hacker revolut

ITALIA, PARCO GIOCHI DEI PIRATI INFORMATICI – GLI HACKER DEL GRUPPO “IAMNOTAVILLAIN”, CHE SI SONO FATTI CONSEGNARE I DATI DEI CLIENTI DI REVOLUT, TRA CUI DOCUMENTI D’IDENTITÀ, SELFIE, IBAN, ESTRATTI CONTO E CRONOLOGIA DELLE TRANSAZIONI, AVREBBERO USATO UNA PEC COMPROMESSA DELLA PREFETTURA DI REGGIO CALABRIA – I CYBERCRIMINALI SOSTENGONO DI ESSERSI INFILTRATI PER MESI NEI SISTEMI DELLE FORZE DELL’ORDINE ITALIANE E DI AVER RACCOLTO 87 MILA FILE PER 147 GB DI DATI. A QUEL PUNTO HANNO AVUTO GIOCO FACILE: SPACCIANDOSI PER LA POLIZIA POSTALE, HANNO INOLTRATO LA RICHIESTA ALLA FINTECH BRITANNICA – SAREBBERO OLTRE 680 I CLIENTI AVVISATI…

Estratto dell’articolo di Roberto Cosentino per www.corriere.it

 

revolut 5

La compagnia fintech britannica Revolut, ha consegnato dati personali e finanziari di alcuni suoi clienti ad un gruppo di criminali informatici. […] L'elemento nuovo di questo episodio è che la fintech ha consegnato dati sensibili dietro ad una apparentemente legittima richiesta inoltrata tramite una pec compromessa della prefettura di Reggio Calabria con la quale i criminali hanno scritto a nome della polizia postale.

 

[…]  Motivo per cui ha superato i controlli di autenticazione prima e trattata come una richiesta autentica poi, come un normale adempimento di legge. Inizialmente i messaggi non hanno insospettito Revolut che ha inviato i dati richiesti. Le e-mail sarebbero poi proseguite finché l'azienda non ha voluto vederci chiaro e si è rivolta direttamente all'istituzione italiana che ha negato di essere la fonte dei messaggi.  

cyber attacchi

 

Sull'episodio sta indagando la polizia postale: l'ipotesi di reato è accesso abusivo a sistema informatico e frode informatica.

 

La società, che con oltre 80 milioni di clienti (5 milioni di Italiani, secondo i dati dello scorso maggio pubblicati da Milano Finanza) è la maggiore fintech europea, ha confermato l'incidente il 12 settembre. In una nota lo ha definito una «sofisticata truffa di impersonificazione esterna» e parlato di un numero «molto limitato» di persone coinvolte

 

.  «Una terza parte non autorizzata  - si legge nella nota - ha utilizzato un'email di dominio legittima di un'agenzia governativa per inviare richieste fraudolente di informazioni. Al momento del rilevamento, abbiamo immediatamente bloccato l'indirizzo e avvisato l'agenzia governativa competente, così come le agenzie di applicazione della legge, la protezione dei dati e i regolatori finanziari. I sistemi Revolut e i fondi dei clienti non sono stati toccati. Abbiamo contattato direttamente il numero limitato di persone coinvolte per informarle e fornire supporto».

POLIZIA POSTALE

 

Il Financial Times, citando fonti a conoscenza dell'indagine interna, riferisce che i clienti contattati dall'azienda sarebbero circa 680: una cifra che Revolut non ha confermato pubblicamente. Il 15 settembre l'Information Commissioner's Office, l'autorità britannica per la protezione dei dati, ha reso noto di aver avviato un'indagine sull'incidente, dopo che la fintech si era autodenunciata all'organismo di controllo alcuni giorni prima.

 

[…] A rendere l'inganno efficace è stato il canale. La posta elettronica certificata attribuisce valore legale alla trasmissione di un messaggio: certifica che un documento è partito da un determinato indirizzo, che è stato consegnato e in quale momento. È il motivo per cui viene usata per le comunicazioni giudiziarie, ed è il motivo per cui una richiesta che arriva da una Pec istituzionale viene considerata attendibile senza ulteriori controlli.

