Abbonati al Manifesto esposti online: indirizzi di 150.000 persone accessibili senza protezione

Un database la configurato ha causato la diffusione dei dati.



[ZEUS News - www.zeusnews.it - 05-11-2025]

dati manifesto online
Foto di Ferenc Almasi.

Come riporta Cybernews, esiste un ClickHouse non protetto accessibile online senza alcuna autenticazione che contiene ed espone i dati sensibili di circa 150.000 abbonati al quotidiano Il Manifesto, oltre ai log relativi a 11 milioni di visitatori del sito. I dati non includono le credenziali di accesso agli account ma rivelano indirizzi email, token di sessione, indirizzi IP, dati di geolocalizzazione, informazioni sui dispositivi utilizzati e referrer - i link da cui gli utenti arrivano al sito. Secondo il rapporto stilato dai ricercatori, questi elementi permettono di ricostruire comportamenti di navigazione e inferire l'orientamento politico dei lettori, com'è ovvio nel caso di un sito schierato politicamente e pubblicamente come quello del Manifesto: è un caso che rientra nella "categoria speciale" di dati sensibili indicata dall'articolo 9 del GDPR.

Il database è rimasto esposto per settimane prima della scoperta, se non mesi. Non emergono dettagli su come ciò sia successo; gli analisti fanno notare che tali errori possono essere comuni in ambienti con risorse limitate come quelli di una società cooperativa editrice come Il Manifesto. La piattaforma digitale è disponibile su web, app Android e iOS e si basa su un paywall che limita l'accesso a tre articoli gratuiti settimanali, raccogliendo dati per personalizzazione e analisi interne. Tra i log esposti figurano anche metriche sulle prestazioni degli articoli, fonti di referral e statistiche demografiche potenzialmente utili per campagne di marketing o profiling illecito.

Le conseguenze immediate riguardano la vulnerabilità dei lettori: gli indirizzi email possono essere usati per phishing mirato o spam; gli IP e la geolocalizzazione facilitano attacchi come il doxxing. Cybernews ha segnalato il problema direttamente all'editore e al CERT-PA (Computer Emergency Response Team italiano); al momento della pubblicazione dell'articolo, il database risulta ancora accessibile. In assenza di una notifica formale al Garante per la Protezione dei Dati Personali entro 72 ore dal rilevamento - come previsto dal GDPR per i casi di data breach - l'editore rischia sanzioni fino al 4% del fatturato annuo globale.

Il contesto legale in Italia è regolato dal GDPR e dal Codice in materia di protezione dei dati personali. Esso impone al titolare del trattamento dei dati stessi - qui Il Manifesto - di valutare il rischio per i diritti e le libertà degli interessati. Se la violazione è considerata «ad alto rischio», scatta l'obbligo di comunicazione diretta agli utenti, con dettagli su natura della violazione, dati coinvolti e misure correttive. Casi analoghi, come quanto accaduto a ePrice nello scorso marzo con 6,8 milioni di dati esposti sul dark web, hanno portato a indagini del Garante e multe, sottolineando la necessità di audit regolari dei sistemi.

Per i lettori Il Manifesto consiglia di monitorare gli account email per rilevare eventuali attività sospette e di cambiare password se questa è usata altrove, anche se non c'è stata alcuna diffusione delle password.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Attacco hacker a ePrice. In vendita i dati di 7 milioni di utenti

Commenti all'articolo (ultimi 5 di 6)

E questo cosa c'entra? Intendi che lo hanno fatto apposta? Leggi tutto
30-11-2025 11:09

abbònati e abbonàti si scrivono allo stesso modo :roll:
6-11-2025 13:56

Per il titolista: Abbonati a “Il Manifesto” esposti… Sul momento pensavo fosse un’esportazione ad abbonarmi a un “Manifesto” esposto online!!! “ABBONATI AL Manifesto ESPOSTI ONLINE”
6-11-2025 13:27

E così qualche altro utonto scoprirà le mail da 10 minuti. Molto bene, avanti così.
5-11-2025 18:30

150.000 persone? Suona tanto come tutti gli abbonati... :shock:
5-11-2025 13:16

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te il Codice della Strada dovrebbe proibire di indossare i Google Glass mentre si guida?
Sì, perché rappresentano una distrazione peggiore degli SMS, e quindi un pericolo.
No, perché come tutte le cose possono essere utilizzati bene o male. Altrimenti dovremmo vietare anche i navigatori GPS.
Ho un'altra opinione (la illustro nei commenti qui sotto)

Mostra i risultati (1204 voti)
Febbraio 2026
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
NexPhone, lo smartphone 3-in-1 con Android, Windows e Linux che può sostituire un PC completo
Outlook "completamente inutilizzabile" dopo l'aggiornamento di Windows 11
Batterie rimovibili per legge, la UE riscrive il design degli smartphone
Windows 11, dopo l'aggiornamento di gennaio il PC non si spegne più
Rovigo, foto intime rubate dai telefoni in riparazione e condivise in rete
Windows 11, il primo aggiornamento del 2026 causa errori e instabilità
Amazon aggiorna Alexa senza permesso: Alexa Plus imposto in automatico gli abbonati Prime
Tutti gli Arretrati
Accadde oggi - 10 febbraio


web metrics