Connect with us

Cronaca

“Pronto, Presidente?”. Numeri di Stato a portata di plug-in: la voragine della cybersicurezza italiana

Bastano 50 euro e un’estensione per browser per ottenere i contatti privati di Mattarella, Meloni e migliaia di funzionari pubblici. Andrea Mavilla, esperto informatico, scopre una falla clamorosa. Nessun hacker, nessun dark web: solo un’Italia che ignora i propri rischi digitali.

Avatar photo

Pubblicato

il

    È bastato un plug-in. Nessuna password violata, nessun dark web, nessuna rete sotterranea. Solo un’estensione del browser, scaricabile da chiunque abbia un minimo di dimestichezza con la rete. E così, in pochi clic e con un abbonamento mensile da circa cinquanta euro, è possibile mettere le mani su qualcosa che dovrebbe essere, per definizione, intoccabile: i numeri privati dei vertici dello Stato italiano. Non i telefoni di servizio, non quelli visibili sugli organigrammi ufficiali, ma quelli personali, utilizzati per comunicazioni riservate con amici, parenti, collaboratori stretti.

    A scoprire questa falla spaventosa è stato Andrea Mavilla, esperto di informatica e cybersecurity, con un passato in Apple e anni di esperienza nel settore della protezione dei dati. Mentre analizzava alcune piattaforme di lead generation — quei siti specializzati nella raccolta e nella rivendita di contatti — si è imbattuto in un’anomalia inquietante: accedendo da un account standard, gli venivano mostrati nomi, email e numeri di cellulare di politici, dirigenti pubblici, ufficiali delle forze dell’ordine. Non frammenti sparsi, ma una vera mappa della vulnerabilità istituzionale italiana.

    Le piattaforme in questione non sono illegali. Offrono servizi perfettamente registrati, con sede in Paesi come Israele, Stati Uniti e Russia. Si rivolgono a chi lavora nel marketing o nel B2B, promettendo accesso diretto a potenziali clienti qualificati. In realtà, attraverso i plug-in installati sui browser, questi servizi aprono varchi inimmaginabili. Basta visitare il profilo LinkedIn di una persona per ricevere, in tempo reale, il numero di telefono e l’indirizzo email che l’utente ha magari inserito altrove in rete, dimenticandosi di aver dato il consenso al trattamento dei dati.

    Nel caso segnalato da Mavilla, i profili colpiti non sono solo quelli di imprenditori o manager: ci sono anche i numeri personali di Sergio Mattarella, Giorgia Meloni, Matteo Piantedosi, Guido Crosetto. E poi, ancora, quelli di migliaia di funzionari dello Stato, dipendenti di ministeri, agenti della Polizia di Stato, militari dell’Arma e della Guardia di Finanza. Un database parallelo, disponibile alla luce del sole. Nessuna rete criminale. Nessun software spia. Solo la disattenzione di un sistema incapace di controllare la dispersione dei dati digitali.

    Mavilla ha cercato di segnalare il problema usando tutti i canali informali che aveva a disposizione. Ha scritto direttamente al ministro dell’Interno Piantedosi, ha contattato la vicepresidente della CIA Juliane Gallina tramite LinkedIn, ha cercato un contatto con l’Agenzia per la cybersicurezza nazionale. Risposte? Poche. Laconiche. E spesso sminuenti. La frase più emblematica resta quella attribuita a un funzionario dell’Acn: “Bah, a noi pare una bufala”.

    Ma non era una bufala. I dati erano lì, esposti, verificabili. Tanto che Mavilla — con l’aiuto di altri colleghi — è riuscito a confrontarli con numeri e indirizzi conosciuti, confermando la loro autenticità. E quando la questione è finalmente arrivata all’attenzione della Polizia postale, si è deciso di avviare un’indagine vera e propria, che ora proverà a risalire alle fonti e alle modalità con cui queste informazioni sono state raccolte, aggregate e distribuite.

    Il punto è che, spesso, siamo noi stessi a mettere a rischio i nostri dati. Clicchiamo “accetto” su moduli online, autorizziamo accessi incondizionati, forniamo recapiti in cambio di uno sconto o di un eBook gratuito. Tutte queste tracce digitali finiscono in banche dati che si scambiano, si fondono, si vendono. E quando chi si occupa della sicurezza nazionale liquida con sufficienza una simile segnalazione, è legittimo domandarsi se sia l’arroganza o la sottovalutazione il vero punto debole del sistema.