 

revolut 6

[…] L'attaccante si sarebbe insidiato all'interno della Pec dell'Istituzione italiana attraverso un infostealer, ovvero un software in grado di infettare un Pc per recuperare informazioni che gli hacker possono sfruttare a proprio piacimento. Così facendo, gli hacker non avrebbero falsificato un messaggio, ma avrebbero preso il controllo di una casella vera. Ogni loro richiesta è partita davvero dall'indirizzo di un ufficio pubblico, con tutte le certificazioni in regola, e nessun controllo automatico poteva accorgersene.

 

LA VIOLAZIONE DEI DATI PERSONALI

revolut 3

Il materiale trasmesso è quello che un istituto finanziario raccoglie in fase di apertura del conto e conserva per obblighi antiriciclaggio. Secondo quanto riferito dal Financial Times e da Reuters, e in base al materiale pubblicato dagli stessi attaccanti, comprende dati anagrafici e professionali, indirizzi di residenza, recapiti telefonici ed e-mail, copie di passaporti e patenti, le fotografie inviate per la verifica facciale in fase di registrazione, coordinate bancarie, estratti conto, storico dei prelievi e cronologia delle transazioni, comprese quelle in Bitcoin.

 

Tra i clienti che hanno subito il data breach, anche nomi illustri, come il tennista Schevcenko e Mark Robert Karpelès, imprenditore francese ed ex Ceo della piattaforma di scambio di bitcoin Mt. Go. […]

 

Fin qui siamo nel territorio delle informazioni confermate. Nelle ultime ore, però, è emersa una seconda parte della storia, per il momento basata esclusivamente sulle dichiarazioni dell'attaccante, con il quale abbiamo preso contatto, e quindi da prendere con la necessaria cautela.

hacker 1

 

IL GRUPPO: COME AGISCE

Il gruppo, che si presenta con lo pseudonimo iamnotavillain, sostiene di essere rimasto a lungo all'interno dei sistemi delle forze dell'ordine italiane: «Abbiamo registrato oltre 87 mila file, per un valore di 147 GB di documenti, e-mail, file personali».

 

Alla richiesta di indicare quali strutture siano state colpite, la risposta è stata negativa: «Non possiamo rivelare quale dipartimento sia stato violato per arrivare a Revolut (ma al Corriere risulta appunto che sia la polizia postale), ma possiamo dire che nell'attacco in Italia sono stati coinvolti molti dipartimenti».

 

Sollecitati sull'adeguatezza delle difese informatiche delle forze di polizia italiane, hanno risposto che andrebbero profondamente riviste: «Conosciamo diverse persone che hanno ottenuto molto facilmente l'accesso alle e-mail delle forze dell'ordine italiane; ogni casella, se attiva, può contenere decine di gigabyte di messaggi, ciascuno con documenti allegati». Un account di intelligence informale, International Cyber Digest, ha riferito che l'operazione sarebbe durata circa sei mesi e avrebbe coinvolto più sistemi delle forze dell'ordine.

 

revolut 1

IL MATERIALE PRESUMIBILMENTE SOTTRATTO ALLE FORZE DELL'ORDINE

 

[…] Il Financial Times riporta che gli hacker minacciano di voler rendere pubbliche le informazioni rubate se Revolut non pagherà il riscatto, ma su questo aspetto c'è ancora poca chiarezza. L'azione portata avanti dagli attaccanti sembra più una «sorta di denuncia» nel modo di gestire la piattaforma.

 

Gli hacker hanno risposto così: «Siamo solo all’inizio. Siamo contrari alle ingiuste normative KYC (Know Your Customer), che Revolut stava applicando. Abbiamo anche scoperto che stavano inviando dati al di fuori della loro giurisdizione, il che costituisce una chiara violazione delle leggi internazionali sui dati».

