Un fornitore esterno di software di due casse pensioni bernesi è stato vittima di un ciberattacco. Secondo un dispaccio di Keystone-ATS pubblicato da SWI swissinfo.ch il 9 ottobre 2026, l’incidente riguarda la Cassa pensioni bernese e la Cassa d’assicurazione del corpo insegnante bernese (designate nella versione inglese come «Bern Pension Fund» e «Bern Teachers’ Insurance Fund»). Il Canton Berna indica di non avere alcun indizio che siano stati rubati dati.
Che cosa è successo
L’attacco è avvenuto a fine settembre. È stato annunciato venerdì in una comunicazione congiunta dei dipartimenti cantonali delle finanze e dell’educazione e della cultura. Non sono state prese di mira le casse pensioni stesse, bensì un’azienda che fornisce loro software. La società non viene nominata.
Secondo il dispaccio, l’azienda colpita ha immediatamente sporto denuncia penale e il Ministero pubblico conduce l’inchiesta. Le due casse pensioni sono in contatto con i dipartimenti interessati.
I dati degli assicurati: ciò che si sa e ciò che resta aperto
Il messaggio ufficiale si articola in due tempi. Da un lato, il Cantone non dispone di alcun elemento che indichi un furto di dati. Dall’altro, non è possibile escludere completamente che siano stati sottratti dati. Se ciò dovesse verificarsi «contro ogni aspettativa», le casse pensioni forniranno informazioni supplementari, precisa il comunicato citato da swissinfo.ch.
Diversi punti non sono precisati nella fonte: il nome del fornitore, il tipo di software che fornisce, la natura dell’attacco, le categorie di dati a cui questo fornitore aveva accesso, nonché la questione se altri clienti dell’azienda siano coinvolti.
Chi è assicurato presso queste due casse
Le due istituzioni assicurano in particolare il personale cantonale, il personale delle scuole universitarie cantonali e il corpo insegnante del Canton Berna. Secondo i loro stessi dati, a fine dicembre dell’anno scorso contavano complessivamente oltre 63 000 persone assicurate, alle quali si aggiungono oltre 28 000 beneficiari di rendite.
Un caso non isolato questa settimana
La pagina di swissinfo.ch rimanda anche a un articolo pubblicato l’8 ottobre 2026: la cassa pensioni federale Publica vi indaga su un ciberattacco contro un fornitore e su una fuga di dati che riguarda degli assicurati. La fonte non dice se si tratti dello stesso fornitore né se i due incidenti siano collegati.
Analisi: la sicurezza passa anche dai fornitori
Quanto segue rientra nell’analisi e non nei fatti riportati. Una cassa pensioni gestisce informazioni sui propri assicurati e beneficiari di rendite, ma una parte della sua informatica può poggiare su aziende esterne. Il caso bernese illustra questo meccanismo: l’attacco non ha preso di mira direttamente le casse, ed è l’azienda attaccata ad aver sporto denuncia. Per gli istituti di previdenza, la sicurezza dei loro dati dipende quindi anche dalle protezioni messe in atto presso i loro fornitori. Allo stato attuale, nulla nella fonte permette di affermare che gli assicurati bernesi debbano aspettarsi conseguenze concrete; le casse hanno annunciato che informeranno qualora venisse accertato un furto di dati.
Fonti
- SWI swissinfo.ch (Keystone-ATS), «Cyberattack on software supplier affects Bern pension funds», 9 ottobre 2026: https://www.swissinfo.ch/eng/various/cyberattack-on-software-supplier-affects-bern-pension-funds/92192331




