Si stima che 680 conti siano stati coinvolti, in oltre 30 paesi.
Una recente violazione di dati che ha coinvolto il colosso fintech Revolut riguarda anche residenti maltesi, secondo l’hacker che si è dichiarato responsabile della violazione.
La violazione è emersa all’inizio di questo mese. Revolut ha confermato di aver divulgato informazioni sensibili sui clienti a terzi in risposta a una richiesta che sembrava provenire da un account governativo ufficiale.
Un portavoce di Revolut ha dichiarato a Times of Malta che “una terza parte non autorizzata ha utilizzato l’email di dominio di un’agenzia governativa legittima per inviare richieste fraudolente di informazioni”.
Secondo alcuni resoconti, gli hacker hanno ottenuto accesso ad account email del governo italiano, da cui è stata inviata la richiesta a Revolut.
Credendo che la richiesta fosse legittima e che li obbligasse legalmente a consegnare le informazioni, l’azienda ha ottemperato.
I dati consegnati includono nomi dei clienti, indirizzi, foto di verifica e informazioni sui conti.
L’hacker, che si fa chiamare ‘IAmNotAVillian’, ha dichiarato al sito di notizie tecnologiche International Cyber Digest che, sebbene la maggior parte dei dati ottenuti riguardi conti in Francia e Svizzera, la violazione coinvolge anche dati di titolari di conti in altri 31 paesi, tra cui Malta.
In totale, la violazione ha colpito 680 conti di clienti.
Contattata in merito, Revolut non ha voluto confermare se fossero stati compromessi conti a Malta e, in caso affermativo, quanti.
Un portavoce dell’azienda ha dichiarato a Times of Malta che, non appena venuta a conoscenza della violazione, l’azienda ha “allertato l’agenzia governativa competente, oltre alle forze dell’ordine, alle autorità per la protezione dei dati e ai regolatori finanziari”.
Il portavoce ha affermato che l’azienda ha anche contattato direttamente “il numero limitato di persone coinvolte per informarle e fornire assistenza”.
L’azienda ha dichiarato che, nonostante la violazione, “i sistemi di Revolut e i fondi dei clienti non sono stati compromessi”.
In seguito alla violazione, sono emerse notizie secondo cui gli hacker stavano tentando di estorcere denaro a Revolut e avevano rilasciato campioni dei dati dei clienti compromessi.
Altri titolari di conti hanno denunciato minacce di ricatto
Anche alcuni titolari di conti di alto profilo hanno dichiarato di aver ricevuto minacce di ricatto legate alla violazione negli ultimi mesi.
L’imprenditore crypto Felix Römer, residente a Malta, ha dichiarato su X di aver ricevuto le prime minacce di ricatto contenenti i dati compromessi due mesi fa.
Gli hacker hanno minacciato di rilasciare ulteriori informazioni riservate a meno che Revolut non paghi, accusando l’azienda di negligenza nella gestione delle informazioni sensibili.
Römer ha poi dichiarato al Wall Street Journal di star valutando di rafforzare le misure di sicurezza nella sua abitazione, temendo un “wrench attack”, ovvero un attacco in cui gli investitori in criptovalute vengono costretti a cedere le chiavi digitali dei propri asset sotto minaccia di violenza.
Revolut rimane ampiamente utilizzata a Malta, con l’azienda che dichiara che ben sette persone su dieci nel paese utilizzano i suoi servizi.
I banchieri, tuttavia, accusano l’azienda di sfruttare la sicurezza e i controlli KYC (know your customer) delle banche, sottolineando che l’arbitro finanziario maltese non ha giurisdizione su Revolut.
Fonte: Times of Malta: https://timesofmalta.com/article/maltese-accounts-caught-revolut-data-breach-hacker-says.1134353
Immagine generata con AI – Gazzetta di Malta