HACKER EMAIL

 

COSA SONO I «KYC»

KYC ovvero Know Your Customer (conosci il tuo cliente) è un sistema attraverso il quale chi eroga un servizio come ad esempio una banca, deve obbligatoriamente verificare l'identità di un utente. Come ad esempio un selfie, un documento e così via.

 

 Per quanto riguarda l'affermazione degli hacker, è bene precisare che non trova riscontro nella nformativa sulla policy per i clienti svizzeri di Revolut. La stessa prevede infatti che i dati possano essere condivisi con le autorità governative o le forze dell’ordine per ragioni legali, indagini o antifrode e contempla anche trasferimenti al di fuori della Svizzera e dello Spazio economico europeo per adempiere a obblighi legali e normativi.

 

revolut 2

Tuttavia, nel presunto materiale attribuito a Revolut condiviso dal gruppo hacker, compare una comunicazione di cui l'autenticità non è stata confermata. La società avrebbe infatti chiesto all'interlocutore, di distruggere tutta la documentazione trasmessa relativa a quattro clienti. Questo perché i conti erano soggetti a una diversa giurisdizione e che, per i vincoli legati al segreto bancario, quelle informazioni non avrebbero dovuto essere fornite.

 

Tra i file mostrati a chi scrive compaiono migliaia di messaggi in formato .eml, alcuni dei quali presentano denominazioni caratteristiche delle comunicazioni giudiziarie italiane. Nei nomi dei file ricorrono sigle come RGPM-NT e RGGIP-NT, accompagnate dal numero e dall'anno del procedimento, oltre a riferimenti a procedimenti penali, pubblici ministeri e al cosiddetto «mod. 44», il registro utilizzato per le notizie di reato contro ignoti.

hacker

 

Abbiamo confrontato queste nomenclature con documentazione pubblicamente disponibile: la struttura dei codici corrisponde a quella utilizzata dagli uffici giudiziari italiani. Altri campioni mostrano indirizzi appartenenti a domini istituzionali della Polizia di Stato e dell'amministrazione giudiziaria; diversi indirizzi verificati trovano corrispondenza nei recapiti pubblicati dalle stesse amministrazioni. Abbiamo contattato le forze di polizia e le istituzioni coinvolte, che abbiamo contattato per un commento. […]

hackerrevolut 4

Ultimi Dagoreport

bollo auto roberto vannacci giorgia meloni giancarlo giorgetti ursula von der leyen

DAGOREPORT - BOLLO CHE NON BALLA! LA TROVATA ELETTORALE DI SOSPENDERE PER UN ANNO IL BOLLO AUTO, PRESA IN AUTONOMIA DALLA MELONI, SI È RIVELATA UN PASTICCIO (ALTRO CHE "MISURA STRUTTURALE", DURA UN SOLO ANNO!) – DOVE SI PRENDONO I 2,3 MILIARDI DI EURO DI COPERTURE PER COMPENSARE I MANCATI INCASSI DELLE REGIONI? IL TESORO VUOLE USARE I "RISPARMI" DEI FONDI PNRR, BRUXELLES E' SCETTICA E GIORGETTI HA REAGITO IN MODO SCOMPOSTO: “QUELLI ORMAI SONO SOLDI NOSTRI” – LA MOSSA SPERICOLATA CONFERMA COME LA DUCETTA STIA ORMAI RINCORRENDO VANNACCI, CHE NEL PROGRAMMA DI "FUTURO NAZIONALE" AVEVA PREVISTO PROPRIO IL TAGLIO DEL BOLLO. IL GENERALE HA GIOCO FACILE A RINFACCIARE ALLA DUCETTA CHE LA MISURA È TUTT’ALTRO CHE “STRUTTURALE”, DAL MOMENTO CHE È VALIDA SOLO PER IL 2027, CIOE' L’ANNO ELETTORALE. UNA SORTA DI “BOLLO DI SCAMBIO”…