    Il caso sollevato da Andrea Mavilla non è una semplice storia di privacy violata. È la cartina di tornasole di un problema strutturale: l’assenza di una cultura della cybersicurezza che metta al centro non solo la protezione dei dati, ma anche la prontezza nell’ascoltare chi suona un campanello d’allarme. Stavolta è andata “bene”: i dati non sono finiti in mano a ricattatori, spie o gruppi criminali. Ma la porta è aperta. E lo è stata per troppo tempo, senza che nessuno se ne accorgesse.

    Chi controlla la nostra sicurezza digitale? E soprattutto, chi ascolta chi la scopre in pericolo?

      SEGUICI SU INSTAGRAM
      INSTAGRAM.COM/LACITYMAG

      Italia

      Ubriaco al volante? Il passeggero ora rischia di perdere parte del risarcimento

      La sentenza 21896/2025, nata dal ricorso dei familiari di una vittima a cui era stato ridotto l’indennizzo del 30%, cambia lo scenario: chi accetta di viaggiare con un autista ubriaco si assume parte della colpa. Un principio che ridefinisce responsabilità e risarcimenti

      Avatar photo

      Pubblicato

      il

      Autore

        Non sarà più possibile cavarsela con un “non ero io al volante”. Con la pronuncia 21896/2025 la Cassazione ha chiarito che anche il passeggero può vedersi ridurre il risarcimento se era consapevole che l’autista fosse ubriaco. Una decisione che introduce il concetto di corresponsabilità: chi accetta di correre un rischio evidente non potrà pretendere un indennizzo pieno.

        Il caso riguarda i familiari di un uomo deceduto in un incidente. In appello l’indennizzo era stato ridotto del 30% perché la vittima sapeva delle condizioni del conducente. I parenti contestavano, sostenendo che il concorso di colpa si applica solo in caso di “cooperazione attiva”. Ma la Suprema Corte ha ribaltato l’argomento: il concorso di colpa comprende anche chi, pur senza agire, sceglie consapevolmente di esporsi al pericolo.

        Il riferimento è all’articolo 1227 del Codice civile, letto alla luce dell’articolo 2 della Costituzione. Tradotto: la solidarietà sociale e la responsabilità personale valgono anche quando si sceglie di salire in macchina con chi ha bevuto troppo. Il passeggero mantiene il diritto al risarcimento, ma questo potrà essere ridotto in misura proporzionale alla sua colpa.

        Non si tratta di una novità assoluta. Già nel 2019, nel 2020 e nel 2024 la Cassazione aveva ampliato la nozione di “cooperazione colposa”, includendo chi viaggia senza cinture o accetta di farsi trasportare da un conducente privo di patente. La nuova sentenza ribadisce la linea: chi ignora le regole di prudenza non può scaricare tutto sulle spalle dell’autista.

        Il nodo resta quello della prova: per ridurre il risarcimento occorre dimostrare che il passeggero fosse davvero consapevole dello stato del conducente. Non basteranno sospetti o congetture. Ma una volta accertata la consapevolezza, la corresponsabilità diventa automatica.

        Sul piano sociale, la decisione introduce un messaggio netto: la prevenzione non riguarda solo chi guida, ma anche chi accetta di farsi trasportare. L’idea di “mettersi al sicuro” affidandosi a un amico alticcio non regge più. Per la Cassazione è una scelta che comporta conseguenze legali.

        Un monito che pesa come un deterrente. Perché, da oggi, chi sale accanto a un autista ubriaco non è più soltanto una vittima inconsapevole. È qualcuno che ha scelto di correre un rischio. E la legge gli chiederà conto di quella scelta.

          Continua a leggere

          Mondo

          Sudditi in apprensione per Re Carlo: il sovrano interrompe le cure e partono i preparativi per il funerale.

          Carlo interrompe momentaneamente le cure contro il cancro, mentre nel Regno Unito cresce l’apprensione. I preparativi per il funerale sono già in corso, ma il sovrano si sente pronto a tornare ai suoi impegni ufficiali.

