Clamoroso: il quotidiano Il Manifesto espone i dati dei propri lettori, database con milioni di log accessibile a chiunque

Clamoroso: il quotidiano Il Manifesto espone i dati dei propri lettori, database con milioni di log accessibile a chiunque

Un grave incidente di sicurezza coinvolge Il Manifesto, storico quotidiano italiano culturalmente vicino alla sinistra. Un database non protetto contenente milioni di log e migliaia di email di abbonati è rimasto esposto online per settimane

di pubblicata il , alle 12:11 nel canale Sicurezza
 

Una svista tecnica ha messo in imbarazzo uno dei giornali più longevi e simbolici della stampa italiana. Secondo quanto riportato da Cybernews, il quotidiano Il Manifesto avrebbe lasciato accessibile senza password un database ClickHouse contenente oltre 11 milioni di log relativi alle visite sul proprio sito web e 150.000 indirizzi email di abbonati paganti.

I dati, esposti pubblicamente e indicizzabili dai motori di ricerca, includevano dettagli come IP, session token, informazioni sui dispositivi, geolocalizzazione fino a 11 metri di precisione e i referrer, cioè i link da cui gli utenti avevano raggiunto gli articoli. Un insieme di informazioni che, pur non contenendo password, consente di ricostruire il comportamento dei lettori e potenzialmente la loro identità politica.

Il Manifesto

Fondata nel 1969, la testata è un punto di riferimento per la sinistra italiana, gestita oggi come una cooperativa no profit con una tiratura quotidiana di circa 15.000 copie. La notizia del leak ha destato forte preoccupazione proprio per la natura politica del giornale: conoscere chi legge determinati articoli significa, in parte, conoscere le opinioni e le inclinazioni ideologiche di quei lettori, un'informazione considerata "special category data" ai sensi del GDPR europeo.

Il rischio, spiegano gli esperti, è che dati di questo tipo possano essere sfruttati da attori politici o governi per attività di sorveglianza o campagne di disinformazione. Ma non solo: la stessa esposizione ha reso visibili anche le metriche interne del sito e ha fornito a potenziali concorrenti un quadro dettagliato delle performance editoriali.

Cybernews, una testata online internazionale specializzata in cybersicurezza con un team di ricerca interno che conduce indagini indipendenti, afferma di aver contattato sia la redazione de Il Manifesto che il CERT italiano per segnalare la vulnerabilità, ma l'accesso alla base dati sarebbe rimasto aperto nonostante i tentativi di comunicazione. Gli esperti raccomandano l'adozione immediata di misure come l'autenticazione obbligatoria e il whitelisting IP, per limitare l'accesso solo a personale autorizzato.

Non si tratta di un caso isolato: Cybernews segnala che database non protetti sono un problema diffuso e spesso sottovalutato. Anche grandi gruppi mediatici come Thomson Reuters sono incorsi in incidenti simili, con l'esposizione di terabyte di dati sensibili e persino password in chiaro.

Il caso de Il Manifesto riapre dunque il dibattito sulla sicurezza informatica nel mondo dell'editoria, dove la trascuratezza tecnica può avere ricadute etiche e politiche pesantissime. In un'epoca in cui la fiducia del pubblico è un bene sempre più raro, proteggere i dati dei lettori non è solo un obbligo legale: è una questione di credibilità.

8 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Silent Bob04 Novembre 2025, 12:30 #1
Poi si chiedono perché c'è gente come me abbastanza stufata e restia a registrarsi a tutto, fanno sviste del genere e chi ci rimette?
l'utenza comune.
Fantapollo04 Novembre 2025, 12:31 #2
Ahia, qui il garante fara' una multona cosmica
Max Power04 Novembre 2025, 13:36 #3
Guardacaso la sinistra.

Vi siete già dimenticati i file .xls che un governo di fenomeni aveva reso pubblico, con la dichiarazione dei redditi di TUTTI i cittadini.

Roba da pazzi.
Unax04 Novembre 2025, 14:14 #4
150000 abbonati? questo è davvero incredibile
alexfri04 Novembre 2025, 14:54 #5
Ecco, a me la settimana scorsa é arrivata una mail da Mycicero (per i parcheggi) con su scritto che hanno avuto un attacco informatico e bla bla bla poi leggo in fondo e scopro che non solo mi ha preso la password, ma anche numero di telefono, indirizzo, targa dell'auto.. ma diamine!!! e poi alla fine della mail c'e scritto:

Cosa può fare Lei in futuro per migliorare la sicurezza dei Suoi dati?

CCOOOSSAAAA???? Dovreste coprirvi il capo di cenere non dire a me cosa dovrei fare adesso!!! Qua questi sbagliano e non ne pagano nessuna conseguenza??? Dovrebbero sfondargli il C*LO!!! personalmente passero al concorrente viola non appena finiro il borsellino di soldi
alexfri04 Novembre 2025, 14:55 #6
Originariamente inviato da: Silent Bob
Poi si chiedono perché c'è gente come me abbastanza stufata e restia a registrarsi a tutto, fanno sviste del genere e chi ci rimette?
l'utenza comune.


Ragazzo mio, vedo dalla foto che sei abbastanza giovane.. chi come me é degli anni 80 HA LA MISURA COLMA di password, registrazioni ecc, io potessi abbandonerei l'informatica (dedicandomi solo alla RETROinformatica) in questo preciso ISTANTE!!!!
ferste04 Novembre 2025, 14:59 #7
Originariamente inviato da: Unax
150000 abbonati? questo è davvero incredibile


Se pensi che Lotta Comunista ha una tiratura di 40.000pz, è la prova che il prezzo delle lettiere per gatti è diventato troppo alto.
Silent Bob04 Novembre 2025, 16:58 #8
Originariamente inviato da: alexfri
Ragazzo mio, vedo dalla foto che sei abbastanza giovane.. chi come me é degli anni 80 HA LA MISURA COLMA di password, registrazioni ecc, io potessi abbandonerei l'informatica (dedicandomi solo alla RETROinformatica) in questo preciso ISTANTE!!!!


ahahahahahan haahahhaha, a parte che giovane non sono.

Il discorso è che ti forniscono un servizio senza le adeguate misure di sicurezza, che pare una cosa ovvia e minima, soprattutto in casi come questi dove girano soldi.

Ed il mio discorso si ricollega al fatto che oramai ti richiedono le registrazioni per (quasi) ogni minima cazzata, anche per servizi che magari utilizzi una volta.

E quindi mi par ovvio che ora come ora, devi valutare bene se registrarti per una cosa che magari usi una sola volta, anche se per un semplice concorso con vincita.

Cmq ti ribadisco "giovane" non sono, e quello nell'avatar è un regista/attore perfino più vecchio di "noi" direi.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^