Hacker usano email istituzionale italiana per sottrarre dati a Revolut
La Polizia postale indaga per accesso abusivo e frode informatica dopo che l'azienda ha fornito dati in seguito a richieste fraudolente
Quick Look
- Hacker hanno utilizzato un'email istituzionale italiana compromessa per ingannare Revolut e ottenere dati dei clienti.
- La Polizia postale indaga per frode informatica, mentre l'azienda conferma la violazione ma assicura che i fondi non sono stati toccati.
AI-generated summary
Why It Matters
Gli hacker hanno sfruttato un dominio governativo legittimo per superare i controlli di sicurezza di Revolut. L'azienda ha confermato che i fondi dei clienti sono rimasti intatti.
Servendosi di una email istituzionale compromessa appartenente una istituzione italiana, hacker hanno chiesto e ottenuto dati di clienti dell'azienda di servizi bancari del Regno Unito Revolut. La Polizia postale, a quanto si apprende, sta indagando per accesso abusivo a sistema informatico e frode informatica.
Inizialmente, i messaggi - che sarebbero partiti dalla mail istituzionale di una prefettura - non hanno insospettito Revolut che ha inviato i dati richiesti. Le e-mail sarebbero poi proseguite finché l'azienda non ha voluto vederci chiaro e si è rivolta direttamente all'istituzione italiana che ha negato di essere la fonte dei messaggi. Accertamenti sono in corso per ricostruire la compromissione della mail.
Da parte sua l'azienda parla di uan "sofisticata truffa di impersonificazione esterna, nella quale un soggetto terzo non autorizzato ha utilizzato un indirizzo e-mail appartenente a un dominio legittimo di un'agenzia governativa per presentare richieste fraudolente di informazioni", ma fa sapere che "i sistemi di Revolut e i fondi dei clienti non sono stati toccati".
"Non appena individuata la frode - prosegue il portavoce di Revolut - abbiamo immediatamente bloccato l'indirizzo e informato l'agenzia governativa interessata, nonché le autorità di contrasto, le autorità per la protezione dei dati e le autorità di vigilanza finanziaria. Abbiamo contattato direttamente il numero limitato di persone coinvolte per informarle dell'accaduto e fornire loro assistenza".
Open Questions
- Quale prefettura italiana è stata compromessa?
- Quanti clienti sono stati effettivamente coinvolti?







