{"id":34069,"date":"2026-07-27T22:43:28","date_gmt":"2026-07-27T20:43:28","guid":{"rendered":"https:\/\/zeroedge.ch\/?p=34069"},"modified":"2026-07-27T22:43:28","modified_gmt":"2026-07-27T20:43:28","slug":"violazioni-terze-parti-48-percento-2026","status":"publish","type":"post","link":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/","title":{"rendered":"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"34069\" class=\"elementor elementor-34069 elementor-bc-flex-widget\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0a4eda9 e-flex e-con-boxed e-con e-parent\" data-id=\"0a4eda9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0bcc00e elementor-widget elementor-widget-text-editor\" data-id=\"0bcc00e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Nel 2026 un fornitore \u00e8 coinvolto nel <strong>48% di tutte le violazioni di dati<\/strong>, e nel <strong>55% di quelle che colpiscono le PMI<\/strong>, secondo il Data Breach Investigations Report di Verizon. A luglio sono arrivati due casi da manuale a pochi giorni di distanza. Ernst &amp; Young, uno dei maggiori studi di consulenza al mondo, si \u00e8 vista sottrarre documenti fiscali dei clienti perch\u00e9 \u00e8 stata compromessa una piattaforma IT di terze parti. Una fiduciaria di Yverdon-les-Bains ha perso circa 220 GB di file dei clienti per mano di un gruppo ransomware. In nessuno dei due casi l&#8217;attaccante \u00e8 passato dalla porta principale.<\/p><p>Una violazione di terze parti \u00e8 un incidente in cui i tuoi dati escono dal sistema di un fornitore, non dal tuo. A subire l&#8217;attacco \u00e8 il fornitore. I dati, l&#8217;obbligo di notifica e le telefonate dei clienti restano tuoi.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-b4cbcd2 e-flex e-con-boxed e-con e-parent\" data-id=\"b4cbcd2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-336d791 elementor-widget elementor-widget-softconic_heading\" data-id=\"336d791\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Cosa \u00e8 successo a Ernst &amp; Young?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6a3c34f elementor-widget elementor-widget-text-editor\" data-id=\"6a3c34f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>A inizio luglio EY ha comunicato che era stata compromessa una piattaforma di IT service management di terze parti, usata dal suo stesso personale IT. In parole semplici: il sistema di ticket dell&#8217;helpdesk.<\/p>\n<p>\u00c8 tutto l\u00ec. Nessuno considera i ticket di assistenza un archivio sensibile, ma le persone ci allegano documenti. Secondo EY, i ticket &#8220;possono includere documenti contenenti informazioni fiscali dei clienti&#8221;. La notifica depositata presso il procuratore generale della California elenca nomi, indirizzi, numeri di previdenza sociale, numeri di conto, numeri di carta e altri dati usati per preparare le dichiarazioni fiscali.<\/p>\n<p>La cronologia merita una seconda lettura. L&#8217;intruso \u00e8 stato dentro tra il 28 marzo e il 12 aprile 2026. EY ha rilevato l&#8217;attivit\u00e0 anomala il 23 aprile. I clienti sono stati avvisati a inizio luglio. Quante persone siano coinvolte non \u00e8 stato reso noto; EY offre 24 mesi di monitoraggio e ripristino dell&#8217;identit\u00e0 tramite Experian.<\/p>\n<p>Il 27 luglio il gruppo estorsivo ShinyHunters ha rivendicato la violazione, sostenendo di aver ottenuto credenziali con un attacco alla catena di fornitura di un terzo non identificato, e ha fissato una scadenza al 31 luglio. EY non ha confermato l&#8217;attribuzione e la rivendicazione non \u00e8 verificata in modo indipendente: va trattata come tale.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a954e45 e-flex e-con-boxed e-con e-parent\" data-id=\"a954e45\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c563a7d elementor-widget elementor-widget-softconic_heading\" data-id=\"c563a7d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Cosa \u00e8 successo alla fiduciaria vodese?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e02fe3 elementor-widget elementor-widget-text-editor\" data-id=\"6e02fe3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>A inizio luglio il gruppo ransomware BravoX ha annunciato sul proprio sito di aver colpito una fiduciaria con sede a Yverdon-les-Bains. BravoX \u00e8 comparso a gennaio 2026 e usa il modello ormai standard della doppia estorsione: cifrare, esfiltrare, pubblicare se nessuno paga.<\/p>\n<p>Nessuno ha pagato. Il 18 luglio il gruppo ha pubblicato circa 220 GB di dati, oltre 100&#8217;000 file. Dentro c&#8217;erano dossier di privati, aziende, istituzioni e una quindicina di comuni vodesi. Tra le persone i cui dati fiscali sono finiti sul dark web c&#8217;\u00e8 il consigliere di Stato vodese Vassilis Venizelos, insieme alla moglie. Nel giro di pochi giorni la pagina del leak segnava quasi 250 download.