Revolut: presunte anteprime di file italiani rubati pubblicate dai truffatori

Di : Lorenzo Dalmoro

Condividi con i tuoi amici!

Un gruppo di hacker ha pubblicato sul dark web anteprime di file che sembrerebbero riguardare clienti italiani della banca digitale Revolut, inclusi documenti di identità e carte sanitarie. La diffusione riporta al centro il rischio concreto di furto d’identità e le possibili ricadute per funzionari pubblici e cittadini comuni.

Cosa è emerso finora

I file sono stati resi visibili in una cartella etichettata “Italy files” e comprendono circa 85.000 elementi, molti dei quali mostrano immagini o estratti di documenti. Al momento la cartella appare consultabile ma non scaricabile, e non c’è conferma definitiva che tutti i materiali provengano dalla stessa violazione di Revolut.

Schermata generica con cartella 'Italy files' su computer in luce bassa
Una cartella etichettata ‘Italy files’ appare sul dark web secondo le segnalazioni.

Il gruppo che ha pubblicato il materiale si presenta come IAmNotAVillain e sostiene di possedere anche dati della polizia italiana per un totale dichiarato di 147 gigabyte. L’affermazione non è stata invece verificata in modo indipendente da autorità o da terze parti investigative.

Tipologie di dati resi pubblici

  • Documenti personali di funzionari pubblici (passaporti diplomatici, carte d’identità).
  • Tessere sanitarie e immagini di documenti d’identità.
  • Estratti di transazioni e informazioni bancarie associate ai conti.
  • File con informazioni istituzionali e, secondo la rivendicazione, porzioni di dati di forze dell’ordine.

Modalità dell’attacco e tentativi di estorsione

Secondo quanto ricostruito, gli aggressori hanno sfruttato un account di posta elettronica legato alla prefettura di Reggio Calabria già compromesso in precedenza per fingersi investigatori e ottenere informazioni. In seguito avevano chiesto un riscatto a Revolut, che però non avrebbe pagato.

Posta elettronica compromessa aperta su schermo e mani che digitano
Gli aggressori avrebbero sfruttato un account email compromesso per fingersi investigatori.

Dopo il rifiuto, il gruppo ha avviato la vendita o la distribuzione parziale dei dati, offrendo alle persone coinvolte la possibilità di pagare per la rimozione delle loro informazioni prima che fossero commercializzate pubblicamente.

Chi è interessato e quali sono i rischi

Il ministero dell’Interno aveva indicato che fra i 680 clienti colpiti dal furto di dati relativi a Revolut vi erano otto cittadini italiani; la pubblicazione sul dark web suggerisce però che l’impatto potrebbe essere più esteso o coinvolgere soggetti diversi.

I rischi concreti includono frodi finanziarie, usi impropri dell’identità e danni reputazionali per funzionari pubblici. Per istituzioni e operatori del settore si apre inoltre la questione della gestione delle vulnerabilità e della protezione delle comunicazioni ufficiali.

Che cosa resta da chiarire

Permangono elementi non verificati: la reale origine di tutti i file pubblicati, l’effettiva dimensione del corpus di dati sottratti e l’eventuale collegamento diretto tra i materiali esposti e la violazione iniziale di Revolut. Le autorità competenti e la banca sono al lavoro per accertare la portata del danno e la catena degli accessi.

La vicenda sottolinea l’importanza della sorveglianza sulle comunicazioni istituzionali e delle procedure di risposta alle estorsioni digitali, mentre utenti e organizzazioni attendono chiarimenti sulle misure di mitigazione adottate.

Articoli simili

Valuta questo articolo
Condividi con i tuoi amici!
Leggi anche  Non perdere le 10 migliori sagre del weekend: Sapori unici, presepe di sabbia e musica live!

Lascia un commento

Share to...