Se questo data breach fosse confermato dall'azienda, dai sample che girano sembra al 99.999% veritiero quindi credo che a breve avremo comunicati stampa, i clienti possono rivolgersi a qualcuno, tipo altroconsumo o relativi, per fare qualche azione legale nei loro confronti?
Comunque per chi è preoccupato riguardo a dati di carte di credito, o comunque metodi di pagamento, credo possa stare tranquillo per tre motivi:
nei sample non sono presenti quei dati.
un'azienda seria non salverebbe mai pan e ccv in chiaro, o comunque per esteso di un metodo di pagamento.
Mi sembra che usino Nexi come payment brocker; nexi una volta chiusa la loro pagina, sia dopo aver registrato il metodo di pagamento per pagamenti ricorrenti, sia dopo aver concluso una transazione one shot, chiamano un'url, specificato dal chiamante passando solamente dati parziali, esempio pan del tipo 1234xxxxxxxx5678, niente ccv e nient'altro, quindi non potrebbero neanche volendo salvarli per esteso!