          Avatar photo

          Pubblicato

          il

          Autore

            Nelle ultime settimane, la notizia della sospensione delle cure contro il cancro per Re Carlo ha sollevato non poche preoccupazioni nel Regno Unito. Il sovrano, che aveva annunciato la sua malattia tempo fa, ha momentaneamente interrotto il trattamento medico, scatenando voci su una possibile imminente fase terminale.

            Nonostante i timori, fonti vicine alla Famiglia Reale rassicurano che questa pausa sia una decisione positiva. Re Carlo, infatti, si prepara a partire per un viaggio ufficiale di dieci giorni in Australia, con partenza fissata per il 18 ottobre. Questo segnale potrebbe indicare che le sue condizioni non siano così gravi come si temeva inizialmente.

            Parallelamente, è stato confermato l’avvio dei preparativi per il funerale di Stato, una prassi tradizionale che viene attivata anche quando la salute del sovrano non è necessariamente critica. L’operazione Menai Bridge, il nome in codice per i piani legati al funerale di Re Carlo, prosegue senza sosta, come richiesto dal protocollo reale, e ha destato non poche reazioni nei media britannici.

            Il Regno Unito resta comunque in apprensione, e la notizia che il Re si senta abbastanza in forma da sospendere le cure per adempiere ai suoi impegni ufficiali è stata accolta con sollievo. Tuttavia, resta il clima di incertezza: l’annuncio del proseguimento dell’operazione Menai Bridge ricorda ai sudditi che, nonostante l’ottimismo, il sovrano potrebbe essere più fragile di quanto non sembri.

            Tra le figure istituzionali, il sindaco di Londra e altri leader politici hanno espresso i loro auguri al sovrano, auspicando una ripresa stabile e duratura delle sue funzioni, sottolineando quanto la sua presenza e guida siano ancora fondamentali per il Regno Unito.

              Continua a leggere

              Mondo

              Due cadaveri smembrati dentro l’auto del cantante D4vd: la Tesla abbandonata in un deposito di Hollywood

              David Anthony Burke, in arte D4vd, seguitissimo dai fan e noto anche in Italia, si dice estraneo ai fatti: «Non so come la mia auto sia stata usata». Le autorità indagano anche su un possibile collegamento con un altro corpo trovato bruciato in una Honda Civic.

              Avatar photo

              Pubblicato

              il

              Autore

                Un macabro ritrovamento ha sconvolto Hollywood. Due cadaveri smembrati, in avanzato stato di decomposizione, sono stati scoperti l’8 settembre all’interno di una Tesla abbandonata in un deposito della città. L’auto, sequestrata nei giorni precedenti e trasferita in un parcheggio custodito, è risultata intestata a David Anthony Burke, in arte D4vd, giovane cantante americano di 20 anni seguito da milioni di fan e noto in Italia per la collaborazione con Damiano David nel brano Tangerine.

                A lanciare l’allarme sono stati alcuni addetti del deposito, che avevano notato un odore sospetto provenire dal veicolo. All’arrivo della polizia, gli agenti hanno aperto il bagagliaio e trovato un borsone con all’interno resti umani. Secondo le prime ricostruzioni, non si tratterebbe di un corpo integro ma di frammenti riconducibili a due vittime.

                Gli investigatori stanno valutando un possibile collegamento con un altro caso avvenuto negli stessi giorni: in un deposito diverso della città era stato infatti rinvenuto il corpo parzialmente bruciato di una persona all’interno di una Honda Civic.

                La polizia di Los Angeles ha aperto un’inchiesta per omicidio, ma al momento non sono stati diffusi dettagli sull’identità delle vittime né sulla natura dei legami tra i due episodi.

                Quanto al cantante, unico elemento di collegamento resta la proprietà della Tesla. D4vd, impegnato in tour nelle ultime settimane, avrebbe già collaborato con gli investigatori, dichiarandosi estraneo ai fatti: «Non so come la mia auto sia stata utilizzata», avrebbe spiegato.

                L’indagine resta aperta e promette sviluppi che potrebbero scuotere non solo la scena musicale, ma l’intero mondo dello spettacolo internazionale.

                  Continua a leggere
                  Advertisement

                  Ultime notizie

                  Lacitymag.it - Tutti i colori della cronaca | DIEMMECOM® Società Editoriale Srl P. IVA 01737800795 R.O.C. 4049 – Reg. Trib MI n.61 del 17.04.2024 | Direttore responsabile: Luca Arnaù