Have I Been Pwned tocca quota 1000 data breach, ma rivela una realtà preoccupante
Il traguardo del millesimo data breach registrato su Have I Been Pwned solleva un paradosso preoccupante: nonostante l'adozione di severe leggi sulla privacy, i tempi di notifica alle vittime si allungano a causa di scappatoie legali e timori di class action
di Nino Grasso pubblicata il 08 Giugno 2026, alle 14:41 nel canale SicurezzaIl servizio di Troy Hunt ha appena tagliato il traguardo del consulente per la sicurezza web e fondatore di Have I Been Pwned, mettendo a nudo una realtà scomoda: a dodici anni e mezzo dalla nascita della piattaforma, i tempi di notifica delle violazioni informatiche sono peggiorati. Nonostante la massiccia adozione globale di normative sulla privacy di alto profilo, come il GDPR europeo o il CCPA californiano, la gestione degli incidenti di sicurezza si allontana sempre più dalla trasparenza sul campo, preferendo la tutela legale all'informazione tempestiva degli utenti.
I dati analizzati sul campo non lasciano spazio a dubbi. La compagnia di crociere Carnival, finita nel mirino del gruppo cybercriminale ShinyHunters, ha visto la pubblicazione online di 8,7 milioni di record di clienti, inclusi 7,5 milioni di indirizzi e-mail e dati dei programmi fedeltà. Ben l'85% di queste informazioni era già presente nell'archivio di HIBP. La società ha formalizzato la notifica agli utenti colpiti solo dopo ben 43 giorni dall'aver rilevato l'intrusione nei propri sistemi, giustificando il ritardo con la necessità di condurre una complessa analisi interna.
La difesa legale prevale sulla tutela dell'utente. La segnalazione di Troy Hunt
Nel frattempo, i clienti ricevevano smentite ufficiali dai canali di supporto. Uno scenario speculare ha coinvolto il colosso dell'abbigliamento Zara, sempre sotto i colpi di ShinyHunters, che ha impiegato 45 giorni per ammettere la perdita di 197 mila indirizzi e-mail unici, registri di assistenza clienti e dettagli sugli ordini.
Questo comportamento dilatorio risponde a logiche precise e calcolate. La proliferazione incontrollata di azioni legali collettive immediatamente successive a una violazione spinge le imprese ad assumere una postura orientata esclusivamente al contenzioso. L'obiettivo diventa, insomma, la tutela degli azionisti e la minimizzazione del rischio di risarcimenti miliardari, relegando la sicurezza dei clienti in secondo piano. Si tratta di compromessi necessari per le aziende, che sfruttano abilmente le scappatoie offerte dalle stesse normative sulla privacy.
Nel post pubblicato sul suo blog ufficiale, Hunt evidenzia come i regolamenti impongano la notifica obbligatoria solo in presenza di un rischio elevato per i diritti delle persone o di dati sensibili definiti in modo estremamente stringente. Poiché informazioni come e-mail o registri di supporto non rientrano spesso in queste categorie speciali, le aziende scelgono il silenzio legale. In questo modo, i punti di debolezza storici della sicurezza informatica aziendale non vengono corretti, lasciando ai servizi indipendenti di provata concretezza tecnologica l'onere di avvisare gli utenti esposti sul web.










Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Cornici ancora più ridotte su iPhone 20 Pro Max: spunta l'ipotesi di un display da 6,96 pollici
Samsung lancia la Galaxy Card con cashback fino al 5%: la sfida ad Apple è aperta
Dal 2 agosto entrano in vigore nell'UE le nuove regole che impongono maggiore trasparenza ai sistemi AI
Vicino a Parma il parcheggio dimenticato diventa una stazione di ricarica per TIR elettrici
Sony Music fa la guerra a Udio: contestato l'uso di oltre 30.000 registrazioni per addestrare l'IA
Telegram integrerà un portafoglio crypto nativo in app per oltre 1 miliardo di utenti
Amazon dà il via libera alla serie TV di RoboCop: confermata la prima stagione da 8 episodi
Addio crisi dell'elio-3? Questa tecnologia La tecnologia promette di moltiplicare le riserve disponibili
Haier I-Pro Serie 3 a 359€: la lavatrice da 9 kg in Classe A che riduce i batteri del 99% e lava in soli 15 minuti
Claude Code ora collauda le app iOS da solo: le costruisce, le tocca e itera fino a farle girare
Unity mostra per la prima volta un gioco eseguito all'interno di Unreal Engine: porte aperte all'integrazione con Fortnite
Fotonica programmabile: un chip sudcoreano controlla e rallenta la velocità della luce









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".