Revolut dichiara di non aver ricevuto contatti diretti tra più richieste di riscatto per il data breach
Punti chiave
- •Revolut ha dichiarato di non aver ricevuto alcun contatto o richiesta di riscatto diretta da individui o gruppi che rivendicano la responsabilità del data breach dei dati dei clienti.
- •Un gruppo che si fa chiamare IAmNotAVillain ha richiesto pubblicamente 6.000 Monero, del valore di circa 3 milioni di dollari, entro 24 ore, minacciando di vendere i record dei clienti rubati ad altre organizzazioni criminali.
- •Più soggetti hanno rivendicato il coinvolgimento, tra cui un gruppo noto come Revolut Smilik, che avrebbe richiesto 10.000 Bitcoin, lasciando incertezza su chi controlli i dati rubati.
- •La Direzione Nazionale Antimafia e Antiterrorismo si è unita alle indagini, e i procuratori di Reggio Calabria hanno aperto un'indagine per accesso abusivo che coinvolge un account email governativo presumibilmente utilizzato per ottenere dati dei clienti.
- •Il regolatore privacy italiano ha chiesto alle banche di verificare con urgenza la sicurezza dei propri sistemi di accesso e sta esaminando se altre banche o istituzioni finanziarie possano essere state coinvolte.

Revolut ha dichiarato giovedì di non aver ricevuto alcun contatto diretto da chiunque rivendichi la responsabilità di un data breach che ha esposto dati di clienti, nonostante più richieste di riscatto pubbliche.
Un gruppo che si fa chiamare "IAmNotAVillain" ha richiesto pubblicamente 6.000 Monero (XMR), del valore di circa 3 milioni di dollari, alla fintech entro 24 ore, minacciando di vendere i record dei clienti ad altre organizzazioni criminali, come riportato mercoledì dal Financial Times.
"Revolut non ha ricevuto alcun contatto o richiesta diretta dagli individui o dal gruppo che avanzano queste affermazioni", ha dichiarato un portavoce di Revolut a Cointelegraph.
L'ultimatum pubblico è l'ultimo sviluppo di un data breach che Revolut ha rivelato la scorsa settimana, con le autorità italiane che ora ampliano l'indagine su come un account email governativo sarebbe stato utilizzato per ottenere dati dei clienti.
Un solo breach, più richieste di riscatto
La dichiarazione di Revolut di non aver ricevuto contatti diretti aumenta l'incertezza su chi si nasconda dietro la richiesta di riscatto pubblica, poiché "IAmNotAVillain" non è l'unico nome legato alle rivendicazioni di responsabilità per l'incidente. Il sito web del gruppo, iamnotavillain.xyz, non era raggiungibile quando verificato da Cointelegraph al momento della pubblicazione.
Un precedente gruppo che si faceva chiamare "Revolut Smilik" avrebbe richiesto 10.000 Bitcoin (BTC), del valore di circa 780 milioni di dollari all'epoca — ben oltre gli attuali 3 milioni di dollari in Monero richiesti da IAmNotAVillain.
IAmNotAVillain ha contestato la rivale in un avviso sul proprio sito web, sostenendo che un ex associato avrebbe ricevuto solo un piccolo campione dei dati prima di attribuirsi il merito del breach. Il sito ha inoltre messo in guardia dal trattare con il contendente rivale.
L'account specializzato in cybersecurity Dark Web Informer ha segnalato separatamente un altro sito web, revoloot.lol, associato a un ulteriore soggetto che rivendica la responsabilità, complicando ulteriormente gli sforzi per stabilire chi controlli i record dei clienti rubati. Anche quel sito non era raggiungibile quando verificato da Cointele.
Le autorità italiane ampliano l'indagine sul data breach di Revolut
Anche lazione Nazionale Antimafia e Antiterrorismo è ora coinvolta, poiché la presunta intrusione riguarda un ente governativo, come riportato mercoledì dall'agenzia di stampa italiana ANSA.
I procuratori di Reggio Calabria hanno aperto un'indagine per accesso abusivo a un sistema informatico di interesse pubblico, mentre gli investigatori lavorano per stabilire se l'account email istituzionale sia stato violato o clonato.
Il regolatore privacy italiano ha chiesto separatamente alle banche di verificare con urgenza la sicurezza dei propri sistemi di accesso e sta esaminando se altre banche o istituzioni finanziarie possano essere state coinvolte.