Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Attacco a Revolut, tra i dati rubati spunta una cartella Italy da 147 GB
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 15 Set 2026 17:16    Oggetto: Attacco a Revolut, tra i dati rubati spunta una cartella Italy da 147 GB Rispondi citando

Leggi l'articolo Attacco a Revolut, tra i dati rubati spunta una cartella Italy da 147 GB
Gli autori dell'attacco affermano di aver sottrattoi documenti e dati sui conti bancari, oltre a indirizzi e numeri di telefono.


 
Foto di Sophie Dupau.
 

Segnala un refuso
Top
{Giovanni Cordioli}
Ospite





MessaggioInviato: 16 Set 2026 09:53    Oggetto: Rispondi citando

E' in momenti come questo che la mia scelta di non avere la carta di credito mi ripaga dei (ben pochi ) disagi del dover usare solo i contanti.
Top
{piero}
Ospite





MessaggioInviato: 16 Set 2026 10:17    Oggetto: Rispondi citando

"..ha inoltre precisato di aver rafforzato le misure di sicurezza e di aver notificato l'accaduto ai regolatori".
Ma che bravi i precisatori e notificatori di Revolut, ma nella loro precisione non si sono nemmeno accorti di aver subito un attacco, e naturalmente corrono ai ripari dopo che i buoi sono scappati.
Intanto i dati dei clienti sono in giro, in maniera irreversibile, e non c'è prezzo per questo danno.
Top
{Nomade Digitale}
Ospite





MessaggioInviato: 17 Set 2026 13:07    Oggetto: Rispondi citando

Giovanni Cordioli scusa ma non puoi parlare di questo servizio riducendolo a una carta di pagamento. È molto di più.
Naturalmente ciò non giustifica la disattenzione nella sicurezza, o le insufficienti risorse investite.

Sia Wise sia Revolut non sono banche, tuttavia ti permettono di depositare soldi, di inviare e ricevere bonifici tramite un tuo IBAN, di addebitare pagamenti ricorrenti, ecc. E con Revolut puoi anche investire. L'unica cosa che non puoi fare è ricevere o emettere assegni.
Ma il più grosso vantaggio rispetto alle banche, emerge quando trasferisci la residenza da un Paese all'altro all'interno dell'Europa e ti ritrovi a dover trasferire i tuoi risparmi da un Paese all'altro. Con le banche europee diventa un incubo burocratico, mentre con queste piattaforme è sufficiente che comunichi il nuovo indirizzo di residenza e invii una copia di un'utenza domestica o altra prova di indirizzo. Tutto qui.

Se falliscono non perdi i soldi perché sono depositati su svariate banche terze. Se una di queste banche dovesse fallire, perderesti solo la parte di soldi detenuta lì, a condizione che il fallimento avvenga inaspettatamente e né Wise né Revolut abbiano avuto sufficiente tempo per trasferire i fondi altrove. Non è impossibile, ma è assai improbabile.
Insomma la concorrenza che questi servizi finanziari fanno alle banche classiche è evidente ed è certamente sgradita a queste ultime. Se io fossi una grande banca, pagherei volentieri per screditarli in qualsiasi modo...
Top
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 9757
Residenza: Atlantica

MessaggioInviato: 18 Set 2026 16:33    Oggetto: Rispondi citando

{piero} ha scritto:
"..ha inoltre precisato di aver rafforzato le misure di sicurezza e di aver notificato l'accaduto ai regolatori".
Ma che bravi i precisatori e notificatori di Revolut, ma nella loro precisione non si sono nemmeno accorti di aver subito un attacco, e naturalmente corrono ai ripari dopo che i buoi sono scappati.
Intanto i dati dei clienti sono in giro, in maniera irreversibile, e non c'è prezzo per questo danno.

