Se pensi che Lotta Comunista ha una tiratura di 40.000pz, è la prova che il prezzo delle lettiere per gatti è diventato troppo alto.
ahahahahahan haahahhaha, a parte che giovane non sono.
Il discorso è che ti forniscono un servizio senza le adeguate misure di sicurezza, che pare una cosa ovvia e minima, soprattutto in casi come questi dove girano soldi.
Ed il mio discorso si ricollega al fatto che oramai ti richiedono le registrazioni per (quasi) ogni minima cazzata, anche per servizi che magari utilizzi una volta.
E quindi mi par ovvio che ora come ora, devi valutare bene se registrarti per una cosa che magari usi una sola volta, anche se per un semplice concorso con vincita.
Cmq ti ribadisco "giovane" non sono, e quello nell'avatar è un regista/attore perfino più vecchio di "noi" direi.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".