Sicurezza · 13 settembre 2026
Pubblicato anche in 한국어, ไทย, Bahasa Indonesia, עברית, हिन्दी, Français, Türkçe, Deutsch, Español, Nederlands, Svenska
Revolut conferma una violazione dei dati dei clienti a causa di richieste EDR false
Revolut, un importante istituto di tecnologia finanziaria, ha confermato che alcuni dati personali dei clienti sono stati compromessi a causa di un attacco fraudolento. Gli hacker hanno utilizzato richieste di dati urgenti false, presumibilmente da parte di agenzie governative e di applicazione della legge, per aggirare i processi di conformità e revisione interna. L'incidente evidenzia un nuovo rischio di attacco di ingegneria sociale che prende di mira i canali di conformità e revisione legale delle aziende tecnologiche.
Gli aggressori hanno inviato istruzioni di divulgazione dei dati al team di elaborazione delle richieste di dati della piattaforma, utilizzando lettere, e-mail e credenziali elettroniche false ma altamente realistiche. Queste richieste false hanno ingannato il personale di supporto interno e di conformità legale, portando alla divulgazione di dati di sfondo per alcuni account.
I dati violati includono informazioni di identificazione personale di base, come nomi completi, indirizzi e-mail registrati, numeri di telefono e alcune cronologie delle transazioni e metadati dell'account. Revolut ha assicurato che le credenziali di accesso, le password, i PIN dinamici e i numeri delle carte bancarie degli utenti non sono stati compromessi e che i fondi e le risorse degli utenti sulla piattaforma rimangono sicuri. L'architettura di crittografia di base del sistema non è stata violata a livello tecnico.
Dopo aver rilevato modelli anomali di flusso di dati, Revolut ha attivato le procedure di risposta alle emergenze, interrotto la catena di attacco e avviato un audit retrospettivo completo di tutte le richieste di indagine delle forze dell'ordine in sospeso e arretrate. L'azienda ha segnalato l'incidente alle autorità di protezione dei dati e alle forze dell'ordine e sta collaborando con le agenzie di sicurezza informatica per identificare le entità o i gruppi di hacker responsabili.
In risposta a questo incidente, Revolut sta ricostruendo il proprio sistema di revisione delle richieste legali, implementando meccanismi di verifica offline più rigorosi e aggiornando i processi automatizzati di antifrode e verifica incrociata delle credenziali per contrastare gli attacchi sempre più sofisticati che falsificano le autorizzazioni governative. Gli utenti interessati sono stati informati e Revolut li ha invitati a rimanere vigili e a diffidare di potenziali tentativi di phishing o frodi via SMS da parte di falsi rappresentanti del servizio clienti.