hacker revolut

ITALIA, PARCO GIOCHI DEI PIRATI INFORMATICI – GLI HACKER DEL GRUPPO “IAMNOTAVILLAIN”, CHE SI SONO FATTI CONSEGNARE I DATI DEI CLIENTI DI REVOLUT, TRA CUI DOCUMENTI D’IDENTITÀ, SELFIE, IBAN, ESTRATTI CONTO E CRONOLOGIA DELLE TRANSAZIONI, AVREBBERO USATO UNA PEC COMPROMESSA DELLA PREFETTURA DI REGGIO CALABRIA – I CYBERCRIMINALI SOSTENGONO DI ESSERSI INFILTRATI PER MESI NEI SISTEMI DELLE FORZE DELL’ORDINE ITALIANE E DI AVER RACCOLTO 87 MILA FILE PER 147 GB DI DATI. A QUEL PUNTO HANNO AVUTO GIOCO FACILE: SPACCIANDOSI PER LA POLIZIA POSTALE, HANNO INOLTRATO LA RICHIESTA ALLA FINTECH BRITANNICA – SAREBBERO OLTRE 680 I CLIENTI AVVISATI…

Estratto dell’articolo di Roberto Cosentino per www.corriere.it

 

revolut 5

La compagnia fintech britannica Revolut, ha consegnato dati personali e finanziari di alcuni suoi clienti ad un gruppo di criminali informatici. […] L'elemento nuovo di questo episodio è che la fintech ha consegnato dati sensibili dietro ad una apparentemente legittima richiesta inoltrata tramite una pec compromessa della prefettura di Reggio Calabria con la quale i criminali hanno scritto a nome della polizia postale.

 

[…]  Motivo per cui ha superato i controlli di autenticazione prima e trattata come una richiesta autentica poi, come un normale adempimento di legge. Inizialmente i messaggi non hanno insospettito Revolut che ha inviato i dati richiesti. Le e-mail sarebbero poi proseguite finché l'azienda non ha voluto vederci chiaro e si è rivolta direttamente all'istituzione italiana che ha negato di essere la fonte dei messaggi.  

cyber attacchi

 

Sull'episodio sta indagando la polizia postale: l'ipotesi di reato è accesso abusivo a sistema informatico e frode informatica.

 

La società, che con oltre 80 milioni di clienti (5 milioni di Italiani, secondo i dati dello scorso maggio pubblicati da Milano Finanza) è la maggiore fintech europea, ha confermato l'incidente il 12 settembre. In una nota lo ha definito una «sofisticata truffa di impersonificazione esterna» e parlato di un numero «molto limitato» di persone coinvolte

 

.  «Una terza parte non autorizzata  - si legge nella nota - ha utilizzato un'email di dominio legittima di un'agenzia governativa per inviare richieste fraudolente di informazioni. Al momento del rilevamento, abbiamo immediatamente bloccato l'indirizzo e avvisato l'agenzia governativa competente, così come le agenzie di applicazione della legge, la protezione dei dati e i regolatori finanziari. I sistemi Revolut e i fondi dei clienti non sono stati toccati. Abbiamo contattato direttamente il numero limitato di persone coinvolte per informarle e fornire supporto».

POLIZIA POSTALE

 

Il Financial Times, citando fonti a conoscenza dell'indagine interna, riferisce che i clienti contattati dall'azienda sarebbero circa 680: una cifra che Revolut non ha confermato pubblicamente. Il 15 settembre l'Information Commissioner's Office, l'autorità britannica per la protezione dei dati, ha reso noto di aver avviato un'indagine sull'incidente, dopo che la fintech si era autodenunciata all'organismo di controllo alcuni giorni prima.

 

[…] A rendere l'inganno efficace è stato il canale. La posta elettronica certificata attribuisce valore legale alla trasmissione di un messaggio: certifica che un documento è partito da un determinato indirizzo, che è stato consegnato e in quale momento. È il motivo per cui viene usata per le comunicazioni giudiziarie, ed è il motivo per cui una richiesta che arriva da una Pec istituzionale viene considerata attendibile senza ulteriori controlli.

