In questo articolo Indice dei contenuti 3 sezioni
Il caso Revolut si allarga e arriva dritto al cuore delle istituzioni italiane. Il cybercriminale che si firma IAmNotAVillain ha infatti pubblicato alcuni documenti del Ministero dell’Interno, presentandoli come parte di un bottino complessivo di 147 GB sottratti dai sistemi informatici del Viminale. Una mossa che sembra smentire i risultati preliminari dell’indagine avviata dalla Polizia Postale e che apre un nuovo fronte in una vicenda già parecchio intricata. Nel frattempo, sul versante della fintech britannica, i pirati informatici hanno cambiato strategia e ora puntano a ottenere denaro direttamente dai clienti.
Il riscatto a Revolut e il ricatto ai clienti
Per ricostruire la vicenda bisogna tornare al punto di partenza. L’autore dell’attacco ha utilizzato una PEC della Prefettura di Reggio Calabria per farsi consegnare da Revolut i dati di circa 680 clienti, sfruttando lo strumento dell’ordine europeo di indagine. Una richiesta che, almeno in apparenza, arrivava da un canale istituzionale del tutto legittimo. A quel punto è scattata la richiesta di riscatto, pari a 3 milioni di dollari (circa 2,6 milioni di euro) da versare in criptovaluta Monero entro 24 ore.
Quel termine però è scaduto senza che succedesse nulla, e anche il sito collegato alla richiesta non risulta più raggiungibile. Praticamente dalla società non è arrivato un centesimo. Così il criminale ha deciso di spostare il mirino sulle singole persone coinvolte, minacciando di divulgare le loro informazioni personali nel caso in cui non dovessero effettuare un pagamento. Non solo. Sui canali Telegram è comparso anche l’annuncio della volontà di mettere in vendita l’intero pacchetto di dati per una cifra intorno ai EUR 263.089, vale a dire circa 260.000 euro.
La sezione Italy sul dark web e i documenti del Viminale
Chiusa almeno per ora la partita con la fintech, IAmNotAVillain ha rivolto le sue attenzioni al nostro Paese. Al momento non è chiaro in che modo siano stati sottratti i 147 GB di materiale. Le ipotesi sul tavolo sono due, lo sfruttamento di vulnerabilità software oppure l’uso di altre caselle di posta certificata appartenenti a enti pubblici. Quel che si vede, invece, è la comparsa di una sezione chiamata Italy sul sito del gruppo nel dark web.
Lì dentro sono finiti diversi documenti riconducibili al Ministero dell’Interno. Tra questi figurano una comunicazione dell’Ambasciata turca e i dati personali di alcuni poliziotti. Il cybercriminale sostiene inoltre di avere a disposizione oltre 130.000 documenti appartenenti alle forze dell’ordine, un numero che se confermato darebbe la misura di una violazione ben più ampia di quanto emerso finora. Colpisce anche il modo di agire del criminale, giudicato piuttosto insolito, visto che non sembra sapere a chi rivolgersi per trattare il pagamento del riscatto.
L’interrogazione parlamentare e le accuse al Ministero
Sul piano politico la vicenda ha già prodotto reazioni. Giulia Pastorella, deputata di Azione che aveva presentato un’interrogazione parlamentare urgente sull’accaduto, ha usato parole molto dure. Secondo la parlamentare, se l’autenticità del materiale diffuso venisse confermata ci si troverebbe di fronte a una vicenda di una gravità inaudita.
Il ragionamento di Pastorella è semplice e mette il Viminale davanti a due possibilità, nessuna delle due rassicurante. O il Ministero dell’Interno ha mentito agli italiani, oppure non conosce ancora la reale portata dell’attacco subito dai propri sistemi. Una distinzione che pesa parecchio, considerando che i primi riscontri dell’indagine della Polizia Postale andavano in una direzione diversa rispetto a quanto mostrato adesso dai documenti pubblicati da IAmNotAVillain nella sezione dedicata all’Italia.
Fonte: TecnoAndroid