anna wintour e beppe sala - vogue world milano john galliano

DAGOREPORT – IL 22 SETTEMBRE SBARCA IN GALLERIA A MILANO VOGUE WORLD, QUEL BARACCONE A SCOPI SEMI-BENEFICI CHE ANNA WINTOUR ORGANIZZA UN ANNO QUI E UN ANNO LÀ, MA CHE IN REALTÀ MIRA A RIMPINGUARE LE CASSE DI CONDÉ NAST – LA WINTOUR SI PRESENTA MEZZA AZZOPPATA PER L’INCIDENTE DEL MET GALA, CON LA MOSTRA DEDICATA AL SUO AMICO JOHN GALLIANO, POI CANCELLATA PER LE POLEMICHE SULLE USCITE ANTISEMITE DELLO STILISTA – “LADY VOGUE” HA INGOLOSITO BEPPE SALA GARANTENDOGLI DUE MILIONI DI EURO PER RECUPERARE UNA BIBLIOTECA A QUARTO OGGIARO – POI GLI ORGANIZZATORI HANNO MESSO “SOTTO TORCHIO” CHIUNQUE FACCIA MODA PER FARSI DARE VESTITI E ACCESSORI PER LA SFILATA E HANNO FATTO SAPERE CHE L’EVENTO ERA SÌ GRATIS, MA LA PRESENZA ERA GARANTITA CON 25 MILA EURO PER LA PRIMA FILA E 15 MILA PER LA SECONDA. ALLA FINE SI È ARRIVATI ALL'OFFERTA LIBERA…

fabio rampelli giorgia arianna meloni

DAGOREPORT – FERMI TUTTI! DOMANI FABIO RAMPELLI, IL FONDATORE DELLA COMUNITÀ DEI GABBIANI DI COLLE OPPIO, LA BETLEMME DI FRATELLI D'ITALIA, PARLERÀ A FENIX AL LAGHETTO DELL'EUR DAVANTI AI GIOVANI FRATELLINI – IL TITOLO DEL DIBATTITO SARÀ “È RABBIA È AMORE”, CHE FU IL PRIMO MANIFESTO CON CUI SI PRESENTÒ ALLE COMUNALI DEL 1993 – FIBRILLAZIONE GENERALE: UNA PAROLA D'ORDINE QUASI, ANZI UN RICHIAMO ANCENSTRALE ALLA BATTAGLIA. SI CANDIDERÀ COME SINDACO DI ROMA? O MEGLIO, LO CANDIDERANNO LE SORELLE MELONI CHE CON LUI SONO CRESCIUTE?

trump netanyahu bin salman

DAGOREPORT – TRUMP IN CUL DE SAC: A UN MESE E MEZZO DALLE ELEZIONI DI MIDTERM, IN CUI RISCHIA DI PERDERE OLTRE ALLA CAMERA ANCHE IL SENATO, IL DISTURBATO DELLA CASA BIANCA E' POSSEDUTO DALL'URGENTE BISOGNO DI USCIRE DAL PANTANO IN CUI SI È INFILATO NEL GOLFO - PER RISOLLEVARE I SUOI CONSENSI AGONIZZANTI, HA DAVANTI TRE GLI SCENARI POSSIBILI: PER DIMOSTRARE CHE IL CIUFFO CE L'HA ANCORA DURO, CONTRO IL PARERE DEI SUOI GENERALI, TRUMP ORDINA UN NUOVO MASSICCIO BOMBARDAMENTO DELL’IRAN – SECONDO IPOTESI: IL TYCOON ABBASSA LA CRESTA E RAGGIUNGE UN COMPROMESSO CON IL REGIME DI TEHERAN (PASDARAN E CIA TRATTANO DA TEMPO SOTTOTRACCIA), USCENDONE DI FATTO CON L'IMMAGINE DELLO SCONFITTO – LA TERZA STRADA VEDE I PAESI DEL GOLFO, LE CUI ECONOMIE STANNO PAGANDO UN PREZZO ALTISSIMO PER LA SCELLERATA GUERRA TRUMPIANA, TENTARE UN ACCORDO DIRETTO CON IRAN E HOUTHI PER RIPRENDERE A MACINARE PETRODOLLARI – TRA LO STALLO IRANIANO, IL CONFLITTO CHE CONTINUA IN UCRAINA, NETANYAHU SCARICATO E MELANIA INVEPERITA DI PORTARE LE CORNA, “THE DONALD” E' UN ANIMALE FERITO, QUINDI PERICOLOSO...

