Substack conferma violazione: esposti dati di centinaia di migliaia utenti
La piattaforma di newsletter Substack ha notificato gli utenti di una violazione di sicurezza avvenuta in ottobre 2025, ma scoperta solo il 3 febbraio. Esposti email, numeri di telefono e metadati interni, senza coinvolgimento di credenziali o dati finanziari. L'azienda ha corretto la vulnerabilità e invita alla cautela contro phishing
di Andrea Bai pubblicata il 05 Febbraio 2026, alle 16:21 nel canale SicurezzaSubstack, popolare piattaforma per newsletter indipendente, ha informato gli utenti interessati di un incidente di sicurezza che ha permesso a un terzo non autorizzato di accedere a dati limitati. L'accesso è avvenuto in ottobre 2025, ma e' stato identificato solo il 3 febbraio 2026 dal team interno, come comunicato dal CEO Chris Best nella email di notifica, condivisa su Bluesky dal giornalista Steve Herman.
"I'm reaching out to let you know about a security incident that resulted in the email address and phone number from your Substack account being shared without your permission. … This sucks. I'm sorry. We will work very hard to make sure it does not happen again." - Chris Best, CEO of Substack
— Steve Herman (@newsguy.bsky.social) 5 febbraio 2026, 03:23
[image or embed]
Best ha espresso rammarico per l'accaduto, sottolineando che Substack prende sul serio la protezione dei dati e della privacy, ma in questo caso ha mancato l'obiettivo. La societa' non ha ancora rivelato il numero esatto di utenti colpiti, anche se un attore malevolo ha pubblicato su BreachForums un database con circa 697.000 record presumibilmente legati all'incidente.
Le informazioni compromesse includono indirizzi email, numeri di telefono e altri metadati interni, come date di creazione account o liste di sottoscrizioni, ma non carte di credito, password o dettagli finanziari. Substack ha già corretto la vulnerabilità sfruttata nell'attacco e sta conducendo un'indagine completa per rafforzare i sistemi e i processi.
Non emergono evidenze di un uso improprio dei dati al momento, ma l'azienda raccomanda agli utenti di prestare attenzione extra a email o SMS sospetti, potenziali vettori di phishing o smishing. Il ritardo di quattro mesi nella rilevazione solleva interrogativi sulle capacita' di monitoraggio della piattaforma.
Contesto e implicazioni
Substack, lanciata nel 2017, conta oltre cinque milioni di sottoscrizioni a pagamento al marzo 2025 e attrae giornalisti indipendenti e creator grazie alla sua infrastruttura. Incidenti come questo possono incidere sulla fiducia degli utenti in un settore competitivo, dove i dati di contatto aggregati rappresentano un target appetibile per i cybercriminali.
La piattaforma non ha dettagliato la natura tecnica della falla ne' confermato notifiche alle autoritè o servizi di protezione identità. Gli utenti sono invitati a monitorare gli account, attivare l'autenticazione a due fattori e segnalare attività anomale.










Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Zscaler Threat Report 2026: l'adozione dell'IA corre più veloce della capacità di difesa delle imprese
Claude AI minaccia omicidi e ricatti quando gli viene detto che verrà spento: le rivelazioni di Anthropic
Dentro la gara: a Milano Cortina 2026 i droni FPV cambiano il racconto dello sport
Samsung Display presenta QD-OLED Penta Tandem: struttura a cinque layer per più efficienza e luminosità
KONAMI torna con "Silent Hill: Townfall". Ecco il primo trailer della celebre serie horror
Rende il citofono smart a 44,99€: Ring Intercom Audio costa meno di una serratura
ThunderX3 XTC, la sedia da ufficio che si adatta automaticamente al corpo: supporto lombare intelligente e 5 livelli di regolazione
Mercy, Mission Impossible, Aronofsky: il pubblico ha già detto no all'AI di Hollywood
Project Windless: il nuovo action in esclusiva PS5 basato sul romanzo fantasy sudcoreano The Bird That Drinks Tears
Saros: mostrato il gameplay del gioco della nuova esclusiva PlayStation
God of War: Sons of Sparta annunciato e disponibile subito su PS5
John Wick torna in un nuovo videogioco annunciato allo State of Play
MADE chiude il 2025 con 59 partner e 250 progetti: il competence center diventa hub strategico per l'industria
007 First Light: allo State of Play un nuovo sguardo al giovanissimo James Bond









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".