22 Settembre 2026, martedì
HomeItaliaCronacaFurto digitale nei check-in: hackerati oltre 70mila documenti da hotel italiani, ora...

Furto digitale nei check-in: hackerati oltre 70mila documenti da hotel italiani, ora in vendita nel dark web

Il gruppo criminale “Mydocs” ha violato i sistemi di quattro strutture ricettive in Italia trafugando migliaia di documenti d’identità ad alta risoluzione. Passaporti, carte d’identità e dati sensibili ora offerti nei meandri del web sommerso. L’allarme dell’Agenzia per l’Italia Digitale.

ROMA – Una nuova breccia nella sicurezza informatica italiana si è aperta nel settore dell’ospitalità. Mentre migliaia di turisti transitano per le strutture ricettive del Paese, un gruppo di cybercriminali agisce nell’ombra, trafugando documenti d’identità utilizzati nei check-in alberghieri e mettendoli in vendita nel dark web. Un attacco mirato, silenzioso, e potenzialmente devastante per la privacy di cittadini italiani e stranieri.

A lanciare l’allarme è stata l’Agenzia per l’Italia Digitale (AgID), che ha rilevato un massiccio furto di dati avvenuto in almeno quattro strutture alberghiere italiane, riconducibile a un gruppo già noto agli specialisti della cybersecurity: i “Mydocs”.

Il bottino digitale: oltre 70mila documenti rubati

L’attacco, che sarebbe cominciato a giugno, ha assunto proporzioni allarmanti nel corso dell’ultimo fine settimana, quando gli hacker hanno rilasciato nuovi annunci nei marketplace sommersi della rete, offrendo in vendita oltre 70.000 documenti. Si tratta di scansioni ad alta risoluzione di passaporti, carte d’identità, patenti e altri documenti di riconoscimento richiesti di norma al momento del check-in in hotel.

Materiale estremamente sensibile, raccolto in maniera sistematica e utilizzabile per finalità criminali: furti d’identità, frodi bancarie, creazione di identità fittizie e reati transnazionali. L’identità digitale, oggi più che mai, è un bene da difendere. E nel caso di queste vittime inconsapevoli, è stata messa all’asta per pochi euro nel lato oscuro della rete.

Chi sono i “Mydocs”? Un gruppo con obiettivi mirati

Il nome “Mydocs” circola da tempo nei canali di sorveglianza informatica. Si tratta di un gruppo specializzato in data breach mirati a raccolte documentali: anziché puntare a rubare denaro direttamente, saccheggiano archivi contenenti identità e documenti ufficiali, che rappresentano una valuta preziosa nel mondo della criminalità informatica.

Il modus operandi è preciso: penetrare nei server delle strutture, spesso attraverso vulnerabilità nei sistemi di gestione dei dati o con attacchi di tipo ransomware, e prelevare pacchetti di file in formato digitale, pronti per essere rivenduti o utilizzati per ulteriori ricatti.

I check-in digitali come punto debole della sicurezza

L’episodio mette sotto i riflettori un aspetto spesso trascurato nella trasformazione digitale del settore turistico: la vulnerabilità dei sistemi di archiviazione documentale degli alberghi, che raccolgono quotidianamente dati sensibili senza sempre adottare protocolli adeguati di protezione informatica.

Molte strutture utilizzano software gestionali datati, privi di aggiornamenti o con configurazioni poco sicure. I dati dei clienti – inclusi nomi, nazionalità, numeri di documento, date di nascita e persino copie dei documenti – finiscono archiviati in server con difese minime, spesso con accessi deboli o mal gestiti.

Le reazioni istituzionali e l’appello alla prevenzione

L’Agenzia per l’Italia Digitale ha avviato un’attività di monitoraggio e di supporto alle strutture colpite, invitando l’intero settore dell’hotellerie a rafforzare immediatamente i sistemi di sicurezza informatica, aggiornare le piattaforme e garantire la cifratura e la protezione dei dati sensibili.

Ma non basta. L’episodio solleva anche una questione normativa e culturale: la necessità di rivedere i protocolli di raccolta e conservazione dei documenti nei check-in, per limitare l’esposizione dei dati e garantire che ogni trattamento rispetti davvero il principio di minimizzazione imposto dal GDPR.

Una minaccia concreta alla sicurezza dei cittadini

Per chi si ritrova il proprio passaporto o la carta d’identità venduta online, le conseguenze possono essere gravi e durature: furto di identità, apertura fraudolenta di conti correnti, uso improprio dei dati nei circuiti criminali internazionali, con danni che possono protrarsi per anni.

La raccomandazione per chi sospetta di essere coinvolto è di verificare eventuali anomalie nei movimenti bancari, nei servizi online o nelle comunicazioni ufficiali, e, in caso di dubbio, sporgere denuncia alle autorità competenti. Alcune aziende di sicurezza offrono servizi di monitoraggio del dark web per controllare se i propri dati siano stati compromessi.

Un settore a rischio, una sfida per il Paese

Il settore turistico italiano – colonna portante dell’economia nazionale – non può permettersi di restare indietro nella sicurezza digitale. L’incidente degli hotel violati deve diventare un campanello d’allarme per tutta l’industria dell’accoglienza, pubblica e privata, grande e piccola.

Investire in cybersicurezza, formazione del personale, aggiornamento dei sistemi e collaborazione con le autorità competenti è oggi un imperativo. Perché la fiducia dei viaggiatori si costruisce non solo sull’ospitalità e la bellezza dei luoghi, ma anche sulla tutela della loro identità e dei loro dati.

Nel turismo, anche la sicurezza è accoglienza

In un’epoca in cui la digitalizzazione è sinonimo di efficienza, anche un gesto semplice e quotidiano come mostrare un documento al check-in può diventare un varco pericoloso. Il furto dei 70mila documenti dimostra che la sicurezza informatica è ormai parte integrante dell’accoglienza.

Difendere l’identità digitale dei clienti non è solo una questione tecnica: è una responsabilità etica, e una condizione imprescindibile per restare credibili in un mercato sempre più globale – e sempre più esposto.

Sponsorizzato

Ultime Notizie

Commenti recenti