urbano cairo enrico mentana

DAGOREPORT - VUOI VEDERE CHE ALLA FINE TRA URBANO CAIRO ED ENRICO MENTANA FINIRÀ A TARALLUCCI E VINO, INTONANDO: CHI HA AVUTO, HA AVUTO, CHI HA DATO, HA DATO, SCURDAMMOCE 'O PASSATO? - SE CHICCO NON HA ANCORA TROVATO UNA ALTERNATIVA AL SINISTRISMO DE LA7 (CHE FINE HANNO FATTO LA ''CNN ITALIANA'' DI KYRIAKOU, IL RITORNO A MEDIASET O LE VOCI SU SKY?), DA PARTE SUA URBANETTO NON HA ANCORA SCOVATO CON CHI SOSTITUIRLO AL TG E LASCIA LA PORTA APERTA AL RINNOVO DEL CONTRATTO IN SCADENZA IL 31 DICEMBRE PROSSIMO: "LA MIA STIMA PER MENTANA E' INTATTA..."

giorgia meloni ignazio la russa antonio tajani fabio rampelli roberto occhiuto marina berlusconi cirielli

DAGOREPORT – IN QUELLA POLVERIERA CHE E' DIVENTATA L'ARMATA BRANCA-MELONI, LA MICCIA E' COLLEGATA A DUE EVENTI: L’ELEZIONE SUPPLETTIVA IN CALABRIA E IL VOTO A SCRUTINIO SEGRETO ALLA CAMERA SULLA LEGGE ELETTORALE (SPUNTERANNO FRANCO-TIRATORI TRA COLORO CHE SANNO DI NON ESSERE RICANDIDATI NEL 2027? CHE DECIDERANNO LE DONNE DI FORZA ITALIA INVEPERITE PER LA MANCATA ALTERNANZA DI GENERE?) – IL CASO CALABRESE, CON IL CANDIDATO DI VANNACCI CHE RUBA VOTI A FORZA ITALIA E RISCHIA DI FAR VINCERE IL PD, PUO’ ESSERE L’OCCASIONE CHE TAJANI ASPETTAVA DA TEMPO: REGOLARE I CONTI CON IL GOVERNATORE OCCHIUTO, SUO NEMICO INTERNO, SU CUI RICADREBBE LA COLPA DELLA SCONFITTA DI FABIO ROSCIOLI, TESORIERE DI LADY BERLUSCONI – SE LA FAIDA TRA GLI AZZURRI È PALESE, IN FDI DEVONO GESTIRE I MALUMORI DEI “RAS” LOCALI. A MILANO LA RUSSA NON DIGERISCE LA PROPOSTA DI CANDIDARE A SINDACO L’AZZURRO PEREGO, NOME NON SGRADITO A VIA DELLA SCROFA - IN CAMPANIA C’È LA ROGNA DEL VISPO CIRIELLI, L'EX COLONNELLO DI GIORGIA CHE INVOCA DI IMBARCARE VANNACCI NELLA COALIZIONE - NEL LAZIO IL MENTORE DELLE SORELLE MELONI, FABIO RAMPELLI, NON SOLO SI E' AUTOCANDIDATO A SINDACO DI ROMA IN BARBA AL PARTITO, MA SCALPITA PER PIAZZARE I SUOI "GABBIANI" NELLE PROSSIME LISTE ELETTORALI - STENDIAMO UN "PELO PIETOSO" SUL'ALTRO ALLEATO, LA LEGA SPROFONDATA AL 4,5% CON SALVINI APPESO A CIO' CHE POTRA' SUCCEDERE DOMENICA PROSSIMA SUL PRATONE DI PONTIDA...