 

revolut 6

[…] L'attaccante si sarebbe insidiato all'interno della Pec dell'Istituzione italiana attraverso un infostealer, ovvero un software in grado di infettare un Pc per recuperare informazioni che gli hacker possono sfruttare a proprio piacimento. Così facendo, gli hacker non avrebbero falsificato un messaggio, ma avrebbero preso il controllo di una casella vera. Ogni loro richiesta è partita davvero dall'indirizzo di un ufficio pubblico, con tutte le certificazioni in regola, e nessun controllo automatico poteva accorgersene.

 

LA VIOLAZIONE DEI DATI PERSONALI

revolut 3

Il materiale trasmesso è quello che un istituto finanziario raccoglie in fase di apertura del conto e conserva per obblighi antiriciclaggio. Secondo quanto riferito dal Financial Times e da Reuters, e in base al materiale pubblicato dagli stessi attaccanti, comprende dati anagrafici e professionali, indirizzi di residenza, recapiti telefonici ed e-mail, copie di passaporti e patenti, le fotografie inviate per la verifica facciale in fase di registrazione, coordinate bancarie, estratti conto, storico dei prelievi e cronologia delle transazioni, comprese quelle in Bitcoin.

 

Tra i clienti che hanno subito il data breach, anche nomi illustri, come il tennista Schevcenko e Mark Robert Karpelès, imprenditore francese ed ex Ceo della piattaforma di scambio di bitcoin Mt. Go. […]

 

Fin qui siamo nel territorio delle informazioni confermate. Nelle ultime ore, però, è emersa una seconda parte della storia, per il momento basata esclusivamente sulle dichiarazioni dell'attaccante, con il quale abbiamo preso contatto, e quindi da prendere con la necessaria cautela.

hacker 1

 

IL GRUPPO: COME AGISCE

Il gruppo, che si presenta con lo pseudonimo iamnotavillain, sostiene di essere rimasto a lungo all'interno dei sistemi delle forze dell'ordine italiane: «Abbiamo registrato oltre 87 mila file, per un valore di 147 GB di documenti, e-mail, file personali».

 

Alla richiesta di indicare quali strutture siano state colpite, la risposta è stata negativa: «Non possiamo rivelare quale dipartimento sia stato violato per arrivare a Revolut (ma al Corriere risulta appunto che sia la polizia postale), ma possiamo dire che nell'attacco in Italia sono stati coinvolti molti dipartimenti».

 

Sollecitati sull'adeguatezza delle difese informatiche delle forze di polizia italiane, hanno risposto che andrebbero profondamente riviste: «Conosciamo diverse persone che hanno ottenuto molto facilmente l'accesso alle e-mail delle forze dell'ordine italiane; ogni casella, se attiva, può contenere decine di gigabyte di messaggi, ciascuno con documenti allegati». Un account di intelligence informale, International Cyber Digest, ha riferito che l'operazione sarebbe durata circa sei mesi e avrebbe coinvolto più sistemi delle forze dell'ordine.

 

revolut 1

IL MATERIALE PRESUMIBILMENTE SOTTRATTO ALLE FORZE DELL'ORDINE

 

[…] Il Financial Times riporta che gli hacker minacciano di voler rendere pubbliche le informazioni rubate se Revolut non pagherà il riscatto, ma su questo aspetto c'è ancora poca chiarezza. L'azione portata avanti dagli attaccanti sembra più una «sorta di denuncia» nel modo di gestire la piattaforma.

 

Gli hacker hanno risposto così: «Siamo solo all’inizio. Siamo contrari alle ingiuste normative KYC (Know Your Customer), che Revolut stava applicando. Abbiamo anche scoperto che stavano inviando dati al di fuori della loro giurisdizione, il che costituisce una chiara violazione delle leggi internazionali sui dati».

HACKER EMAIL

 

COSA SONO I «KYC»

KYC ovvero Know Your Customer (conosci il tuo cliente) è un sistema attraverso il quale chi eroga un servizio come ad esempio una banca, deve obbligatoriamente verificare l'identità di un utente. Come ad esempio un selfie, un documento e così via.

