L'ITALIA SI È FATTA PENETRARE BEN BENINO DAGLI HACKER - I PIRATI INFORMATICI, CHE HANNO SOTTRATTO I DATI DEI CLIENTI "REVOLUT", SOSTENGONO ANCHE DI ESSERSI INFILTRATI PER MESI NEI SISTEMI DELLE FORZE DELL’ORDINE ITALIANE. ORA, NEL DARK WEB, STANNO PUBBLICANDO IL MATERIALE A CUI HANNO AVUTO ACCESSO: COMPAIONO RIFERIMENTI A PEC E DOCUMENTI CHE SAREBBERO RICONDUCIBILI ALLA POLIZIA, AL MINISTERO DELLE INFRASTRUTTURE E DEI TRASPORTI E AL VIMINALE. CI SAREBBERO ANCHE PASSAPORTI, UN'AUTORIZZAZIONE RELATIVA AD ARMAMENTI PER UNA NAVE BATTENTE BANDIERA ISRAELIANA E RIFERIMENTI A...
Estratto dell'articolo di Arcangelo Rociola per “la Stampa”
Una settimana fa l'ultimatum. Tre milioni di dollari in criptovalute, oppure la pubblicazione dei dati. Ieri gli hacker che hanno ottenuto da Revolut le informazioni di circa 680 clienti, fra cui almeno 15 italiani, hanno iniziato a diffondere sul dark web documenti, nomi e comunicazioni riservate attribuiti a uffici pubblici italiani.
Si tratta di un campione (sample) di file la cui autenticità, provenienza e rilevanza non sono al momento verificabili. Il materiale non coincide con i dati trasmessi da Revolut. Gli hacker sostengono infatti di avere avuto accesso anche a caselle e documenti riconducibili a enti italiani. Caselle di posta certificata come quella da cui sono partite le richieste di documenti a Revolut, inducendo la banca a consegnare file e dati dietro inganno. La banca inglese non commenta ulteriormente la vicenda. [...]
RICHIESTA DI RISCATTO DEGLI HACKER CHE HANNO SOTTRATTO DATI DA REVOLUT
Sul fronte interno, la polizia postale sta verificando quanto comparso online e non rilascia dichiarazioni sulle indagini in corso. Il punto ora è stabilire quali dati siano stati effettivamente pubblicati, da dove provengano e se l'archivio sia già stato ceduto a terzi.
Gli hacker, che si fanno chiamare IAmNotAVillain, hanno aperto sul dark web una sezione denominata "Italian Files". Su un canale Telegram attribuito al gruppo, l'intero pacchetto viene offerto per 300.000 dollari in criptovalute: un decimo della somma chiesta inizialmente a Revolut.
Secondo gli hacker, nel pacchetto ci sarebbero sia informazioni relative a clienti italiani di Revolut sia circa 147 gigabyte di materiali attribuiti a forze dell'ordine e uffici pubblici. Nel sample pubblicato sul sito compaiono riferimenti a Pec e documenti che sarebbero riconducibili, fra gli altri, alla polizia di Stato e al ministero delle Infrastrutture e dei Trasporti. Il secondo ministero coinvolto in questa vicenda, dopo il Viminale.
La ricostruzione nota indica che la richiesta fraudolenta inviata a Revolut sarebbe partita da una Pec della Prefettura di Reggio Calabria, struttura periferica del ministero dell'Interno. Secondo la rivendicazione degli hacker, l'accesso a quella casella avrebbe consentito di acquisire ulteriore materiale. Anche questo, tra gli altri, è un passaggio da accertare.
Nel campione online figura il fascicolo identificativo di un funzionario pubblico, passaporti, un'autorizzazione relativa ad armamenti per una nave battente bandiera israeliana e riferimenti a comunicazioni tramite Pec. Elementi che hanno fatto di questa violazione informatica un caso politico. Venerdì scorso il governo, rispondendo a un'interrogazione parlamentare d'urgenza, aveva affermato che dalle prime verifiche non erano emersi elementi di sottrazione di dati dai sistemi del ministero dell'Interno. [...]



