22.11.2024
“Comunicazione: attacco informatico a Inps Servizi S.p.A. – misure a tutela degli aderenti.

Il 19 novembre 2024, Inps Servizi, fornitore di EBILAV per i dati dei contributi versati dalle aziende con modello F24, ha segnalato di essere stato vittima di un attacco ransomware avvenuto il 17-18 novembre 2024. Desideriamo chiarire che i dati forniti da Inps Servizi a EBILAV riguardano esclusivamente l’importo totale dei contributi versati mensilmente da ciascuna azienda. Al momento non si rilevano conseguenze tangibili relative alla violazione. L’incidente ha interessato esclusivamente i sistemi di Inps Servizi e non ha avuto alcun impatto sui sistemi informatici di EBILAV. EBILAV ha tempestivamente informato il Garante per la protezione dei dati personali e sta adottando tutte le misure necessarie per garantire il rispetto degli obblighi di legge e la tutela degli aderenti. Per ogni ulteriore informazione potete contattarci al seguente indirizzo mail: protezionedati@ebilav.it Grazie per la vostra attenzione e fiducia.”

Aggiornamento 11.12.2024: attacco informatico a Inps Servizi S.p.A
Il 19 novembre 2024, Inps Servizi, fornitore di EBILAV per i dati dei contributi versati dalle aziende con modello F24, ha segnalato di essere stato vittima di un attacco ransomware avvenuto il 17-18 novembre 2024. Attualmente l’infrastruttura non è stata ancora ripristinata.
Desideriamo chiarire che l’incidente ha interessato esclusivamente i sistemi di Inps Servizi e non ha avuto alcun impatto sui sistemi informatici di EBILAV.
EBILAV ha tempestivamente informato il Garante per la protezione dei dati personali e sta adottando tutte le misure necessarie per garantire il rispetto degli obblighi di legge e la tutela degli aderenti.
Per ogni ulteriore informazione potete contattarci al seguente indirizzo mail: protezionedati@ebilav.it
Grazie per la vostra attenzione e fiducia.

Aggiornamento 03.02.2025: attacco informatico a Inps Servizi S.p.A
Il 19 novembre 2024, Inps Servizi, fornitore di EBILAV per i dati dei contributi versati dalle aziende con modello F24, ha segnalato di essere stato vittima di un attacco ransomware avvenuto il 17-18 novembre 2024. Precisiamo ancora una volta che l’incidente ha interessato esclusivamente i sistemi di Inps Servizi e non ha avuto alcun impatto sui sistemi informatici di EBILAV.
Desideriamo informarla tuttavia che ci è stato comunicato il rispristino del sistema di trasferimento dei flussi informativi che sarà erogato direttamente da INPS in collaborazione con INPS servizi spa.

Per ogni ulteriore informazione potete contattarci al seguente indirizzo mail: protezionedati@ebilav.it
Grazie per la vostra attenzione e fiducia.

18.03.2025
COMUNICAZIONE IMPORTANTE A TUTTI GLI ADERENTI
Desideriamo informarvi che il 19 novembre 2024, Inps Servizi, fornitore di EBILAV per i dati relativi ai contributi versati dalle aziende tramite modello F24, ha segnalato di essere stato vittima di un attacco ransomware avvenuto tra il 17 e il 18 novembre 2024.
Ci teniamo a precisare che l’incidente ha riguardato esclusivamente i sistemi di Inps Servizi e non ha avuto alcun impatto sui sistemi informatici di EBILAV.
A seguito dell’attacco, Inps Servizi, in collaborazione con una società specializzata in cybersecurity, ha effettuato tutte le verifiche necessarie per valutare le eventuali conseguenze sui dati trattati. L’analisi ha evidenziato che il 17 novembre, un giorno prima della diffusione del ransomware, sono state avviate attività di esfiltrazione dei dati. Tuttavia, a causa dell’assenza di piattaforme di storicizzazione e indicizzazione dei log, non è stato possibile determinare con precisione quali dati siano stati sottratti e verso quali destinazioni.
Considerando che Inps Servizi fornisce a EBILAV i dati cumulativi dei contributi versati tramite modello F24 e i tracciati Uniemens, tali informazioni potrebbero essere state oggetto di esfiltrazione e, di conseguenza, esiste il rischio di un potenziale utilizzo improprio.
Vi invitiamo pertanto a prestare particolare attenzione a eventuali email, SMS o telefonate sospette e a monitorare con attenzione qualsiasi attività anomala.
Per ulteriori informazioni, potete contattarci all’indirizzo email: protezionedati@ebilav.it
Grazie per la vostra attenzione e collaborazione.