ESPN DeportesRéferi mexicana debutará en Conferencia Big Tenוואלהטראמפ בדרום קרוליינה: "אנחנו יכולים להשיג עסקה בכל זמן שנרצה"The Jerusalem PostTrump to meet Gulf leaders for Iran war talks next week - reportESPNFBS oversight committee can't overturn WMU loss despite improper protocolsDaily MaverickAMABHUNGANE: PetroSA was owed R227m, but may end up losing R1.4bn instead한겨레IPO 절차 돌입한 무신사, 국내외 오프라인 확장 가속…중국 선전 매장 2곳 연다La NaciónCorinthians vs. Estudiantes de La Plata, en vivo: el minuto a minuto del partido por la Copa Libertadoresالنهارالحزب السوري القومي منشغل بالردودScreen RantMarvel Officially Upgrades Iconic Team To Avengers LevelThe Japan TimesAustralia to bar foreign students from bringing their partners and children경향신문‘짧은 추석’ 서울에서 보낸다면···“연휴 내내 문화행사 즐기세요”中国新闻网【赓续长征精神 奋进复兴征程】红色沃土长出更多富民产业
The Daily Newsstand · Free, Always
Thursday, September 17, 2026

Revolut, aperta inchiesta a Reggio Calabria. Hacker chiedono riscatto di 3 milioni

Translate

Il reato ipotizzato è il 615 ter comma 3 del codice penale, ossia intrusione in un sistema informatico di pubblico interesse. Un gruppo di hacker che si fa chiamare "iamnotavillain" ha rivendicato la violazione della banca digitale britannica minacciando di vendere i dati di quasi 700 clienti ad altre organizzazioni criminali

ascolta articolo

Sceglici su:

La Procura della Repubblica di Reggio Calabria ha aperto un'inchiesta sul caso dell'azienda di servizi bancari del Regno Unito Revolut alla quale hacker hanno chiesto e ottenuto dati di clienti servendosi di una e-mail istituzionale compromessa appartenente alla Prefettura di Reggio Calabria. Il reato ipotizzato è il 615 ter comma 3 del codice penale, ossia intrusione in un sistema informatico di pubblico interesse. Sul caso si è attivata anche la Direzione nazionale antimafia ed antiterrorismo che interviene quando la violazione riguarda un ente governativo. La prima informativa della Polizia postale dà conto di un'azione molto sofisticata. Si sta cercando di capire se l'email certificata della prefettura sia stata 'bucata' oppure clonata. 

La rivendicazione e la richiesta di riscatto

Un gruppo di hacker che si fa chiamare "iamnotavillain", contattato dal Financial Times tramite Telegram, ha rivendicato la violazione della banca digitale britannica Revolut, sostenendo di aver ottenuto dati riservati di quasi 700 clienti dopo aver compromesso un sistema di posta elettronica certificata del ministero dell'Interno italiano. Il gruppo ha affermato di possedere circa 147 gigabyte di dati interni delle forze dell'ordine italiane. Per mesi si sarebbero finti agenti, chiedendo alla banca indirizzi, telefoni e cronologie di transazioni eha chiesto all'azienda il pagamento di un riscatto pari a 3 milioni di dollari entro 24 ore: altrimenti minaccia di vendere i dati ad altri gruppi criminali. 

Ft: "Richiesta insolita"

La richiesta pubblica di riscatto è inusuale, sottolinea il Financial Times, ricordando come i gruppi internazionali di hacker siano soliti esercitare le loro estorsioni privatamente, per poi rendere pubblici su siti del cosiddetto dark web i dati sottratti nel caso in cui le società, aziende o istitutzioni colpite dal cyber-attacco si rifiutino di scendere a patti. In questo caso invece il Fiancial Times ha ricevuto un messaggio in cui si chiede alla banca digitale il versamento di "6,000 XMR / $3,000,000 . . . altrimenti tutti i dati saranno venduti e il sangue resterà sulle vostre mani". La sigla XMR sta a indicare la criptovaluta Monero, utilizzata spesso a scopi illegali poiché le sue transazioni sono difficili da tracciare. Il gruppo criminale ha fatto sapere al giornale della City - tramite scambi di messagi via Telegram - d'aver deciso per la prima volta di ricorrere a un ricatto pubblico e di non aver ancora avviato alcun negoziato con Revolut. Dopo questo annuncio, il Ft ha ricevuto pure immagini di un video - autocancellatesi dopo 60 secondi - che mostrano movimenti sul web di uno user attraverso cache contenenti presunti documenti sottratti a Revolut. In totale, l'intromissione risulta aver violato i dati personali - ma non i fondi - di circa 680 correntisti della banca digitale residenti in vari Paesi europei. Le informazioni sottratte comprenderebbero le coordinate di passaporti, patenti, altri documenti d'identità e foto verificate. 

Il Garante della Privacy

l'Autorità Garante della Privacy ha predisposto una verifica immediata su eventuali falle nella sicurezza degli accessi delle banche italiane, sia per appurare se vi siano stati altri casi di tentata infiltrazione (come nella vicenda Revolut), sia per richiamare gli istituti bancari a un controllo efficace al proprio interno. Dagli uffici dell'Autorità Garante è partita una comunicazione alla rete dei responsabili di protezione dati (Dpo) degli istituti bancari invitando a procedere ad una solerte verifica all'interno sui propri sistemi e, nel caso di falle accertate, a provvedere a prendere subito contatto con l'Autorità. L'Autorità Garante si è fatta, inoltre, promotrice di un'azione con l'Autorità omologa lituana (dove si trova la sede legale principale di Revolut), comunicando le informazioni in possesso del Garante italiano, e invitando ad uno scambio di informazioni, così da rafforzare l'azione di contrasto. Inoltre, l'Autorità si è mossa sul fronte del Ministero degli Interni per inquadrare più approfonditamente la vicenda Revolut e appurare se vi sono altre banche o istituti finanziari coinvolti, circoscrivendo il danno avvenuto e facendo emergere quanti e quali dati sono stati compromessi. 

Approfondimento

Revolut, truffa con pec italiana compromessa: esposti dati 680 clienti

View the original on Sky TG24

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.