La vicenda della violazione informatica che ha colpito Revolut entra in una nuova fase. Dopo il fallimento del tentativo di estorsione nei confronti della fintech britannica, gli autori dell’attacco minacciano ora direttamente gli utenti coinvolti, annunciando la vendita dei dati sottratti e offrendo alle vittime la possibilità di far rimuovere le proprie informazioni dal database in cambio di un pagamento.
A rivelarlo è lo stesso hacker, che in dichiarazioni riportate dal Corriere della Sera sostiene di aver avviato la commercializzazione dei dati trafugati. Secondo quanto affermato dall’attaccante, oltre 680 clienti ad alto patrimonio sarebbero esposti al rischio di furti di denaro, campagne di phishing e altre forme di criminalità informatica.
Il caso assume particolare rilevanza anche per l’Italia. L’hacker sostiene infatti che tra le persone colpite figurino almeno 15 cittadini italiani, un numero superiore agli otto casi precedentemente citati in sede istituzionale. Secondo la stessa fonte, vi sarebbero inoltre altri soggetti residenti all’estero ma in possesso di documenti italiani.
Tra i materiali pubblicati sul dark web come prova della violazione figurerebbero documenti particolarmente sensibili. Alcuni file conterrebbero la cronologia completa delle operazioni effettuate tramite Revolut, con un caso che includerebbe oltre 700 pagine di transazioni. In altri documenti comparirebbero fotografie dei clienti e copie dei documenti di identità utilizzati per l’apertura dei conti.
Gli hacker affermano inoltre di consentire alle vittime di pagare per ottenere la cancellazione delle proprie informazioni prima della vendita. Una promessa che, come spesso accade nei casi di estorsione informatica, non offre alcuna garanzia effettiva sulla reale eliminazione dei dati una volta effettuato il pagamento.