<\/p>\n<p>Lo studio ha sporto denuncia penale e segnalato l&#8217;incidente al preposto cantonale alla protezione dei dati e all&#8217;Ufficio federale della cibersicurezza. \u00c8 la reazione corretta, e non cambia nulla per i quindici comuni i cui documenti circolano gi\u00e0.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-162b97e e-flex e-con-boxed e-con e-parent\" data-id=\"162b97e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b39d64f elementor-widget elementor-widget-softconic_heading\" data-id=\"b39d64f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Perch\u00e9 le violazioni di terze parti colpiscono allo stesso modo realt\u00e0 cos\u00ec diverse?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8ef321a elementor-widget elementor-widget-text-editor\" data-id=\"8ef321a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Una \u00e8 un network globale con decine di migliaia di persone e programmi di sicurezza strutturati. L&#8217;altra \u00e8 una fiduciaria regionale. Non hanno quasi nulla in comune, tranne l&#8217;unica cosa che contava davvero: entrambe custodiscono documenti che appartengono a qualcun altro, ed entrambe li avevano anche fuori dai sistemi che stavano difendendo.<\/p>\n<p>Ecco come si presenta il 48% nella pratica. Il programma di sicurezza copre il gestionale, la posta, i dispositivi. Quasi mai copre il tool di ticketing, la piattaforma paghe esternalizzata, il portale documentale del commercialista o l&#8217;archivio che il partner IT tiene &#8220;per i ripristini&#8221;. Sono i posti dove le copie dei file riservati si accumulano in silenzio e nessuno possiede il rischio. \u00c8 la stessa domanda che sta sotto la <a href=\"https:\/\/zeroedge.ch\/it\/sovranita-digitale-svizzera-2026\/\">sovranit\u00e0 digitale<\/a>: non chi promette di proteggere i tuoi dati, ma dove si trovano davvero.<\/p>\n<p>Per uno studio professionale il conto \u00e8 spietato. Un singolo studio pu\u00f2 custodire i documenti fiscali di un intero paese. Quando escono, il raggio d&#8217;impatto non \u00e8 un&#8217;azienda: \u00e8 tutta la lista clienti.<\/p>\n\n<table>\n<tr><th>Dove pensi che siano i dati<\/th><th>Dove sono anche<\/th><\/tr>\n<tr><td>Il gestionale di studio<\/td><td>Gli allegati dei ticket di assistenza<\/td><\/tr>\n<tr><td>Il file server, cifrato e con backup<\/td><td>L&#8217;archivio di backup e restore del partner IT<\/td><\/tr>\n<tr><td>La casella di posta, protetta da MFA<\/td><td>Portali condivisi e link di trasferimento che non scadono mai<\/td><\/tr>\n<tr><td>I tuoi sistemi, nel tuo Paese<\/td><td>Un tenant SaaS la cui ubicazione nessuno ha mai verificato<\/td><\/tr>\n<\/table>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-684580c e-flex e-con-boxed e-con e-parent\" data-id=\"684580c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4723939 elementor-widget elementor-widget-softconic_heading\" data-id=\"4723939\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Il nostro fornitore \u00e8 certificato. Non basta?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fb08dfa elementor-widget elementor-widget-text-editor\" data-id=\"fb08dfa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>No, ed \u00e8 il fraintendimento pi\u00f9 costoso. Un certificato dice che un fornitore ha fatto verificare un perimetro definito in una certa data. Non dice se i tuoi file rientrano in quel perimetro, per quanto tempo vengono conservati, chi presso il fornitore pu\u00f2 leggerli e che fine fanno alla scadenza del contratto.<\/p>\n<p>EY \u00e8 uno studio che di mestiere verifica e consiglia sul rischio cyber. Non \u00e8 bastato a impedire che documenti dei clienti uscissero da una piattaforma di assistenza. La certificazione \u00e8 un filtro ragionevole per scegliere un fornitore. Non \u00e8 un controllo, e non \u00e8 una difesa quando devi spiegare l&#8217;accaduto ai tuoi clienti.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ef76fec e-flex e-con-boxed e-con e-parent\" data-id=\"ef76fec\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-41aec3e elementor-widget elementor-widget-softconic_heading\" data-id=\"41aec3e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Cosa fare luned\u00ec mattina: quattro mosse<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6d585d9 elementor-widget elementor-widget-text-editor\" data-id=\"6d585d9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ol>\n<li><strong>Elenca chi custodisce i documenti dei tuoi clienti.<\/strong> Non i fornitori che paghi, ma i sistemi che contengono davvero dei file: ticketing, backup, paghe, firma elettronica, trasferimento file, portale condiviso. Una pagina, un responsabile per riga. Quasi tutti gli studi scoprono due o tre voci che avevano dimenticato.<\/li>\n<li><strong>Fai tre domande per iscritto a ciascuno.