 

 Per quanto riguarda l'affermazione degli hacker, è bene precisare che non trova riscontro nella nformativa sulla policy per i clienti svizzeri di Revolut. La stessa prevede infatti che i dati possano essere condivisi con le autorità governative o le forze dell’ordine per ragioni legali, indagini o antifrode e contempla anche trasferimenti al di fuori della Svizzera e dello Spazio economico europeo per adempiere a obblighi legali e normativi.

 

revolut 2

Tuttavia, nel presunto materiale attribuito a Revolut condiviso dal gruppo hacker, compare una comunicazione di cui l'autenticità non è stata confermata. La società avrebbe infatti chiesto all'interlocutore, di distruggere tutta la documentazione trasmessa relativa a quattro clienti. Questo perché i conti erano soggetti a una diversa giurisdizione e che, per i vincoli legati al segreto bancario, quelle informazioni non avrebbero dovuto essere fornite.

 

Tra i file mostrati a chi scrive compaiono migliaia di messaggi in formato .eml, alcuni dei quali presentano denominazioni caratteristiche delle comunicazioni giudiziarie italiane. Nei nomi dei file ricorrono sigle come RGPM-NT e RGGIP-NT, accompagnate dal numero e dall'anno del procedimento, oltre a riferimenti a procedimenti penali, pubblici ministeri e al cosiddetto «mod. 44», il registro utilizzato per le notizie di reato contro ignoti.

hacker

 

Abbiamo confrontato queste nomenclature con documentazione pubblicamente disponibile: la struttura dei codici corrisponde a quella utilizzata dagli uffici giudiziari italiani. Altri campioni mostrano indirizzi appartenenti a domini istituzionali della Polizia di Stato e dell'amministrazione giudiziaria; diversi indirizzi verificati trovano corrispondenza nei recapiti pubblicati dalle stesse amministrazioni. Abbiamo contattato le forze di polizia e le istituzioni coinvolte, che abbiamo contattato per un commento. […]

hackerrevolut 4

Ultimi Dagoreport

roberto vannacci elly schlein giorgia meloni legge elettorale ballottaggio

DAGOREPORT! LA NUOVA LEGGE ELETTORALE È INCOSTITUZIONALE? MONTA IL DIBATTITO CON 160 COSTITUZIONALISTI CHE ANDRANNO AVANTI CON I RICORSI ALLA CORTE COSTITUZIONALE - LA SCOMMESSA DELLA MELONI: UNA VOLTA APPROVATA LA LEGGE, ANDARE AL VOTO A MAGGIO PER EVITARE IL GIUDIZIO DI INCOSTITUZIONALITA' DELLA CONSULTA – LA PROTESTA DEL CIVICO ONORATO SULLE FIRME RICHIESTE PER PRESENTARE LE LISTE (6MILA PER OGNI COLLEGIO): UNA NORMA CHE IN REALTA’ FA COMODO A FORZA ITALIA E NOI MODERATI IN FUNZIONE ANTI-ONORATO MA ANCHE ALLA SINISTRA, CHE SI METTEREBBE AL RIPARO DALLE NUOVE CREATURE POLITICHE (TIPO GRILLO) – VANNACCI AL 99% NON DOVREBBE AVER BISOGNO DI RACCOGLIERE LE 6MILA FIRME - L’ABNORME PREMIO DI MAGGIORANZA PER CHI ARRIVA AL 42%: NON NE PARLA NESSUNO NEL PD PERCHE’ FA COMODO ANCHE A SCHLEIN…

