Cybersicurezza

Violazione dati clienti Revolut, chiesti 3 milioni di dollari di riscatto

La fintech britannica ha avvisato gli utenti coinvolti. La richiesta fraudolenta arrivata da una società governativa potrebbe arrivare dal nostro Paese

di Vittoria Belluschi

aggiornato il 16 settembre alle ore 22,33

Aggiungi Il Sole 24 Ore
ai preferiti su Google
Adobestock

4' di lettura

4' di lettura

Immaginate di ricevere una mail dalla vostra banca in cui vi viene comunicato che i vostri dati personali, indirizzi di contatto, documenti di identificazione e dati finanziari (storico delle transazioni incluso) sono ora in possesso di un gruppo di hacker che secondo quanto riportato dal Financial Times chiedono all’azienda il pagamento di un riscatto pari a 3 milioni di dollari entro 24 ore: altrimenti minacciano di vendere i dati ad altri gruppi criminali.

È quanto è successo a diversi clienti Revolut, si stima poco meno di 700 persone. La fintech britannica ha avvisato gli utenti coinvolti tramite e-mail: «Ti abbiamo contatto per informarti di un recente incidente di sicurezza, consistente in un furto d'identità esterno che ha causato la condivisione di alcuni dei tuoi dati personali con una terza parte non autorizzata».

Loading...

Che cosa è successo

Revolut ha affermato di aver ricevuto una richiesta di condivisione dei dati dei suoi clienti da un account che sembrava appartenere a un organo governativo. La società ha proceduto inoltrando le informazioni richieste, secondo quanto stabilito dal Gdpr (Regolamento generale sulla protezione dei dati). Secondo il regolamento europeo, un'azienda è tenuta a inoltrare i dati personali dei propri clienti se la richiesta da parte dell'ente governativo è vincolante, formalmente legittima e basata su specifiche norme di legge (come ordini di indagine o mandati).

«La procedura di richiesta dati da parte di una società governativa si chiama "Emergency data request" e tutte le piattaforme (social networks, cloud providers) ne gestiscono decine su base quotidiana», spiega Marco Ramilli, fondatore dell'azienda italiana d'intelligenza informatica Yoroi.

Il problema? L'autore della richiesta non era davvero un'autorità pubblica. Gli hacker hanno agito sotto mentite spoglie, utilizzando un indirizzo appartenente realmente al dominio e-mail di un ente governativo e quindi con credenziali di autentificazione valide.

«Come abbiamo rilevato i potenziali fattori di rischio, abbiamo allertato l'autorità interessata», chiarisce Revolut. Sono state poi contattate le forze dell'ordine, le autorità per la protezione dei dati e i regolatori finanziari.

L'avviso specifica anche che l'account degli utenti coinvolti nell'incidente rimane sicuro e che la società ha provveduto a bloccare «immediatamente» l'indirizzo fraudolento.

La pista italiana

Una volta che il caso è diventato di dominio pubblico, sulla piattaforma social X è scoppiata la bufera. Secondo alcuni documenti ripresi e diffusi da «I Am Not A villain», il canale Telegram che sembrerebbe esser gestito dagli hacker responsabili della truffa, l’indirizzo mail di cui sarebbero riusciti a entrare in possesso i cyber criminali è della prefettura di Reggio Calabria: entilocali.prefrc@pec.interno.it. Si legge, inoltre, una data di invio: 24 luglio 2026. Le mail sarebbero dunque partite da un’istituzione italiana, anche se non ci sono conferme. La prefettura di Reggio Calabria avrebbe richiesto di acquisire le «informazioni bancarie e finanziarie» degli account gestiti dalla Revolut Bank UAB, società lettone, al fine di un’indagine europea.

Intanto, l’«International Cyber Digest», un attore indipendente che riporta notizie di sicurezza informatica, ha dichiarato che gli hacker stanno condividendo i dati sensibili sottratti, foto comprese. «Vogliono che Revolut paghi. Dicono che rilasceranno più messaggi, dati e informazioni su come il gruppo Revolut lavora», riferisce il profilo.

Non solo: il gruppo «I Am Not A villain» sostiene di aver registrato «oltre 87 mila file, per un valore di 147 GB di documenti, e-mail, file personali» di proprietà dei sistemi delle forze dell’ordine italiane.

Loading...

Tra i clienti interessati dalla truffa, ci sarebbero anche persone famose come Mark Karpelès, ex amministratore delegato del sito per lo scambio di criptovalute Mt. Gox, e l’imprenditore Felix Romer. Quest’ultimo ha denunciato di aver ricevuto minacce di ricatto, basate sui dati sottratti a Revolut, già due mesi prima che la società contattasse gli utenti per informarli della truffa. Sembrerebbe infatti che gli hacker fossero in azione da più mesi, forse sei.

Nelle ultime ore Revolut ha dichiarato che nessuno, né individui singoli né gruppi di persone, si è messo in contatto diretto o ha avanzato richieste. La società, quindi, smentirebbe l’ultimatum degli hackers.

L’intervento delle forze dell’ordine

A quanto si apprende, la Polizia postale starebbe indagando per accesso abusivo a sistema informatico e frode informatica e si sarebbe attivata anche la Direzione nazionale antimafia e antiterrorismo (Dna). I magistrati della Dna intervengono quando la violazione riguarda un ente governativo. La prima informativa della Polizia postale dà conto di un’azione molto sofisticata. Si sta cercando di capire se la mail certificata della prefettura sia stata ’bucata’ oppure clonata.

La parola all'esperto

Ma come è stato possibile entrare in un sistema di corrispondenza istituzionale? «La posta elettronica potrebbe essere stata compromessa: esistono numerosi metodi, chiamati attack paths, per arrivare a questo risultato, l'account takeover», spiega Marco Ramilli. Un account takeover è una forma di furto d'identità in cui un utente malintenzionato riesce ad accedere, senza autorizzazione, a un account online altrui.

L'ente governativo che ha subito quest'infiltrazione potrebbe non essersi accorto perché la PEC è una «tipologia di posta che viene utilizzata tipicamente per comunicazioni ufficiali o attività legali e per questo motivo potrebbe non aver un presidio assiduo e costante come una posta personale».

Riproduzione riservata ©

Brand connect

Loading...

Newsletter

Notizie e approfondimenti sugli avvenimenti politici, economici e finanziari.

Iscriviti