Data Breach TeamSystem: rubati IBAN e dati contabili dei clienti

Il fatto
Il 26 agosto 2026, TeamSystem — uno dei principali fornitori italiani di software gestionale per imprese e professionisti — ha comunicato ufficialmente ai propri clienti di aver subito una violazione dei dati che ha colpito il servizio Contabilità in Cloud.
L’incidente non è stato scoperto da ricercatori esterni né dai dati comparsi in vendita sul dark web: è stata la stessa TeamSystem ad accorgersi dell’intrusione e a renderla pubblica, il che rappresenta un elemento positivo nella gestione della crisi, anche se non cambia la gravità di quanto accaduto.
Cosa è successo e quando
Secondo quanto comunicato dall’azienda direttamente via mail ai clienti coinvolti:
“A partire dal pomeriggio del 24 agosto 2026, TeamSystem ha riscontrato un sofisticato incidente di sicurezza informatica che, per quanto sinora rilevato, ha comportato un accesso non autorizzato e la conseguente esfiltrazione di dati personali presenti nel Software.”
In sintesi:
- 24 agosto 2026 — TeamSystem rileva l’accesso non autorizzato alla piattaforma Contabilità in Cloud
- 26 agosto 2026 — parte la comunicazione ai clienti e l’azienda conferma ufficialmente l’esfiltrazione dei dati
Problemi con il computer?
Giotech ti aiuta a risolverli velocemente e senza muoverti da casa!
Ed è GRATIS!
Quali dati sono stati rubati
TeamSystem ha confermato che le informazioni sottratte riguardano quattro categorie principali:
- Dati anagrafici dei clienti
- Dati di contatto (indirizzo email, numero di telefono)
- Coordinate bancarie (IBAN)
- Storico delle movimentazioni contabili: causali, importi, controparti dei pagamenti
Una buona notizia, per quanto parziale: l’azienda ha precisato che le credenziali di accesso e le password degli utenti non risultano compromesse. Chi utilizza il software può quindi ancora accedere al proprio profilo senza rischi immediati legati alle credenziali.
Perché questi dati sono pericolosi
Il furto di IBAN e movimentazioni contabili è particolarmente insidioso, e vale la pena capire perché.
Un criminale che ha in mano i tuoi dati anagrafici, la tua email, il tuo IBAN e la storia dei tuoi pagamenti sa già:
- a chi paghi regolarmente (fornitori, consulenti, professionisti)
- quanto e con quale frequenza
- le causali dei bonifici
Con queste informazioni può costruire truffe di phishing estremamente credibili: un messaggio che sembra provenire dal tuo commercialista, dal tuo fornitore abituale o da un ente accreditato, con tutti i dettagli giusti al posto giusto. Il passo successivo è convincerti a dirottare il prossimo pagamento su un conto controllato dai truffatori.
Questo tipo di attacco si chiama BEC (Business Email Compromise) ed è tra le frodi informatiche più redditizie e difficili da riconoscere.
Cosa non sappiamo ancora
TeamSystem non ha ancora reso noto:
- il numero esatto di clienti e aziende coinvolte
- il vettore di attacco utilizzato (vulnerabilità applicativa, account compromesso, sessione sottratta, ecc.)
- se l’accesso abbia riguardato l’intero ambiente cloud o solo una parte circoscritta
- l’esatta finestra temporale dell’intrusione (il 24 agosto è quando è stata rilevata, non necessariamente quando è iniziata)
Non risultano al momento rivendicazioni pubbliche da parte di gruppi ransomware né richieste di riscatto.
Hai ancora dubbi?
Contattaci subito e richiedi una consulenza con un nostro esperto
Lo screening è GRATUITO
Cosa fare se usi TeamSystem Contabilità in Cloud
Se sei tra i clienti coinvolti, ecco le azioni da intraprendere subito:
- Verifica i movimenti bancari con attenzione nelle prossime settimane
- Non fidarti di email o messaggi che ti chiedono di aggiornare coordinate bancarie, anche se sembrano provenire da contatti noti
- Prima di eseguire qualsiasi bonifico su una richiesta ricevuta via email, chiama il mittente al numero ufficiale per verificare
- Attenzione alle email di phishing che potrebbero contenere dettagli molto precisi sui tuoi rapporti commerciali
- Segnala qualsiasi comunicazione sospetta alle autorità competenti (Polizia Postale) e al tuo istituto bancario
Una riflessione che non possiamo evitare
Questo incidente ci offre l’occasione per dire una cosa che pensiamo da tempo, e che episodi come questo rendono sempre più difficile ignorare.
Negli ultimi anni abbiamo assistito a una corsa frenetica verso il cloud e, parallelamente, a un’ondata incessante di fusioni, acquisizioni e aggregazioni tra aziende del settore software. Gruppi sempre più grandi che inglobano marchi storici, piattaforme gestionali, servizi contabili, strumenti per i professionisti. TeamSystem stessa è il risultato di anni di acquisizioni ed è oggi uno dei poli più grandi del settore IT italiano.
Il modello di business è chiaro: più clienti si centralizzano sotto un unico ombrello, più si creano economie di scala, più cresce il valore dell’azienda. Dal punto di vista finanziario funziona. Dal punto di vista della sicurezza, però, questo modello presenta un problema strutturale enorme: concentra in un unico punto una quantità abnorme di dati sensibili.
Quando un sistema di questo tipo viene compromesso, non cade un piccolo studio professionale o una singola impresa. Cade potenzialmente l’intera base clienti di una piattaforma usata da decine di migliaia di aziende in tutta Italia. I dati contabili, gli IBAN, le anagrafiche di un intero tessuto economico finiscono nelle mani sbagliate in un colpo solo.
Più dati si centralizzano, più il bersaglio diventa appetibile. E più il bersaglio è appetibile, più è probabile che venga colpito.
Noi non siamo contrari al cloud in assoluto: usato con criterio, con architetture ben progettate e con una governance seria dei dati, può essere uno strumento valido. Ma siamo convinti che la direzione intrapresa da molti grandi player — quella dei mega-aggregatori che raccolgono tutto, gestiscono tutto e custodiscono tutto — non sia la strada giusta per garantire la sicurezza delle informazioni dei cittadini e delle imprese.
La distribuzione dei dati, la scelta consapevole di dove e come archiviare le informazioni più sensibili, e la preferenza per soluzioni che non mettano tutte le uova nello stesso paniere sono, a nostro avviso, principi che vale ancora la pena difendere.
Episodi come questo ce lo ricordano nel modo più scomodo possibile.
Conclusioni
Il data breach di TeamSystem è un episodio serio che interessa migliaia di imprese e professionisti italiani. La combinazione di dati anagrafici, contatti e informazioni finanziarie dettagliate crea un terreno fertile per frodi sofisticate nei prossimi mesi.
L’unica difesa efficace nell’immediato è la consapevolezza: sapere che queste informazioni potrebbero essere nelle mani di qualcuno con cattive intenzioni, e alzare il livello di attenzione su ogni comunicazione che riguarda pagamenti o coordinate bancarie.
Se hai dubbi su come proteggere la tua azienda o il tuo studio professionale, o vuoi valutare con noi le scelte più sicure per la gestione dei tuoi dati, il team di Giotech è a tua disposizione.


