Attualità

Attacco a Revolut, i cybercriminali ora chiedono il riscatto direttamente agli utenti

Alessia Benincasa
Attacco a Revolut, i cybercriminali ora chiedono il riscatto direttamente agli utenti
Il collettivo hacker IAmNotAVillain ha diffuso nuove immagini dimostrative delle informazioni sottratte e adesso si rivolge direttamente ai clienti di Revolut, proponendo loro di pagare per evitare la pubblicazione di ulteriori dati.

Attacco a Revolut, i cybercriminali ora chiedono il riscatto direttamente agli utenti

Dopo alcuni giorni senza nuove comunicazioni, il gruppo IAmNotAVillain è tornato a farsi sentire online, rendendo pubblici altri campioni dei dati che afferma di aver acquisito da Revolut. I criminali informatici hanno creato una pagina nel Dark Web, annunciando che a breve potrebbero commercializzare l'intero insieme delle informazioni riguardanti i 680 clienti coinvolti nella grave violazione di dati che ha interessato la fintech britannica. Si tratta di un nuovo sviluppo di una vicenda ancora caratterizzata da numerosi interrogativi e aspetti da approfondire.

Come già riportato da Fanpage.it, gli autori dell'attacco dichiarano di essere riusciti a ottenere le informazioni di un numero limitato di clienti particolarmente facoltosi attraverso una PEC italiana. Il sistema sarebbe stato utilizzato per simulare le comunicazioni di un'autorità pubblica e richiedere a Revolut determinati dati nell'ambito di un procedimento penale. Gli hacker sostengono inoltre di aver sottratto circa 147 GB di materiale riconducibile al Ministero dell'Interno. Al momento, tuttavia, gli accertamenti condotti dalle autorità italiane non hanno avvalorato tali dichiarazioni, mentre il Garante per la protezione dei dati personali ha evidenziato la presenza di possibili "vulnerabilità delle PEC ufficiali", sulle quali saranno necessari ulteriori approfondimenti.

La nuova piattaforma nel Dark Web: quali informazioni sono state rese pubbliche

Tra gli sviluppi più recenti c'è la creazione di un DLS (Data Leak Site), ovvero una piattaforma utilizzata dai gruppi criminali per diffondere o commercializzare materiale ottenuto illegalmente. Il nuovo sito si trova sulla rete Tor, all'interno del Dark Web, e mostra una selezione dei contenuti che IAmNotAVillain afferma di aver acquisito attraverso le richieste inoltrate sfruttando la PEC istituzionale. Nell'elenco figurerebbero informazioni appartenenti a clienti Revolut, comprese copie dei documenti di identità, fotografie utilizzate per la verifica biometrica e l'intera cronologia delle operazioni effettuate sui conti.

"I nuovi materiali divulgati interessano circa dieci clienti, dei quali gli hacker hanno reso disponibili immagini del volto, documenti personali e dati bancari", racconta a Fanpage.it Paolo Dal Checco, esperto di informatica forense che ha analizzato una parte del materiale pubblicato da IAmNotAVillain. "Si tratta chiaramente di una pressione nei confronti di Revolut e di un modo per dimostrare di avere realmente accesso alle informazioni dichiarate". L'esperto precisa però che le pagine raggiungibili attraverso i collegamenti diffusi dai criminali sono state individuate in tempi rapidi e successivamente oscurate, rendendo al momento impossibile scaricare i file messi online.

Gli hacker contattano direttamente le persone coinvolte

Attraverso nuovi gruppi e canali Telegram, il collettivo afferma di voler mettere in vendita l'intero database relativo agli utenti Revolut. Non è ancora stato indicato pubblicamente un importo preciso, ma secondo alcune fonti giornalistiche la richiesta potrebbe essere vicina ai 300mila dollari, una somma comunque nettamente più bassa rispetto ai tre milioni di dollari domandati inizialmente come riscatto. Ma le novità non finiscono qui. In questa fase, infatti, gli hacker avrebbero cominciato a contattare direttamente anche i clienti interessati.

"Il gruppo comunica ora agli utenti che, dietro pagamento, sarebbe possibile recuperare i propri dati evitando che vengano ulteriormente divulgati", spiega Dal Checco. Esiste però anche un ulteriore elemento di rischio: i cybercriminali potrebbero disporre di un numero molto elevato di informazioni bancarie, ottenendo così un quadro estremamente dettagliato delle condizioni economiche dei singoli clienti. "Oltre a determinare l'importo del riscatto in funzione delle disponibilità finanziarie di ciascun utente, gli hacker fanno leva sulla possibilità che alcune persone abbiano un interesse concreto a non rendere pubblici i propri movimenti e la propria situazione patrimoniale".
Condividi