Non possono accorgersi di un attacco se il messaggio avviene da una PEC ministeriale italiana, gestita male, e vigilata peggio, con cui i criminali per mesi, avviando richieste in apparenza legittime verso Revolut, si sono fatti consegnare, mediante documenti falsificati ( ma non hanno mai falsificato una ordinanza di un tribunale, che non è mai stata allegata alle richieste, e che Revolut avrebbe dovuto richiedere visto che è obbligatoria) tutta una serie di elenchi di clienti europei, e per la legge E-Evidence del 2026, Revolut era obbligata ad adempiere.
La vera domanda che nessuno sembra farsi è la seguente: Da quella PEC ministeriale, quanti altri attacchi e verso chi sono partiti?
Quanti altri revolut sono accaduti in questi mesi?
Top
Profilo Invia messaggio privato MSN
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 15827
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 24 Set 2026 11:32    Oggetto: Rispondi citando

{Nomade Digitale} ha scritto:
[···]Se io fossi una grande banca, pagherei volentieri per screditarli in qualsiasi modo...

E non è affiato improbabile che sia successo proprio questo, del resto per dei criminali effettuare un attacco su commissione permette di avere un doppio introito, da parte del committente e sullo sfruttamento dei dati rubati.
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 15827
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 24 Set 2026 11:38    Oggetto: Rispondi citando

zeross ha scritto:
[...]Non possono accorgersi di un attacco se il messaggio avviene da una PEC ministeriale italiana, gestita male, e vigilata peggio, con cui i criminali per mesi, avviando richieste in apparenza legittime verso Revolut, si sono fatti consegnare, mediante documenti falsificati ( ma non hanno mai falsificato una ordinanza di un tribunale, che non è mai stata allegata alle richieste, e che Revolut avrebbe dovuto richiedere visto che è obbligatoria) tutta una serie di elenchi di clienti europei, e per la legge E-Evidence del 2026, Revolut era obbligata ad adempiere.
La vera domanda che nessuno sembra farsi è la seguente: Da quella PEC ministeriale, quanti altri attacchi e verso chi sono partiti?
Quanti altri revolut sono accaduti in questi mesi?

Quanto scrivi in merito alla PEC ministeriale italiana mal gestita è una tua ipotesi o è un fatto comprovato che hai reperito in qualche altro articolo?
Nell'articolo di ZN si riporta che:
Citazione:
l'attacco sarebbe stato condotto sfruttando vulnerabilità di terze parti, probabilmente in un sistema di gestione dei ticket o di assistenza clienti.

Quindi uno scenario ben diverso da quello che descrivi.
Top
Profilo Invia messaggio privato
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 9757
Residenza: Atlantica

MessaggioInviato: 27 Set 2026 17:09    Oggetto: Rispondi citando

Allora Matteo Flora ha sia pagine statiche che video su Youtube che affronta il problema e varie testate giornalistiche italiane gli hanno dedicato spazio perché purtroppo la figura di shit viene dall'abuso di pubblica amministrazione e superficialità che la contraddistingue per permettere ai malintenzionati di agire.




Matteo Flora ed un suo video






Un articolo di LA7
Top
Profilo Invia messaggio privato MSN
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 15827
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 28 Set 2026 13:58    Oggetto: Rispondi

Grazie dei chiarimenti zeross.

Un paio di considerazioni in base a quanto detto da Matteo Flora:
1 - mi sembra assurdo che esistano delle PEC ad uso di un'istituzione senza doppio fattore di autenticazione dal momento che la mia casella PEC ha l'obbligo di utilizzare il doppio fattore da almeno 6 anni, questo è veramente demenziale.
2 - ad ogni modo anche in Revolut la richiesta è stata gestita in modo molto ingenuo per non dire superficiale considerando che, se veramente gestiscono tante richieste legittime, la mancanza del decreto del giudice che è il vero documento fondamentale avrebbe dovuto essere immediatamente notata con richiesta di chiarimenti all'ufficio richiedente.
Quindi certamente il breach nella PEC è il peccato originale ma anche Revolut ci ha messo del suo per contribuire al disastro.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi