0 risultati
video suggerito
video suggerito
24 Settembre 2026
13:30

Attacco hacker a Revolut, i dati di 680 clienti in vendita sul Dark Web: almeno 15 sono italiani

Uno degli hacker che ha attaccato Revolut sostiene di aver messo in vendita i dati di oltre 680 clienti, tra cui almeno 15 italiani, dopo il data breach e il mancato pagamento del riscatto da parte della banca.

Ti piace questo contenuto?
Attacco hacker a Revolut, i dati di 680 clienti in vendita sul Dark Web: almeno 15 sono italiani
revolut truffe

Torniamo sull’attacco informatico che ha coinvolto oltre 680 clienti Revolut, divenuto di dominio pubblico solo dopo che gli autori dell’attacco hanno deciso di rivendicarlo su un canale Telegram. Il caso ha suscitato particolare clamore in quanto è stato perpetrato per mesi sfruttando una casella PEC precedentemente compromessa appartenente al Ministero dell’Interno. Inizialmente il gruppo criminale, noto con il nome IamNotTheVillain aveva chiesto a Revolut un riscatto di 3 milioni di dollari in criptovalute, minacciando di mettere in vendita sul Dark Web i dati ottenuti come bottino. L'ultimatum, fissato a 24 ore dalla rivendicazione dell’accaduto e scaduto ormai da diversi giorni e non avrebbe prodotto il pagamento richiesto.

Ora, secondo quanto riferito al Corriere della Sera proprio da uno degli hacker coinvolti nell'attacco, la strategia sarebbe cambiata: i dati sarebbero già disponibili per la vendita e i singoli utenti interessati dalla cosa, tra cui 15 italiani, potrebbero essere contattati direttamente dai cybercriminali. L’hacker sostiene infatti di aver iniziato a vendere le informazioni sottratte e afferma che sarebbe possibile chiedere la cancellazione dei propri dati dal database pagando una somma di denaro. Si tratta, però, di una promessa fatta dall’autore dell’attacco e, come accade in casi simili, non c’è alcuna garanzia sul fatto che le informazioni verranno poi realmente eliminate.

Le rivelazioni dell’hacker sui dati: transazioni, volti e documenti

Secondo il criminale informatico, sarebbero oltre 680 le persone con patrimoni elevati potenzialmente esposte a conseguenze come tentativi di furto di denaro, phishing e attacchi informatici di vario genere. Su un sito visitabile nel Dark Web sarebbero state pubblicate anche alcune immagini relative ai proprietari degli account utilizzati per aprire i conti Revolut, come prova del possesso dei dati. Non a caso, l’attaccante ha dichiarato al Corriere della Sera:

D’ora in poi, oltre 680 individui con patrimoni elevati rischiano di subire furti di denaro, attacchi di phishing, violazioni informatiche e ogni altro tipo di reato immaginabile.

La documentazione pubblicata online sarebbe alquanto eterogenea: molti file risulterebbero vuoti, mentre altri conterrebbero informazioni particolarmente sensibili. In uno comparirebbero ben 719 pagine con la cronologia delle transazioni effettuate sul conto Revolut, dalla sua apertura fino al momento dell’attacco, mentre un altro mostrerebbe il volto e il documento di identità di un cliente. Non a caso l'hacker, nell'elencare i documenti trafugati nell'attacco, ha spiegato:

Disponiamo di tutto, compresi documenti KYC [Know Your Customer, NdR], indirizzi, numeri di telefono, e-mail, conti bancari e transazioni in valuta fiat e criptovalute.

Una delle rivelazioni più interessanti fatte dal protagonista dell’attacco riguarda il numero di italiani coinvolti. Secondo questa fonte sarebbero almeno 15, a cui bisognerebbe però aggiungere altri residenti all'estero in possesso di documenti italiani. L'affermazione non costituisce però una verifica indipendente del numero effettivo di persone coinvolte e andrebbe presa con le pinze.

Le trattative con un finto intermediario di Revolut

Secondo l’hacker, a seguito dell’attacco, ci sarebbero poi stati dei tentativi di trattativa con un presunto portavoce Revolut che avrebbe cercato di negoziare con il gruppo criminale. Gli attaccanti avrebbero però bollato il presunto portavoce di Revolut come un «impostore».

L'hacker sostiene inoltre che la vicenda non si fermerebbe esclusivamente a Revolut. Anche altre società sarebbero state colpite e ulteriori informazioni potrebbero essere diffuse prossimamente.  Sul caso stanno comunque continuando a lavorare la Polizia Postale italiana e l'Information Commissioner's Office britannico, l'autorità britannica responsabile della protezione dei dati.

Sfondo autopromo
Cosa stai cercando?
api url views