<\/strong> Dove sono conservati i nostri dati, per quanto tempo li tenete, e in quanto tempo ci avvisate se subite una violazione. Un fornitore che non risponde entro una settimana ha gi\u00e0 risposto.<\/li>\n<li><strong>Impedisci ai documenti sensibili di entrare nel canale sbagliato.<\/strong> Ticket, chat e thread di posta devono citare un documento, non trasportarlo. Fissa la regola e poi cancella gli allegati storici rimasti l\u00ec. Questa sola mossa avrebbe ridotto entrambi gli incidenti di luglio.<\/li>\n<li><strong>Prova la notifica, non solo il ripristino.<\/strong> Decidi oggi chi chiama i clienti, chi parla con l&#8217;autorit\u00e0 e chi risponde pubblicamente se a essere violato \u00e8 un tuo fornitore. In Svizzera il cronometro parte quando vieni a saperlo, non quando finisci di indagare.<\/li>\n<\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-33ae2a1 e-flex e-con-boxed e-con e-parent\" data-id=\"33ae2a1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-98ca46d elementor-widget elementor-widget-softconic_heading\" data-id=\"98ca46d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>E in Svizzera?<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7512d38 elementor-widget elementor-widget-text-editor\" data-id=\"7512d38\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Con la nuova legge federale sulla protezione dei dati (nLPD) la responsabilit\u00e0 sui dati personali resta al titolare del trattamento, cio\u00e8 a te, anche quando il trattamento avviene presso un fornitore. Se una violazione comporta un rischio elevato per le persone interessate, va notificata all&#8217;Incaricato federale della protezione dei dati e della trasparenza il pi\u00f9 rapidamente possibile, e le persone vanno informate quando \u00e8 necessario. Esternalizzare il trattamento non esternalizza l&#8217;obbligo.<\/p>\n<p>Il caso vodese mostra l&#8217;effetto di secondo livello che nessuna norma pu\u00f2 correggere. Quindici comuni non hanno sbagliato nulla. I dati dei loro cittadini sono comunque pubblici, perch\u00e9 un fornitore tre passi pi\u00f9 in basso nella catena ha avuto un brutto mese.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-557dec1 e-flex e-con-boxed e-con e-parent\" data-id=\"557dec1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a3d7fe6 elementor-widget elementor-widget-softconic_heading\" data-id=\"a3d7fe6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Domande frequenti<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-44233d6 elementor-widget elementor-widget-text-editor\" data-id=\"44233d6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Che cos&#8217;\u00e8 una violazione di dati di terze parti?<\/strong><br>\u00c8 una violazione in cui i tuoi dati escono dal sistema di un fornitore invece che dal tuo. Il rapporto Verizon 2026 ha rilevato il coinvolgimento di un terzo nel 48% di tutte le violazioni e nel 55% di quelle che riguardano le PMI.<\/p>\n<p><strong>Siamo responsabili se a subire la violazione \u00e8 il fornitore?<\/strong><br>Nella maggior parte dei casi s\u00ec, in quanto titolari del trattamento. Con la nLPD svizzera e con il GDPR l&#8217;obbligo di notificare e di tutelare le persone interessate segue il titolare, non il fornitore che ha perso i file.<\/p>\n<p><strong>Come capiamo quali fornitori custodiscono davvero i nostri documenti?<\/strong><br>Parti dal documento, non dal contratto. Per ogni categoria di documento riservato ricostruisci tutti i sistemi che attraversa o in cui viene copiato. Ticketing, archivi di backup e link di trasferimento sono quelli che sfuggono pi\u00f9 spesso.<\/p>\n<p><strong>Un fornitore certificato riduce il rischio?<\/strong><br>Riduce la probabilit\u00e0 di lacune evidenti, ma un certificato copre un perimetro definito in un momento preciso. Non \u00e8 la prova che i tuoi dati specifici siano protetti e non trasferisce il tuo obbligo giuridico.<\/p>\n<p><strong>Uno studio piccolo \u00e8 davvero un bersaglio?<\/strong><br>S\u00ec, e sempre pi\u00f9 spesso il preferito. Uno studio che custodisce i documenti di centinaia di clienti offre a un attaccante un ritorno migliore di una singola grande azienda: \u00e8 esattamente quello che \u00e8 successo nel Canton Vaud.