Salta al contenuto
25 Settembre 2026

Cybercrime contro Revolut: dati rubati, riscatto fallito e minacce

Un gruppo hacker ha trafugato enormi quantità di dati sensibili, ha richiesto un riscatto in criptovaluta e ora minaccia clienti e istituzioni.

Cybercrime contro Revolut: dati rubati, riscatto fallito e minacce

Nel settembre 2026 le autorità italiane hanno assistito a una delle più imponenti intrusioni informatiche degli ultimi anni. Un gruppo autodefinitosi IAmNotAVillain ha divulgato parte dei file sottratti, facendo emergere una serie di violazioni che coinvolgono sia una grande fintech internazionale sia numerosi enti dello Stato.

Furto di dati Revolut tramite una PEC della Prefettura di Reggio Calabria

Il punto di partenza dell’attacco è stata l’utilizzo di una PEC (Posta Elettronica Certificata) apparentemente legittima, appartenente alla Prefettura di Reggio Calabria. Attraverso questo canale, gli autori hanno inviato richieste fraudolente che sembravano provenire da un’autorità governativa italiana, inducendo circa 680 clienti della piattaforma Revolut a fornire documenti di identità, selfie per la verifica, IBAN, estratti conto e persino cronologie di transazioni in Bitcoin. I clienti coinvolti erano per lo più residenti in Svizzera e Francia. Revolut ha dichiarato che i propri sistemi interni e i fondi dei clienti non sono stati compromessi, ma ha avviato indagini con la Polizia Postale la Procura di Reggio Calabria e la Direzione nazionale antimafia e antiterrorismo. Rimane tuttora incerta la natura della violazione della casella PEC: se è stata compromessa, clonata o sfruttata con altri meccanismi.

Riscatto richiesto in Monero e minacce di estorsione diretta

Dopo aver ottenuto le informazioni, i criminali hanno esposto una richiesta di riscatto di 3 milioni di dollari in criptovaluta Monero fissando una scadenza di 24 ore. Il termine è scaduto senza che il pagamento fosse effettuato, e il sito dove era possibile inviare il versamento non è più attivo. Di fronte al fallimento della trattativa, il gruppo ha cambiato tattica: ora minaccia di divulgare i dati dei clienti, esigendo pagamenti direttamente dalle vittime. Su canali Telegram è stato annunciato che le informazioni sarebbero messe in vendita per circa 300.000 dollari. Questo passaggio da un riscatto istituzionale a un’estorsione mirata ai singoli utenti indica una strategia di pressione crescente da parte dei criminali.

Le rivelazioni di IAmNotAVillain: 147 GB di documenti governativi

Parallelamente alle richieste di denaro, il gruppo ha pubblicato su un sito del dark web una sezione intitolata “Italy”, dove ha caricato circa 147 GB di documenti rubati. Tra questi figurano comunicazioni dell’Ambasciata turca dati personali di alcuni poliziotti e una mole di 130.000 documenti appartenenti alle forze dell’ordine, per un totale di 87.000 file. IAmNotAVillain sostiene di possedere oltre 130.000 documenti delle forze dell’ordine, ma non ha rivelato il metodo con cui ha penetrato i sistemi: potrebbe trattarsi di vulnerabilità software o di un attacco a PEC istituzionali. La deputata Giulia Pastorella (Azione), che ha presentato un’interrogazione parlamentare, ha avvertito che, qualora l’autenticità dei dati fosse confermata, il caso rappresenterebbe una “gravità inaudita” per il Ministero dell’Interno, suggerendo che le autorità potrebbero non essere a conoscenza della reale portata dell’attacco.

Altri attacchi ransomware e campagne di phishing in Italia

Il caso Revolut non è isolato. Nello stesso periodo, diverse realtà italiane sono state colpite da ransomware: il LockBit Team ha pubblicato una fuga di dati del Comune di Robecco sul Naviglio (MI); The Gentlemen ha dichiarato l’attacco a ACA S.p.A. e all’Agenzia Vittoria Assicurazioni; il Qilin Team ha rivendicato l’intrusione a Bravo Tankers S.p.A.; EMPERADOR ha puntato RDA Motors S.p.A.; infine VEXY ha minacciato STP Fashion Lab. Parallelamente, le forze dell’ordine hanno segnalato campagne di phishing che sfruttano loghi dell’Agenzia delle Entrate e dell’Agenzia delle Entrate-Riscossione per sottrarre codici fiscali, dati bancari, foto di documenti d’identità e persino selfie, mascherandosi con offerte di rimborso IRPEF, bonus vacanze o avvisi sul Fascicolo Sanitario Elettronico.

Tutto ciò disegna un quadro di cybercrime estremamente variegato, dove gruppi criminali non solo saccheggiano grandi archivi istituzionali, ma cercano anche di monetizzare le informazioni mediante riscatti in criptovaluta e minacce di diffusione pubblica. La capacità di manipolare strumenti di fiducia come la PEC evidenzia la necessità di rafforzare i protocolli di verifica e di monitorare costantemente le comunicazioni ufficiali per evitare ulteriori ricatti.

Autore

Francesca Galli

Francesca Galli, fiorentina con formazione bancaria, prese la decisione di cambiare carriera dopo un convegno a Palazzo Vecchio: oggi cura analisi di mercati e colonne su risparmio e investimenti. In redazione propone linee editoriali attente alla trasparenza e conserva l'agenda del primo impiego in banca.