Ricattano Revolut: 3 milioni di dollari in Monero o i dati dei clienti saranno venduti
- 16 Settembre 2026
- Posted by: Tony
- Categoria: Crypto, Mercati
I responsabili della violazione dei dati che ha coinvolto Revolut hanno richiesto l’equivalente di 3 milioni di dollari in Monero (XMR) con un ultimatum di 24 ore, minacciando di vendere le informazioni rubate ad altri gruppi criminali in caso di rifiuto.
Il collettivo che si identifica come iamnotavillain ha pubblicato la richiesta accompagnata da un conto alla rovescia e ha chiesto l’invio di 6.000 XMR, una criptovaluta progettata per nascondere i dettagli delle transazioni, rendendo più complessa la tracciabilità dei flussi finanziari.
Secondo le informazioni raccolte, la violazione ha interessato almeno 680 conti clienti di Revolut. Il gruppo ha inoltre mostrato una registrazione video di 60 secondi che sembrava contenere documenti personali sottratti, tra cui passaporti, patenti di guida, immagini utilizzate per le verifiche d’identità e storici di transazioni.
I criminali hanno affermato di aver selezionato gli obiettivi attraverso analisi della blockchain, individuando conti collegati a Revolut con consistenti detenzioni di criptovalute. L’impiego di analizzi on-chain per profilare portafogli con valori elevati è una pratica che può facilitare attacchi mirati contro servizi finanziari che offrono custodia di asset digitali.
La fuga di dati sarebbe avvenuta dopo che gli aggressori si sono finti funzionari governativi e hanno inviato richieste di informazioni che, inizialmente, hanno superato i controlli interni dell’istituto. Revolut ha comunicato ai clienti interessati di aver fornito i documenti richiesti prima di accorgersi dell’origine fraudolenta delle richieste.
Implicazioni tecniche e legali
La scelta di richiedere pagamenti in Monero mette in evidenza la preferenza dei criminali informatici per criptovalute orientate alla privacy, che offrono livelli di anonimato superiori rispetto a monete come Bitcoin. Questo complica sia le indagini giudiziarie sia il recupero dei fondi, aumentando l’attrattiva di tali asset per attività illecite.
Per le autorità regolatorie europee e per le istituzioni finanziarie la vicenda solleva interrogativi sulla robustezza delle procedure di identificazione e verifica dei soggetti esterni, nonché sull’adeguatezza dei controlli anti-frode nel rapporto con enti che richiedono accesso ai dati sensibili dei clienti.
Conseguenze per clienti e mercato fintech
Dal punto di vista degli utenti, l’esposizione di documenti personali aumenta il rischio di furto d’identità e truffe mirate. È ragionevole attendersi un incremento delle richieste di supporto da parte dei clienti e possibili azioni di remediation, con costi operativi e reputazionali per l’azienda coinvolta.
Per gli investitori e gli operatori del settore fintech, episodi di questo tipo tendono a innalzare il premio per il rischio percepito: potrebbero intensificarsi le valutazioni sulla governance della sicurezza informatica e sulla compliance, con impatti sui piani di investimento e sui rapporti con assicuratori e partner commerciali.
Le ricadute regolamentari potrebbero tradursi in richieste di rafforzamento delle verifiche KYC e delle misure di controllo per le richieste esterne di accesso ai dati, oltre a possibili sanzioni o obblighi di comunicazione più stringenti per le società fintech che operano nell’Unione Europea.
In termini di mercato, la crescente sofisticazione degli attacchi informatici verso piattaforme che gestiscono criptovalute potrebbe favorire una domanda maggiore di soluzioni avanzate di sicurezza digitale, servizi di custodia migliorati e prodotti assicurativi contro il cyber rischio.
Gli effetti concreti su Revolut dipenderanno dalla rapidità e dalla trasparenza delle azioni correttive, dalla capacità di limitare il danno ai clienti e dalla gestione delle comunicazioni pubbliche. Una risposta efficace può attenuare il danno reputazionale; una gestione opaca rischia invece di accentuare la sfiducia.
Dal punto di vista pratico, è consigliabile che i clienti interessati monitorino attentamente i propri conti, attivino tutte le protezioni disponibili (come l’autenticazione a due fattori) e segnalino immediatamente attività sospette. Anche le imprese del settore dovrebbero rivedere le procedure di verifica e rafforzare i controlli sulle richieste esterne di accesso alle informazioni sensibili.
In sintesi
- La richiesta di pagamento in Monero evidenzia come le criptovalute orientate alla privacy complicano il contrasto al riciclaggio e rendono più difficile il recupero dei fondi, aumentando i rischi operativi per le piattaforme fintech.
- Per gli investitori, incidenti di questo tipo sottolineano l’importanza di valutare la solidità delle pratiche di sicurezza e compliance delle aziende digitali prima di allocare capitale nel settore.
- Un aumento delle misure regolatorie e dei requisiti di conformità nel mercato europeo potrebbe tradursi in costi aggiuntivi per le fintech italiane e internazionali, ma al contempo generare opportunità per fornitori di soluzioni di sicurezza e assicurazione cyber.