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-526deab e-flex e-con-boxed e-con e-parent\" data-id=\"526deab\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-20e91ed elementor-widget elementor-widget-softconic_heading\" data-id=\"20e91ed\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"softconic_heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\n\n\n        \n        \n                    <div class=\"section-title-5\">\n                                                    <h2>Fonti<\/h2>\n                            <\/div>\n        \n        \n\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f0e7ba0 elementor-widget elementor-widget-text-editor\" data-id=\"f0e7ba0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Verizon, <em>2026 Data Breach Investigations Report<\/em> (terze parti coinvolte nel 48% delle violazioni, 55% per le PMI) \u00b7 Notifica di violazione di Ernst &amp; Young depositata presso il procuratore generale della California, luglio 2026 \u00b7 SecurityWeek, &#8220;Ernst &amp; Young Data Breach Affects Personal, Financial Information&#8221;, luglio 2026 \u00b7 BleepingComputer, &#8220;Ernst &amp; Young data breach claimed by ShinyHunters extortion gang&#8221;, 27 luglio 2026 \u00b7 Le Temps, &#8220;Le piratage d&#8217;une fiduciaire vaudoise expose sur le dark web 100 000 dossiers de clients&#8221;, luglio 2026 \u00b7 24 heures e 20 minutes, copertura del leak della fiduciaria vodese, luglio 2026 \u00b7 inside-it.ch, &#8220;Cyberangriff legt Westschweizer Beh\u00f6rdendaten offen&#8221;, 23 luglio 2026.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.<\/p>\n","protected":false},"author":1,"featured_media":34066,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[61],"tags":[90,113,71,65,108,104],"class_list":["post-34069","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-security-it","tag-ciso-it","tag-compliance","tag-nlpd-it","tag-protezione-dei-dati","tag-ransomware-it","tag-supply-chain-it"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo - Zeroedge<\/title>\n<meta name=\"description\" content=\"Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo - Zeroedge\" \/>\n<meta property=\"og:description\" content=\"Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/\" \/>\n<meta property=\"og:site_name\" content=\"Zeroedge\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=100085177954404\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-27T20:43:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/07\/third-party-breach-vault-2026.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"zero-adm\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"zero-adm\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/\"},\"author\":{\"name\":\"zero-adm\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/person\\\/a322a4e35076e4b59111a47dae24ed04\"},\"headline\":\"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo\",\"datePublished\":\"2026-07-27T20:43:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/\"},\"wordCount\":18,\"publisher\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-breach-vault-2026.jpg\",\"keywords\":[\"CISO\",\"Compliance\",\"nLPD\",\"Protezione dei dati\",\"Ransomware\",\"Supply Chain\"],\"articleSection\":[\"Cyber Security\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/\",\"name\":\"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo - Zeroedge\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-breach-vault-2026.jpg\",\"datePublished\":\"2026-07-27T20:43:28+00:00\",\"description\":\"Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#primaryimage\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-breach-vault-2026.jpg\",\"contentUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-breach-vault-2026.jpg\",\"width\":1920,\"height\":800,\"caption\":\"A sealed bank vault door beside a small open service hatch spilling glowing documents, illustrating third-party data breaches\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/violazioni-terze-parti-48-percento-2026\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/zeroedge\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/\",\"name\":\"Zeroedge\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#organization\",\"name\":\"Zeroedge\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Logo-Zeroedge_trasparent_v.1.1.png\",\"contentUrl\":\"https:\\\/\\\/zeroedge.ch\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/Logo-Zeroedge_trasparent_v.1.1.png\",\"width\":1080,\"height\":1080,\"caption\":\"Zeroedge\"},\"image\":{\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=100085177954404\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/inntechch\\\/\",\"https:\\\/\\\/www.instagram.com\\\/_inn.tech_\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@Inn-TechUpSagl\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/#\\\/schema\\\/person\\\/a322a4e35076e4b59111a47dae24ed04\",\"name\":\"zero-adm\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g\",\"caption\":\"zero-adm\"},\"sameAs\":[\"https:\\\/\\\/zeroedge.ch\"],\"url\":\"https:\\\/\\\/zeroedge.ch\\\/it\\\/author\\\/zero-adm\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo - Zeroedge","description":"Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/","og_locale":"it_IT","og_type":"article","og_title":"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo - Zeroedge","og_description":"Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.","og_url":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/","og_site_name":"Zeroedge","article_publisher":"https:\/\/www.facebook.com\/profile.php?id=100085177954404","article_published_time":"2026-07-27T20:43:28+00:00","og_image":[{"width":1920,"height":800,"url":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/07\/third-party-breach-vault-2026.jpg","type":"image\/jpeg"}],"author":"zero-adm","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"zero-adm"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#article","isPartOf":{"@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/"},"author":{"name":"zero-adm","@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/person\/a322a4e35076e4b59111a47dae24ed04"},"headline":"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo","datePublished":"2026-07-27T20:43:28+00:00","mainEntityOfPage":{"@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/"},"wordCount":18,"publisher":{"@id":"https:\/\/zeroedge.ch\/it\/#organization"},"image":{"@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/07\/third-party-breach-vault-2026.jpg","keywords":["CISO","Compliance","nLPD","Protezione dei dati","Ransomware","Supply Chain"],"articleSection":["Cyber Security"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/","url":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/","name":"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo - Zeroedge","isPartOf":{"@id":"https:\/\/zeroedge.ch\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#primaryimage"},"image":{"@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#primaryimage"},"thumbnailUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/07\/third-party-breach-vault-2026.jpg","datePublished":"2026-07-27T20:43:28+00:00","description":"Nel 2026 il 48% delle violazioni coinvolge un fornitore. EY e una fiduciaria vodese hanno perso i file dei clienti dal sistema di un terzo. Cosa fare ora.","breadcrumb":{"@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#primaryimage","url":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/07\/third-party-breach-vault-2026.jpg","contentUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2026\/07\/third-party-breach-vault-2026.jpg","width":1920,"height":800,"caption":"A sealed bank vault door beside a small open service hatch spilling glowing documents, illustrating third-party data breaches"},{"@type":"BreadcrumbList","@id":"https:\/\/zeroedge.ch\/it\/violazioni-terze-parti-48-percento-2026\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/zeroedge.ch\/it\/zeroedge\/"},{"@type":"ListItem","position":2,"name":"Violazioni di terze parti al 48% nel 2026: EY e una fiduciaria svizzera hanno perso i dati allo stesso modo"}]},{"@type":"WebSite","@id":"https:\/\/zeroedge.ch\/it\/#website","url":"https:\/\/zeroedge.ch\/it\/","name":"Zeroedge","description":"","publisher":{"@id":"https:\/\/zeroedge.ch\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/zeroedge.ch\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/zeroedge.ch\/it\/#organization","name":"Zeroedge","url":"https:\/\/zeroedge.ch\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/logo\/image\/","url":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2023\/12\/Logo-Zeroedge_trasparent_v.1.1.png","contentUrl":"https:\/\/zeroedge.ch\/wp-content\/uploads\/2023\/12\/Logo-Zeroedge_trasparent_v.1.1.png","width":1080,"height":1080,"caption":"Zeroedge"},"image":{"@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=100085177954404","https:\/\/www.linkedin.com\/company\/inntechch\/","https:\/\/www.instagram.com\/_inn.tech_\/","https:\/\/www.youtube.com\/@Inn-TechUpSagl"]},{"@type":"Person","@id":"https:\/\/zeroedge.ch\/it\/#\/schema\/person\/a322a4e35076e4b59111a47dae24ed04","name":"zero-adm","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/075cec46b68c9cd72de9216a96ffaedada224ffa1b4eec348e9bb989815ac215?s=96&d=mm&r=g","caption":"zero-adm"},"sameAs":["https:\/\/zeroedge.ch"],"url":"https:\/\/zeroedge.ch\/it\/author\/zero-adm\/"}]}},"_links":{"self":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts\/34069","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/comments?post=34069"}],"version-history":[{"count":1,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts\/34069\/revisions"}],"predecessor-version":[{"id":34071,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/posts\/34069\/revisions\/34071"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/media\/34066"}],"wp:attachment":[{"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/media?parent=34069"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/categories?post=34069"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zeroedge.ch\/it\/wp-json\/wp\/v2\/tags?post=34069"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}