attacco hacker a Revolut — Revolut nel mirino dei criminali informatici: chiesto un riscatto da 3 milioni di dollari (Peter S , Wikimedia Commons, CC BY-SA 2.0)
News 4 min di lettura

Revolut nel mirino dei criminali informatici: chiesto un riscatto da 3 milioni di dollari

Un gruppo di hacker rivendica un attacco a Revolut sostenendo di possedere dati della polizia italiana, dopo aver sottratto informazioni di 680 clienti tramite una PEC falsificata della Prefettura di Reggio Calabria. Chiesto un riscatto da 3 milioni di dollari, aperta indagine della Procura.

Un attacco hacker a Revolut, la banca digitale britannica, ha portato all’apertura di un’indagine da parte della Procura di Reggio Calabria. Un gruppo di criminali informatici sostiene di essere entrato in possesso di dati riservati della polizia italiana e ha chiesto alla società un riscatto da 3 milioni di dollari per non divulgarli.

Come si è consumato l’attacco hacker a Revolut

Il meccanismo con cui è stata messa a segno la violazione risulta particolarmente insidioso. Gli aggressori avrebbero avuto accesso abusivo alla casella PEC di una prefettura, non è ancora chiaro se quella di Reggio Calabria o un sistema riconducibile al Viminale, ottenendo così una parvenza di legittimità istituzionale. Facendo leva su questa comunicazione, gli hacker si sarebbero finti un ente delle forze dell’ordine italiane e Revolut avrebbe trasmesso ai malintenzionati i dati personali relativi a 680 clienti dell’istituto. Si tratta di un caso che mette in luce la vulnerabilità dei canali di comunicazione ufficiali quando vengono impersonati da soggetti terzi con finalità fraudolente.

La banca online, che opera in Italia con un bacino di utenza molto ampio, si è trovata quindi a dover gestire una duplice emergenza: da un lato la fuoriuscita di informazioni sensibili appartenenti a centinaia di correntisti, dall’altro la rivendicazione da parte degli hacker di avere in mano anche materiale riconducibile alle forze dell’ordine italiane, circostanza che aggiunge un ulteriore livello di gravità alla vicenda.

La richiesta di riscatto e l’apertura dell’indagine

Gli autori dell’attacco hacker a Revolut hanno fatto seguire alla sottrazione dei dati una richiesta economica ben precisa: 3 milioni di dollari, somma che la banca avrebbe dovuto versare per evitare la diffusione pubblica del materiale trafugato. Questo schema, tipico delle estorsioni informatiche più recenti, punta a mettere sotto pressione le vittime facendo leva sul rischio reputazionale e sulle possibili conseguenze legali derivanti dalla perdita di dati personali.

A fronte di questi elementi, la Procura di Reggio Calabria ha deciso di aprire un fascicolo d’indagine per fare luce sull’accaduto, ipotizzando il reato di intrusione in un sistema informatico di pubblico interesse. Gli inquirenti dovranno innanzitutto verificare l’autenticità e la reale portata dei dati che gli hacker affermano di possedere, in particolare quelli attribuiti alla polizia italiana, e ricostruire le modalità con cui è stato possibile compromettere una comunicazione a nome di un ente istituzionale. Si tratta al momento di una fase istruttoria: le rivendicazioni del gruppo criminale restano ipotesi da verificare e non possono essere considerate prove definitive fino a un accertamento tecnico approfondito.

SponsorizzatoBraiShop 2

Le implicazioni per i clienti e per il sistema bancario digitale

L’episodio riaccende l’attenzione sui rischi legati alla gestione dei dati personali da parte degli istituti finanziari digitali, sempre più esposti a tentativi di frode che sfruttano la fiducia riposta nelle comunicazioni istituzionali. Per i 680 clienti coinvolti si pone il tema concreto della tutela dei propri dati personali, che potrebbero essere utilizzati per ulteriori tentativi di truffa, phishing o furto d’identità.

Il caso solleva interrogativi più ampi sulle procedure di verifica adottate dagli operatori bancari quando ricevono richieste che sembrano provenire da enti pubblici. La possibilità che una casella PEC riconducibile a un ente istituzionale sia stata compromessa o utilizzata in modo fraudolento evidenzia falle nei sistemi di controllo che meriterebbero un’analisi più approfondita da parte delle autorità competenti in materia di sicurezza informatica bancaria.

Revolut ha comunque diffuso una dichiarazione per rassicurare i clienti, precisando che i sistemi della banca e i fondi depositati non sarebbero stati compromessi, anche se non sono stati resi noti dettagli sulle misure adottate per contenere il danno né sulle eventuali comunicazioni specifiche inviate ai clienti coinvolti. Resta da chiarire anche se la richiesta di riscatto sia stata in qualche modo presa in considerazione dalla società o respinta immediatamente, così come non è ancora possibile stabilire con certezza l’entità reale dei dati sottratti relativi alle forze dell’ordine italiane.

Gli sviluppi attesi dell’indagine

Nei prossimi giorni si attendono ulteriori sviluppi dall’indagine avviata dalla Procura di Reggio Calabria, che dovrà stabilire responsabilità e dinamiche dell’attacco. Il caso si inserisce in un contesto più ampio di crescente attenzione verso la protezione dei dati personali nel settore dei servizi finanziari online, un ambito che si consiglia di monitorare attraverso le pagine dedicate a cronaca e sicurezza informatica e agli approfondimenti su economia digitale.

Condividi: