Revolut "bucata": sottratte informazioni di oltre 50 mila clienti
La società ha confermato un attacco avvenuto la scorsa settimana, in cui sono stati sottratti dati di oltre 50 mila clienti. I fondi sono al sicuro, ma è bene prestare attenzione
di Andrea Bai pubblicata il 20 Settembre 2022, alle 13:25 nel canale SicurezzaRevolut
Revolut ha comunicato di essere stata oggetto di un attacco informatico che ha consentito a terzi di accedere ad informazioni personali di decine di migliaia di clienti. L'incidente, avvenuto la scorsa settimana, è stato descritto come un attacco mirato in maniera specifica alla società. Revolut è una realtà fintech fondata nel 2015 allo scopo di offrire servizi bancari, di gestione del denaro e di investimento in tutto il mondo.
La società ha informato l'Ispettorato statale per la protezione dei dati in Lituania, Paese in cui Revolut ha ottenuto la sua licenza bancaria, che 50.150 clienti sono stati colpiti dall'attacco. Di questi, 20.687 si trovano nell'area economica europea.

L'azienda ha affermato che una terza parte non autorizzata ha potuto aver accesso "per un periodo di tempo limitato" ai dettagli dello 0,16% dei clienti. "Abbiamo immediatamente identificato e isolato l'attacco per limitarne efficacemente l'impatto e abbiamo contattato i clienti interessati. I clienti che non hanno ricevuto un'email non sono stati colpiti" ha dichiarato la società. Non è noto in che modo l'aggressore abbia ottenuto accesso al database, ma dalle poche informazioni disponibili pare si sia trattato di un'operazione fortemente basata sulle tecniche di ingegneria sociale.
Tra i dati che sono stati sottratti vi sono indirizzi email, nomi completi, indirizzi di residenza, numeri di telefono, dati dell'account e alcuni dati relativi alle carte di pagamento. La società precisa tuttavia che il tipo di dati compromessi varia da caso a caso, e rassicura sul fatto che non sia stato possibile accedere ai PIN delle carte, alle password e ai fondi degli utenti. La società ha istituito un team dedicato al monitoraggio degli account dei clienti allo scopo di individuare eventuali operazioni sospette.
Il consiglio, per tutti gli utenti Revolut e non solo quelli già contattati dalla società, è quello di prestare massima attenzione: l'attacco può aver infatti consentito all'aggressore di disporre di dati e informazioni sufficienti ad orchestrare campagne di phishing volte ad ingannare gli utenti a rivelare i propri dati sensibili, come PIN e password.
Questa la dichiarazione ufficiale di Revolut:
"Revolut ha recentemente subito un attacco informatico mirato, che ha portato una terza parte non autorizzata a ottenere l'accesso ai dettagli di una piccola percentuale (0,16%) dei nostri clienti per un breve periodo di tempo. Abbiamo immediatamente identificato e isolato l'attacco per limitarne efficacemente l'impatto e abbiamo contattato i clienti coinvolti. I clienti che non hanno ricevuto un'e-mail non sono interessati dall'accaduto. Per maggiore chiarezza: i fondi dei clienti non hanno subito accesso nè sono stati rubati. Il denaro dei nostri clienti è al sicuro, come sempre. Tutti i clienti possono continuare a utilizzare normalmente le proprie carte e i conti. Prendiamo estremamente sul serio incidenti come questo e vorremmo scusarci sinceramente con tutti i clienti coinvolti, poiché la loro sicurezza e la sicurezza dei loro dati è la nostra massima priorità.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Steam Machine sarà aggiornabile, ma non aspettatevi un desktop puro
Samsung investirà 450 trilioni di won in cinque anni: fab, AI e batterie al centro del piano
BYD lancia il Black Friday anche per le auto: fino a 10.000 euro di sconto
Black Friday in anticipo: cuffie top a prezzi da urlo. Sony, Beats e le imperdibili CMF a prezzi mai visti
Questa è ID.UNYX 08, la prima Volkswagen elettrica costruita insieme a XPeng
CoD: Black Ops 7 nella bufera, Calling Cards sospettate di essere state generate dall'IA
Economico, potentissimo: il robot che lava e aspira (10000Pa) Roborock Q7 M5 crolla a 149€ col Black Friday, offerta imperdibile
Windows 11 e le critiche degli utenti sull'IA: risponde il responsabile Microsoft
CoD Black Ops 7: la campagna richiede connessione costante, non può essere messa in pausa e non ci sono checkpoint
A 17,69€ è un prezzo senza senso da tanto è basso: caricatore multiplo da 220W (ok anche coi MacBook), 6 porte e nessun rivale
Tecnologie derivate dalla F1 per accelerare il Wi-Fi sui treni: parte il primo test nel Regno Unito
Macbook Air M4 a 879€, Mac mini M4 a 549€, Macbook Pro M5 -150€, Watch 11 -23%, iPhone 16 695€: le offerte Apple migliori su Amazon
La morte del gatto Kit Kat riaccende il dibattito sui robotaxi Waymo a San Francisco









9 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infonoi tra PIN, password, biometria ce la mettiamo tutta, ma se entrano nei loro server allora tanto vale...
Con questi dati uno ci fa una carta di identità falsa e insieme a una denuncia di smarrimento SIM falsa va in un punto vendita di telefonia e si fa una SIM nuova di zecca con lo stesso numero e viene disabilitata la vecchia SIM del proprietario.
A dire la verità serve pure la data di nascita ma quello è un dato pubblico per quasi tutti: il compleanno viene festeggiato sui social e l'età di una persona viene pubblicata su fb.
Chi vuole sapere nel dettaglio in 13 minuti cos'è lo SIM SWAP questo video un esperto lo spiega in modo dettagliato:
https://www.youtube.com/watch?v=-vRhyKiMMJ8
Parla dell'attacco a Ho mobile e spiega cos'è l'ICCID me poi parte con la spiegazione di come si fa lo SIM swap in modo che possiate farlo pure voi. È un esperto, quindi mettetevi comodi...
Con questi dati uno ci fa una carta di identità falsa e insieme a una denuncia di smarrimento SIM falsa va in un punto vendita di telefonia e si fa una SIM nuova di zecca con lo stesso numero e viene disabilitata la vecchia SIM del proprietario.
A dire la verità serve pure la data di nascita ma quello è un dato pubblico per quasi tutti: il compleanno viene festeggiato sui social e l'età di una persona viene pubblicata su fb.
Chi vuole sapere nel dettaglio in 13 minuti cos'è lo SIM SWAP questo video un esperto lo spiega in modo dettagliato:
https://www.youtube.com/watch?v=-vRhyKiMMJ8
Parla dell'attacco a Ho mobile e spiega cos'è l'ICCID me poi parte con la spiegazione di come si fa lo SIM swap in modo che possiate farlo pure voi. È un esperto, quindi mettetevi comodi...
che pipponi mentali! perchè se tu vedi che ti disabilitano la SIM non chiami l'operatore o ti rechi al primo rivenditore delle SIM? non ne fai una nuova a tua volta? aspetti cosa?
quindi chi fa SWAP al massimo ti usa il numero per mezza giornata e fa un po di fishing e manco ai tuoi contatti... morale non è molto utile
quindi chi fa SWAP al massimo ti usa il numero per mezza giornata e fa un po di fishing e manco ai tuoi contatti... morale non è molto utile
invece è proprio così che si frega l'autenticazione a due fattori.
Ti clono la sim e faccio richiesta alla tua banca (della quale ho i dati di accesso, visto che l'ho bucata) di modificare i contatti o di eseguire una operazione.
Per la conferma mi manda un SMS, una e-mail o un messaggio push che posso ntercettare, visto che quello che fino a poco fa era il tuo telefono ora è diventato MIO.
Quando ti accorgi che il telefono non prende più è passato del tempo (decine di minuti se sei fortunato, altrimenti ore) e quello che avevi sul conto se ne è andato.
Ti clono la sim e faccio richiesta alla tua banca (della quale ho i dati di accesso, visto che l'ho bucata) di modificare i contatti o di eseguire una operazione.
Per la conferma mi manda un SMS, una e-mail o un messaggio push che posso ntercettare, visto che quello che fino a poco fa era il tuo telefono ora è diventato MIO.
Quando ti accorgi che il telefono non prende più è passato del tempo (decine di minuti se sei fortunato, altrimenti ore) e quello che avevi sul conto se ne è andato.
Quoto, in 10 minuti ti ripuliscono, soprattutto se hai i bonifici istantanei attivi.
Non ricevi alcun sms o notifica di alcun tipo, semplicemente non hai campo. Quindi il tempo i malfattori ce l'hanno.
Ricordo che la autenticazione a due fattori è legata mani e piedi con la sim o meglio con la sim swap. La difficoltà per un malfattore per accedere al nostro c/c è, dopo la sim swap, quella di avere il longin/password della nostra banca. Poi fila tutto liscio.
noi tra PIN, password, biometria ce la mettiamo tutta, ma se entrano nei loro server allora tanto vale...
Da quel che ho capito il problema risiede nell'utenza che si è fatta abbindolare, no nei server.
In questo caso non c'è proprio nulla da fare!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".