elly schlein giuseppe conte dario franceschini

DAGOREPORT - CONTRORDINE, COMPAGNI, LE PRIMARIE SI FARANNO INDIPENDENTEMENTE DALLA LEGGE ELETTORALE! CONTE HA DATO UN AUT AUT AGLI ALLEATI DEL CAMPO LARGO METTENDO I GAZEBO COME “CONDICIO SINE QUA NON” PER ESSERE NELL'ALLEANZA CON IL PD – MA LE PRIMARIE, OLTRE A ESSERE DIVISIVE, SONO UN GRAN CASINO SUL FRONTE REGOLAMENTARE: SARANNO APERTE O CHIUSE? CI SARA’ IL VOTO ONLINE? E PREVEDERANNO UN BALLOTTAGGIO? - PER ELLY, CHE TREMA PERCHÉ CONTE CON LA POSIZIONE SULL’UCRAINA DRENA VOTI AL PD SCESO AL 20%, I GAZEBO SONO DIVENTATI UN PROBLEMA ANCHE ALL’INTERNO DEL PARTITO (AL PUNTO CHE NON HA POTUTO CONCEDERE L’ENDORSEMENT A MARIO CALABRESI, CANDIDATOSI A SINDACO DI MILANO, PERCHÉ HA PAURA DI PERDERE I VOTI DI PIERFRANCESCO MAJORINO). COSI’ PER BLINDARSI E’ COSTRETTA A STRINGERE ACCORDI CON RENZI, FRANCESCHINI E ALTRI CAPATAZ DEM. MA NON ERA LEI CHE DICEVA “NON VOGLIAMO PIÙ CAPIBASTONE E CACICCHI?”

giorgia meloni tommaso longobardi giovanbattista fazzolari gian marco chiocci filini

DAGOREPORT - COME MAI GIORGIA MELONI HA FATTO “ROTOLARE LA TESTA” DEL SUO STRATEGA SOCIAL, TOMMASO LONGOBARDI? A POCHI MESI DALLE ELEZIONI, CON I SONDAGGI CHE DANNO IL CAMPO LARGO IN VANTAGGIO E VANNACCI CHE SCIPPA CONSENSI A DESTRA, LA DUCETTA SI È ACCORTA CHE LA PROPAGANDA DI PALAZZO CHIGI NON FUNZIONA PIÙ – LONGOBARDI ERA GIÀ FINITO NEL MIRINO DEL “CERCHIO TRAGICO” DELLA SORA GIORGIA DOPO LA DISFATTA AL REFERENDUM SULLA GIUSTIZIA, DOVE ERANO STATI DECISIVI I VOTI DEGLI ELETTORI PIÙ GIOVANI PER IL “NO” – ORA LA DUCETTA VUOLE UNA SVOLTA NELLA COMUNICAZIONE DEL GOVERNO E RICICCIA L’IDEA DI ASSOLDARE COME PORTAVOCE IL DIRETTORE DEL TG1, GIAN MARCO CHIOCCI. PICCOLO PARTICOLARE: CHIOCCI, FIN TROPPO AUTONOMO ED ESPERTO, SAREBBE UN “ACQUISTO” INDIGESTO PER FAZZOLARI E FILINI, IL DUO CHE GESTISCE LA MACCHINA COMUNICATIVA DI FDI – SI VOCIFERA CHE PALAZZO CHIGI PENSI A GINO ZAVALANI, VOLTO DI ESPERIA, PER RILANCIARE I SOCIAL – LA PRECISAZIONE DI ZAVALANI

giorgia meloni antonio tajani maurizio lupi alessandro onorato giuseppe conte matteo renzi roberto vannacci ignazio la russa

DAGOREPORT! - GIORGIA MELONI HA PAURA DI TORNARE ALLE URNE E VUOLE UNA NUOVA LEGGE ELETTORALE CHE AZZOPPI GLI AVVERSARI, A PARTIRE DALL’EMENDAMENTO “AMMAZZA-CESPUGLI” SULLA RACCOLTA DELLE FIRME - IL BLITZ E' UTILE A TAJANI, CESA E LUPI PER FERMARE ONORATO CHE POTREBBE ROSICCHIARE VOTI A FORZA ITALIA, UDC E NOI MODERATI - L'APPOGGIO DI CONTE ALL'ASSESSORE DI ROMA SEMBRA UN "BACIO DELLA MORTE": "PROGETTO CIVICO" STA DIVENTANDO "PROGETTO PEPPINIELLO"? - GLI OCCHI DEGLI ADDETTI AI LAVORI SULLE ELEZIONI SUPPLETIVE DI REGGIO CALABRIA PER IL SEGGIO ALLA CAMERA: VUOI VEDERE CHE IL CANDIDATO DI VANNACCI TOGLIERA' VOTI AL CENTRODESTRA E FARA' VINCERE IL PD?

