Un grup de hackeri susține că a furat datele personale a aproximativ 680 de clienți europeni ai Revolut și cere companiei o răscumpărare de 3 milioane de dolari. În caz contrar, atacatorii amenință că vor vinde informațiile altor organizații criminale.
Cazul este anchetat de procurorii italieni, după ce atacul ar fi fost realizat prin intermediul unui cont de e-mail instituțional compromis al prefecturii din Reggio Calabria. În anchetă sunt implicate și Direcția Națională Antimafia și Antiterorism, precum și autoritatea italiană pentru protecția datelor, transmite antena3.ro.
Revolut a confirmat că datele unor clienți au fost afectate, însă a precizat că fondurile acestora nu au fost accesate. Potrivit Financial Times, gruparea care revendică atacul se prezintă sub numele „iamnotavillain” și a publicat pe un site de pe dark web o cerere de răscumpărare în valoare de 3 milioane de dolari, echivalentul a aproximativ 2,61 milioane de euro. Hackerii au cerut plata în Monero (XMR), o criptomonedă cunoscută pentru nivelul ridicat de confidențialitate.
Atacatorii au transmis că, dacă suma nu este achitată în termen de 24 de ore, datele vor fi vândute altor grupări criminale. Informațiile despre clienți ar include date din pașapoarte, permise de conducere, alte documente de identitate și fotografii. Hackerii susțin că dețin în total aproximativ 147 de gigabytes de date. Pentru a-și susține afirmațiile, gruparea a transmis Financial Times o înregistrare de ecran de aproximativ un minut, în care un utilizator necunoscut navighează printr-o colecție de documente despre care hackerii susțin că ar proveni de la Revolut.
Anchetatorii italieni încearcă să stabilească exact cum a fost compromis sistemul. Potrivit primelor constatări ale poliției specializate în criminalitate informatică, operațiunea ar fi fost pregătită timp de mai multe luni și a avut un grad ridicat de sofisticare. Nu este clar deocamdată dacă a fost compromis un computer al prefecturii din Reggio Calabria sau unul aparținând Ministerului italian de Interne. Autoritățile verifică și dacă adresa de e-mail instituțională folosită în atac a fost efectiv infiltrată sau clonată.
Autoritatea italiană pentru protecția datelor a început verificări privind posibile vulnerabilități de securitate la băncile italiene și a cerut responsabililor pentru protecția datelor să raporteze imediat eventualele breșe. Ancheta urmează să stabilească modul în care a fost comis atacul și dacă au fost vizate și alte instituții publice.