Revolut, gli hacker minacciano: «Vendiamo i dati dei clienti». Almeno 15 italiani coinvolti

Dopo il mancato pagamento del riscatto da parte di Revolut, gli hacker che hanno violato i dati di circa 680 clienti ad alto patrimonio minacciano ora di vendere le informazioni rubate e di chiedere denaro direttamente alle vittime per rimuoverle dal database

La vicenda della violazione informatica che ha colpito Revolut entra in una nuova fase. Dopo il fallimento del tentativo di estorsione nei confronti della fintech britannica, gli autori dell’attacco minacciano ora direttamente gli utenti coinvolti, annunciando la vendita dei dati sottratti e offrendo alle vittime la possibilità di far rimuovere le proprie informazioni dal database in cambio di un pagamento.

A rivelarlo è lo stesso hacker, che in dichiarazioni riportate dal Corriere della Sera sostiene di aver avviato la commercializzazione dei dati trafugati. Secondo quanto affermato dall’attaccante, oltre 680 clienti ad alto patrimonio sarebbero esposti al rischio di furti di denaro, campagne di phishing e altre forme di criminalità informatica.

Il caso assume particolare rilevanza anche per l’Italia. L’hacker sostiene infatti che tra le persone colpite figurino almeno 15 cittadini italiani, un numero superiore agli otto casi precedentemente citati in sede istituzionale. Secondo la stessa fonte, vi sarebbero inoltre altri soggetti residenti all’estero ma in possesso di documenti italiani.

Tra i materiali pubblicati sul dark web come prova della violazione figurerebbero documenti particolarmente sensibili. Alcuni file conterrebbero la cronologia completa delle operazioni effettuate tramite Revolut, con un caso che includerebbe oltre 700 pagine di transazioni. In altri documenti comparirebbero fotografie dei clienti e copie dei documenti di identità utilizzati per l’apertura dei conti.

Gli hacker affermano inoltre di consentire alle vittime di pagare per ottenere la cancellazione delle proprie informazioni prima della vendita. Una promessa che, come spesso accade nei casi di estorsione informatica, non offre alcuna garanzia effettiva sulla reale eliminazione dei dati una volta effettuato il pagamento.

Resta intanto aperto il confronto tra il gruppo criminale e Revolut sulla gestione dell’incidente. Secondo il racconto degli attaccanti, la società avrebbe ricevuto una segnalazione relativa al database compromesso senza intervenire. Gli hacker sostengono inoltre di essere in possesso di documentazione estesa sui clienti, inclusi documenti KYC (Know Your Customer), indirizzi, numeri di telefono, indirizzi email, coordinate bancarie e cronologia delle transazioni sia in valuta tradizionale sia in criptovalute.

La banca digitale aveva inizialmente dichiarato di non aver ricevuto alcuna richiesta di riscatto, mentre successivamente ha evitato ulteriori commenti pubblici sulla vicenda. Gli autori dell’attacco sostengono invece che vi siano stati contatti con soggetti che si sarebbero presentati come rappresentanti dell’azienda, senza che si arrivasse a un accordo.

L’episodio riaccende il dibattito sulla sicurezza dei dati nel settore fintech proprio mentre Revolut sta accelerando l’espansione in nuovi servizi finanziari e nei pagamenti digitali. La minaccia di una vendita mirata delle informazioni personali e finanziarie rappresenta infatti uno degli scenari più critici per i clienti coinvolti, esposti non soltanto a possibili frodi economiche ma anche a furti d’identità e campagne di social engineering sempre più sofisticate.

Articoli correlati