Il Los Angeles County Museum of Art (LACMA) ha confermato una grave violazione dei dati avvenuta nel 2025, che ha portato all'esposizione di informazioni personali e sanitarie di clienti e dipendenti, tra cui numeri di previdenza sociale e dati medici.
Il Los Angeles County Museum of Art (LACMA) ha reso noto che una violazione informatica avvenuta nel 2025 ha compromesso dati sensibili di clienti e dipendenti. L'incidente è stato rilevato l'11 luglio 2025, quando il museo ha individuato attività sospette sui propri sistemi, iniziate quattro giorni prima. Solo dopo un mese di indagini è stata confermata la compromissione della rete, ma la natura dei dati esposti è stata chiarita solo a fine febbraio 2026.
Tipologia dei dati compromessi
Più di un anno dopo la scoperta dell'attacco, LACMA ha identificato che gli aggressori potrebbero aver avuto accesso a informazioni quali nome completo, data di nascita, numero di previdenza sociale, numero di patente o altro documento d'identità, numeri parziali di conto bancario e carta di pagamento, dati sull'assicurazione sanitaria e dettagli medici come nome del fornitore, diagnosi, trattamenti e date delle cure.
Azioni intraprese e raccomandazioni
LACMA ha informato le autorità competenti e ha inviato notifiche personalizzate alle persone coinvolte. Ai destinatari è stato consigliato di monitorare i propri conti bancari, valutare il blocco o l'allerta antifrode sul proprio profilo creditizio e segnalare eventuali tentativi di furto d'identità alle banche e alle forze dell'ordine. È stato inoltre offerto un anno di servizio gratuito di protezione contro il furto d'identità tramite Financial Shield, con scadenza per l'iscrizione fissata al 22 novembre. Per supportare gli interessati è stata attivata una linea telefonica dedicata.
LACMA e il contesto delle violazioni
LACMA, uno dei principali musei d'arte degli Stati Uniti occidentali con circa 155.000 opere e oltre un milione di visitatori annui, non ha ancora comunicato il numero esatto delle persone coinvolte né dettagli sulla tecnica d'attacco. Il tema delle violazioni di dati in ambito culturale e istituzionale è sempre più attuale: casi simili hanno riguardato anche altri settori, come evidenziato da recenti attacchi a infrastrutture critiche negli Stati Uniti, tra cui quello descritto nell'analisi su gruppi ransomware che hanno colpito centinaia di organizzazioni sanitarie e finanziarie.