Caso Revolut, il Garante avvia verifiche sulla privacy
La mossa del Garante e il caso Revolut
Il Garante per la protezione dei dati personali ha avviato un'ispezione immediata in seguito alla divulgazione non autorizzata delle informazioni appartenenti a circa 700 clienti della piattaforma finanziaria Revolut. Un episodio che evidenzia le crescenti vulnerabilità nei sistemi di comunicazione digitale degli istituti di credito, spingendo le autorità a pretendere standard di sicurezza informatica molto più rigidi rispetto al passato.
La vicenda si inserisce in un contesto tecnologico in cui la protezione dei dati personali rappresenta una priorità assoluta per gli utenti di smartphone e servizi digitali, temi spesso al centro dell'attenzione anche per quanto riguarda la gestione dei dati e il funzionamento di le app preinstallate e la privacy.
Come è avvenuto l'attacco informatico
Il gruppo di hacker noto come IAmNotVillain è riuscito a sottrarre i dati di 680 clienti sfruttando un indirizzo PEC riconducibile alla Procura di Reggio Calabria. L'intrusione iniziale nei sistemi è avvenuta probabilmente mediante un software infostealer e una disattenzione interna, culminando con la richiesta di un riscatto pari a 3 milioni di dollari in criptovalute da pagare entro la scadenza fissata per le 18:30 del 17 settembre.

Quali sono i punti chiave dell'attacco informatico?
L'attacco ha sfruttato un canale ufficiale (PEC) per aggirare i controlli, dimostrando come i criminali informatici stiano evolvendo le proprie tecniche di ingegneria sociale per colpire le istituzioni e i servizi finanziari digitali.

Qual è il ruolo del Garante della privacy?
L'autorità italiana ha imposto a tutte le banche operanti sul territorio controlli immediati sui propri registri di comunicazione per intercettare eventuali messaggi sospetti simili a quello fraudolento usato contro Revolut.
Le direttive per le banche e la cooperazione internazionale
Attraverso una comunicazione formale inviata ai DPO (Responsabili della Protezione dei Dati) di tutte le banche italiane, il Garante ha chiesto di verificare con massima urgenza l'eventuale ricezione di comunicazioni sospette provenienti dallo stesso indirizzo PEC ora disattivato. L'autorità ha inoltre avviato una stretta collaborazione con l'omologa istituzione lituana, paese in cui ha sede legale Revolut, per coordinare le indagini e rafforzare il livello di protezione transfrontaliero.
Il coinvolgimento del Ministero dell'Interno
Le indagini non si limitano al settore bancario: l'autorità ha infatti aperto un canale di verifica con il Ministero dell'Interno per analizzare l'uso distorto e i potenziali abusi delle caselle di posta elettronica certificata. Nel frattempo, nel corso del fine settimana, il Viminale ha smentito ufficialmente la notizia di un presunto furto di 147 GB di dati riservati dai propri archivi digitali.

Fonte: Punto Informatico