Nonostante le rassicurazioni delle autorità, il gruppo hacker criminale IamNotAVillain sarebbe entrato in possesso di più di 85mila, alcuni dei quali appartenenti a diplomatici e funzionari.
Più di 85mila file, per oltre 150 gigabyte di materiale, tutti contenuti nella cartella “Italy files” sul dark web e questa è solo una parte dei dati che il gruppo hacker criminale IamNotAVillain ha sottratto nell’attacco cyber a Revolut. Una parte, dunque, relativa all’Italia. Il gruppo ha ottenuto i dati di centinaia di clienti della multinazionale britannica, fingendosi un’autorità investigativa italiana. Il tutto, dopo aver compromesso una delle email della Prefettura di Reggio Calabria.
Il punto però, secondo Repubblica, è che in questa cartella ci sarebbero documenti riservati, tra cui “passaporti diplomatici o autorizzazioni all’ingresso di armi“. Per un quadro generale vi si troverebbero “immagini, indirizzi e altri dati personali di dipendenti riconducibili a diversi uffici e sezioni ministeriali, ma anche dettagli di sicurezza su ambasciate all’estero“.
Tuttavia, nonostante da ore circolino sul web le anteprime e le immagini di questi file, sempre secondo il quotidiano, non è ancora possibili scaricarli. “Segno che non c’è stata una trattativa non andata a buon fine“.
Si attende una nuova richiesta di riscatto?
IamNotAVillain aveva in un primo momento chiesto un riscatto attraverso il Financial Times con un video, per un ammontare iniziale di 3 milioni di dollari nella criptovaluta Monero.
Il Wall Street Italia ha invece sottolineato l’invio, sempre da parte dei criminali, di “comunicazioni più recenti” con le quali il gruppo sosteneva di voler vendere l’intero archivio degli utenti. “Non sarebbe ancora stata resa nota una richiesta ufficiale per l’acquisto del database, ma secondo fonti giornalistiche il valore potrebbe aggirarsi intorno ai 300mila dollari“. Se così fosse, si tratterebbe di una cifra “più bassa rispetto ai 3 milioni richiesti in precedenza alla società“.
Il data breach
Sul caso indaga la Procura di Reggio Calabria, competente per territorio. C’è comunque stata la conferma che la multinazionale finanziaria è stata vittima di una sofisticata operazione di impersonificazione.
La particolarità è che alla base dell’illecito non ci sarebbe stata un’intrusione nei sistemi della fintech, secondo il Corriere della Sera. “L’attacco avrebbe sfruttato una Pec compromessa della Prefettura di Reggio Calabria, utilizzata per inviare richieste apparentemente provenienti dalla Polizia postale e quindi trattate, almeno inizialmente, come normali adempimenti di legge”. Secondo la ricostruzione emersa finora, “la compromissione della casella sarebbe avvenuta attraverso un infostealer“.
Si tratta di un malware capace di sottrarre credenziali e consentire agli attaccanti di entrare in un account di posta. La tecnica è conosciuta anche come “Man in the Mail“. Dunque, un elevato livello di sofisticazione.
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo Revolut, online 85mila “file italiani”. Tra questi anche dei passaporti diplomatici sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/revolut-online-85mila-file-italiani-tra-questi-anche-dei-passaporti-diplomatici/69895/ →
