Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Schermata articolo cybersecurity con sfondo digitale, testo non leggibile, interfaccia tecnologica

L’hacker chiede i dati a Revolut. E Revolut glieli consegna

16 Settembre 2026 07:35
In sintesi

Revolut ha confermato una fuga di dati causata da false richieste inviate da criminali che si sono spacciati per un ente governativo. I dipendenti hanno ritenuto autentiche le email e divulgato dati sensibili, inclusi documenti d’identità, selfie, informazioni personali, estratti conto e cronologia delle transazioni.

La società fintech britannica Revolut ha confermato la fuga di dati dei propri clienti. Inoltre, sono stati gli stessi specialisti di Revolut a trasmettere i dati degli utenti ai malintenzionati. Gli attaccanti inviavano alla società richieste false via email, fingendo di rappresentare un’entità governativa non specificata. Poiché le email provenivano da un indirizzo nel dominio reale dell’agenzia, i dipendenti di Revolut le hanno scambiate per autentiche e hanno divulgato le informazioni richieste.

La testata TechCrunch è entrata in possesso di una notifica che i rappresentanti di Revolut hanno inviato agli utenti colpiti. Nel documento si afferma che tra i dati divulgati figuravano date di nascita, indirizzi postali e email, numeri di telefono, nonché copie di documenti d’identità, inclusi passaporti e patenti di guida. Inoltre, i malintenzionati potevano aver ottenuto selfie scattati dalle vittime per la verifica dell’identità, estratti conto e la cronologia delle transazioni.

Revolut ha dichiarato alla testata che l’incidente ha coinvolto un numero “limitato” di clienti e che tutti gli utenti colpiti sono stati contattati direttamente. Tuttavia, l’azienda non ha specificato il numero esatto di vittime. Inoltre, non è noto se la fuga di dati abbia riguardato solo clienti di un singolo paese e quale ente governativo i malintenzionati abbiano finto di rappresentare.

Advertising

“Di recente, Revolut ha rilevato uno schema fraudolento complesso, nel quale un terzo non autorizzato ha utilizzato un dominio postale legittimo di un ente governativo per inviare richieste false di informazioni”. ha dichiarato un rappresentante dell’azienda.

Dopo aver scoperto l’attacco, gli specialisti di Revolut hanno bloccato l’indirizzo email utilizzato dai malintenzionati e hanno notificato l’incidente all’ente competente, alle forze dell’ordine e ai regolatori finanziari. L’azienda sottolinea che i sistemi interni di Revolut non sono stati compromessi e che i fondi dei clienti rimangono al sicuro.

L’episodio ha attirato l’attenzione di ZachXBT, noto analista blockchain e ricercatore di sicurezza informatica. Ha pubblicato l’avviso che Revolut ha inviato ai clienti colpiti e ha ipotizzato che gli attaccanti mirassero specificamente a ottenere dati su utenti facoltosi del servizio.

314196da5aa64fb391e617ee6d25790f

Attualmente, Revolut serve oltre 80 milioni di clienti in tutto il mondo e possiede licenze bancarie in più di 30 paesi. Negli ultimi mesi, l’azienda sta espandendo la sua presenza in India, Messico, Francia e Emirati Arabi Uniti. All’inizio di settembre, l’Ufficio del Controllore della Moneta degli Stati Uniti (OCC) ha approvato preliminarmente la richiesta di Revolut per la creazione di una banca con licenza federale negli USA, il cui lancio è previsto nella prima metà del 2027.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.