vecchione renzi ranucci sgrena mancini draghi conte gabrielli carlo parolisi

TRA LE PIEGHE DELL’AFFAIRE LAVITOLA-RANUCCI, RICICCIA UNO DEI TANTI MISTERI ALL’ITALIANA: IL FAMOSO SERVIZIO DI ‘’REPORT’’ DEL MAGGIO 2021 SULL’INCONTRO IN AUTOGRILL TRA MATTEO RENZI E MARCO MANCINI, UNO DELLE FIGURE PIÙ CONTROVERSE DELL’INTELLIGENCE ITALIANA - ALL’ORIGINE DEL RENDEZ-VOUS AUTOSTRADALE, FORSE C’ENTRA DI PIÙ IL FATTO CHE STAVA CADENDO IL SECONDO GOVERNO CONTE, A CAUSA DEL RITIRO DALL'ESECUTIVO DI ITALIA VIVA. QUALCUNO DEVE AVER SCOMMESSO SULLE DOTI AFFABULATORIE DI NEGOZIATORE DI MANCINI PER CONVINCERE RENZI A TROVARE UNA QUADRA PER MANTENERE IN PIEDI CONTE – UNA VOLTA CHE LA MISSIONE E' ANDATA A VUOTO, PERCHE' RANUCCI MANDO' IN ONDA IL SERVIZIO RENZI-MANCINI BEN CINQUE MESI DOPO LA SEPOLTURA DEL GOVERNO CONTE II? A CHI GIOVAVA? - BEN SAPENDO DI QUANTO MANCINI SIA DETESTATO DAI SUOI COLLEGHI, RENZI DEFINI' LO SCOOP UN "REGOLAMENTO DI CONTI INTERNO AI SERVIZI SEGRETI" – GLI ''ADDETTI AI LIVORI'' AGGIUNGONO ALTRE DUE IPOTESI: CHI PARTENDO DAL BURRASCOSO RAPPORTO TRA RENZI E RANUCCI, CHI CONSIDERANDO LA VOGLIA DI CONTE DI REGOLARE I CONTI CON COLUI CHE SI VANTA DI AVERLO SLOGGIATO DA PALAZZO CHIGI E DI AVER CONVINTO DRAGHI A PRENDERE IL SUO POSTO… 

meloni salvini tajani

DAGOREPORT – CON UN PARTITO IN DISCESA LIBERA E SEMPRE PIU' SPAPPOLATO DAI "LEGHISTI DEL NORD", NESSUNO, NEMMENO IL SUO "IDEOLOGO" E FUTURO SUOCERO DENIS VERDINI, RIESCE A FAR RAGIONARE MATTEO SALVINI - L’ULTIMA DELLE TANTE USCITE FUORI DI SINAPSI DEL "BOLLITO LOMBARDO'' SAREBBE AVVENUTA NEI GIORNI SCORSI, L'IPOTESI DI FDI DI VOTO CON BALLOTTAGGIO, L'AVREBBE TALMENTE "ALTERATO" DA CHIAMARE GIORGIA MELONI, SBRAITANDO: “TOLGO LA FIDUCIA AL GOVERNO!” - E DOMENICA 20 SETTEMBRE, A PONTIDA, POTREBBE SUCCEDERE DI TUTTO, SE SALVINI NON TROVA UN ACCORDO CON LA FRONDA CAPEGGIATA DA FONTANA E ROMEO – ALLA LEGA DEL CAOS, LA ''PREMIER DURACELL'' DEVE AGGIUNGERE LO STATO DI GUERRIGLIA IN FORZA ITALIA, DOVE IL “MAGGIORDOMO DI CASA MELONI", ANTONIO TAJANI , GIACE NEL TRITACARNE DEGLI OCCHIUTO, ZANGRILLO, MULÈ, ETC. – MA SE LA DUCETTA RICOMPATTA GLI ALLEATI E SFANGA LA LEGGE ELETTORALE, POTREBBE ARRIVARE LA DISCESA: L’ITALIA HA OTTIME PROBABILITÀ DI USCIRE DALLO STATO DI INFRAZIONE DEL 3%. E CON UNO SPOSTAMENTO DI BILANCIO NELLA FINANZIARIA, GIORGIA SI TRAVESTIRÀ DA BEFANA E CI INONDERÀ DI BALOCCHI E PROFUMI...