image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione SwitchBot Safety Alarm, allarme personale e localizzatore Recensione SwitchBot Safety Alarm, allarme personale e local...
Immagine di Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe...

Substack conferma violazione dati di alcuni utenti

Substack conferma una violazione dei dati risalente a ottobre 2025: esposti indirizzi email e numeri di telefono di alcuni utenti della piattaforma.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 05/02/2026 alle 13:35

La notizia in un minuto

  • Substack ha subito una violazione dei dati che ha esposto indirizzi email, numeri di telefono e metadati di alcuni utenti, con l'accesso non autorizzato avvenuto a ottobre 2025 ma rilevato solo a febbraio 2026
  • Il ritardo di quattro mesi nella rilevazione solleva interrogativi sulla capacità di monitoraggio in tempo reale della piattaforma e sulla robustezza delle sue infrastrutture di sicurezza
  • Gli utenti coinvolti sono a rischio di attacchi di phishing mirati e social engineering personalizzati che potrebbero sfruttare i dati esposti per aumentare la credibilità apparente delle truffe

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Substack ha confermato di aver subito una violazione dei dati che ha esposto informazioni sensibili di alcuni suoi utenti, tra cui indirizzi email e numeri di telefono. L'incidente di sicurezza, risalente a ottobre 2025 ma identificato solo il 3 febbraio scorso, rappresenta un campanello d'allarme per la piattaforma di newsletter che conta milioni di creatori e lettori a livello globale. Sebbene la società assicuri che password, dati delle carte di credito e altre informazioni finanziarie non siano state compromesse, l'episodio solleva interrogativi sulla robustezza delle infrastrutture di sicurezza delle piattaforme editoriali indipendenti.

Il CEO Chris Best ha inviato una comunicazione diretta agli account interessati, rivelando che un aggressore non autorizzato ha avuto accesso a dati interni per diversi mesi prima che il problema venisse rilevato. Oltre agli indirizzi email e ai numeri di telefono, sono stati esposti anche metadati interni non meglio specificati, alimentando preoccupazioni sulla reale portata dell'incidente. La società non ha fornito cifre precise sul numero di utenti coinvolti, e la distribuzione selettiva delle notifiche suggerisce che l'impatto potrebbe essere limitato a un sottoinsieme della base utenti complessiva.

L'aspetto più critico riguarda il ritardo nella rilevazione della violazione: l'accesso non autorizzato è avvenuto a ottobre 2025, ma Substack ha identificato prove concrete del problema solo quattro mesi dopo. Questo intervallo temporale solleva questioni sulla capacità di monitoraggio in tempo reale dei sistemi della piattaforma, un elemento fondamentale per qualsiasi servizio che gestisce dati sensibili di milioni di persone.

L'accesso non autorizzato ai sistemi è avvenuto a ottobre 2025, ma è stato identificato solo il 3 febbraio 2026, quattro mesi dopo l'intrusione

Substack ha dichiarato di aver risolto la vulnerabilità di sicurezza e di aver avviato un'indagine approfondita, implementando contestualmente misure di rafforzamento dei propri sistemi. Tuttavia, la società non ha fornito dettagli tecnici sulla natura della falla sfruttata, rendendo impossibile per gli osservatori esterni valutare se si sia trattato di un exploit zero-day, di una configurazione errata dei permessi di accesso o di un attacco di ingegneria sociale.

Gli utenti coinvolti sono stati invitati a prestare particolare attenzione a email e messaggi sospetti che potrebbero sfruttare i dati esposti per campagne di phishing mirate. Con indirizzi email e numeri di telefono in mano a potenziali malintenzionati, aumenta significativamente il rischio di attacchi di social engineering personalizzati, particolarmente insidiosi perché potrebbero includere riferimenti specifici alla presenza dell'utente su Substack per aumentare la credibilità apparente.

Fonte dell'articolo: www.theverge.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
Microsoft fa qualcosa di utile per Windows, arriva Sysmon
1

Business

Microsoft fa qualcosa di utile per Windows, arriva Sysmon

#3
Una trasformazione proibita potrebbe riscrivere la fisica

Scienze

Una trasformazione proibita potrebbe riscrivere la fisica

#4
Netflix sul caso HBO Max: “Se costa troppo, via con un click”
3

Altri temi

Netflix sul caso HBO Max: “Se costa troppo, via con un click”

#5
La “cura miracolosa” funziona solo danneggiando le cellule
1

Scienze

La “cura miracolosa” funziona solo danneggiando le cellule

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere

Offerte e Sconti

Questa TV sfida TCL sul rapporto qualità/prezzo, e potrebbe vincere

Di Dario De Vita
Recensione SwitchBot Safety Alarm, allarme personale e localizzatore

Hardware

Recensione SwitchBot Safety Alarm, allarme personale e localizzatore

Di Andrea Ferrario
Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

Hardware

Problemi coi giochi PC? NVIDIA dice che è colpa di Windows

Di Marco Pedrani
AMD punta sull'enterprise, i PC passano in secondo piano
3

Hardware

AMD punta sull'enterprise, i PC passano in secondo piano

Di Marco Pedrani
Combo Logitech: 2 periferiche con sconto del 58%!

Offerte e Sconti

Combo Logitech: 2 periferiche con sconto del 58%!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.