O breșă de securitate a vizat banca digitală Revolut, ducând la compromiterea datelor a aproximativ 680 de clienți europeni. Atacul a fost realizat prin intermediul unui cont de e-mail instituțional de la prefectura din Reggio Calabria, din Italia. Gruparea de hackeri a publicat o cerere de răscumpărare de 3 milioane de dolari, echivalentul a 2,61 milioane de euro, amenințând că va vinde informațiile altor rețele criminale dacă nu vor primi banii.
În cadrul comunicării, atacatorii au solicitat transferul a 6.000 XMR, utilizând simbolul criptomonedei Monero, cunoscută pentru dificultatea de trasabilitare. Gruparea, care se numește „iamnotavillain”, a publicat cererea de răscumpăriere pe site-ul său de pe dark web, un gest considerat neobișnuit de către Financial Times. În acest context, hackerii au transmis redacției britanice o înregistrare de ecran de 60 de secunde care arată un utilizator derulând o colecție de documente, cel mai probabil aparținând Revolut.
Ancheta este coordonată de procurorii italieni, având în vedere că atacul a vizat o instituție de stat. Divizia de criminalitate informatică a poliției a descris operațiunea ca fiind una extrem de sofisticată, desfășurată pe parcursul mai multor luni. Autoritățile încearcă să determine dacă a fost compromis un computer de la prefectura din Reggio Calabria sau de la Ministerul de Interne al Italiei, precum și dacă adresa de e-mail a fost infiltrată sau clonată.
Banca digitală a confirmat impactul asupra datelor a aproximativ 680 de clienți, însă a subliniat că fondurile acestora nu au fost afectate de incident. Autoritatea italiană pentru protecția datelor a demarat verificări pentru posibile breșe de securitate la băncile italiene, solicitând o revizuire promptă a sistemelor. Totodată, autoritatea italiană pentru protecția vieții private a contactat instituția omoloagă din Lituania, unde se află sediul social al Revolut, pentru a coordona eforturile de combatere a amenințării.
Direcția Națională Antimafia și Antiterorism este de asemenea implicată în procesul de investigație. Obiectivul principal al anchetei este de a identifica modul exact în care a fost comisă infracțiunea și de a verifica dacă alte instituții publice au fost vizate de aceeași metodă de atac. Experții lucrează pentru a clarifica dacă operațiunea a fost rezultatul unei infiltrări directe sau al unei clonări a comunicării instituționale.
În contextul politicii europene, astfel de incidente de securitate cibernetică pun sub semnul întrebării reziliența infrastructurii digitale de stat. În Italia, investigațiile vizează nu doar protecția datelor bancare, ci și integritatea sistemelor de e-mail ale instituțiilor publice, precum prefectura din Reggio Calabria, pentru a preveni accesul neautorizat la documente oficiale și datele cetățenilor europeni.