Passa al contenuto

TeamSystem & Gli IBAN rubati

29 agosto 2026 di
TeamSystem & Gli IBAN rubati
Annarita Meglioli

TeamSystem: quando il problema arriva dopo l’incidente

TeamSystem è uno dei principali operatori italiani nel software gestionale, fiscale e amministrativo. I suoi prodotti vengono utilizzati ogni giorno da imprese e professionisti per gestire una parte importante delle informazioni che fanno funzionare un’azienda: clienti, fornitori, fatture, pagamenti, coordinate bancarie e contabilità.

Per questo l’incidente di sicurezza comunicato da TeamSystem il 24 agosto 2026, relativo a Contabilità in Cloud, merita attenzione.

Tra le informazioni potenzialmente coinvolte possono esserci dati anagrafici, indirizzi email, numeri di telefono, IBAN e informazioni contabili.

Ma questa pillola non vuole parlare soltanto dell’incidente informatico.

Il punto più interessante — e forse più pericoloso — è quello che può succedere dopo.

Quando i dati diventano uno “spoiler”

Presi singolarmente, molti di questi dati possono sembrare poco significativi.

Il problema nasce quando vengono messi insieme.

Sapere chi sono i tuoi clienti e fornitori, conoscere nomi e indirizzi email, avere informazioni contabili e magari conoscere anche gli IBAN significa poter ricostruire una parte molto credibile dei rapporti commerciali di un’azienda.

In pratica, quei dati possono diventare una sorta di “spoiler” della nostra attività: raccontano in anticipo a un potenziale truffatore chi conosciamo, con chi lavoriamo e quali comunicazioni potrebbero sembrarci perfettamente normali.

Ed è qui che può iniziare il vero attacco.

La mail che sembra assolutamente vera

Immaginiamo di ricevere una mail da un nostro fornitore abituale:

“Abbiamo cambiato banca. Per le prossime fatture utilizzate questo nuovo IBAN.”

Il nome è corretto.

La firma è corretta.

Il fornitore esiste davvero.

Gli importi sono plausibili.

Il linguaggio sembra quello abituale.

Magari anche la fattura a cui si fa riferimento è realmente esistente.

Manca soltanto un dettaglio:

l’IBAN appartiene al truffatore.

È uno degli scenari riconducibili alle frodi conosciute come Business Email Compromise (BEC) e, quando viene sostituita la coordinata bancaria, viene spesso descritto come IBAN swapping.

La difesa più efficace non è un antivirus

Qui firewall, antivirus e antispam possono aiutare, ma non sono sufficienti.

Perché la richiesta potrebbe essere costruita utilizzando informazioni vere.

La protezione più importante diventa quindi la procedura aziendale.

Una regola semplicissima può evitare danni enormi:

UN IBAN NON SI CAMBIA MAI SOLO SULLA BASE DI UNA EMAIL.

Quando un cliente o un fornitore comunica nuove coordinate bancarie:

  • si verifica telefonicamente la richiesta utilizzando un numero già conosciuto, non quello eventualmente indicato nella mail;

  • per pagamenti importanti si introduce un secondo controllo interno;

  • qualsiasi variazione delle coordinate bancarie deve essere trattata come un'operazione sensibile.

Perché un incidente informatico può terminare in poche ore.

I dati usciti da quell’incidente, invece, possono essere utilizzati anche molto tempo dopo.

La tecnologia aiuta a proteggerci.

Ma, quando entrano in gioco soldi e identità digitali, la procedura viene prima.

TeamSystem & Gli IBAN rubati
Annarita Meglioli 29 agosto 2026
Condividi articolo
Etichette
Archivio