Italienska åklagare inleder utredning av Revolut-utpressningskampanj
Italienska åklagare har inlett en formell utredning av en påstådd utpressningskampanj mot hundratals Revolut-kunder, enligt rapportering om fallet. Utredningen följer på påståenden om att kriminella har kommit över känslig kundinformation och nu använder den för att pressa fintechföretaget till en enorm kryptovalutautbetalning. Angriparna ska ha krävt 6 000 Monero (XMR), en integritetsfokuserad kryptovaluta, i utbyte mot att inte sälja eller läcka de stulna uppgifterna.
Detta är inte första gången Revolut-kunder har hamnat i en dataintrångshärva. Tidigare incidenter såg hackare läcka pass och selfies medan de krävde lösensumma och hota med att släppa data som tillhörde 680 kunder om deras krav inte uppfylldes. Den senaste utvecklingen, med italienska myndigheter som nu formellt utreder, markerar en eskalering i både omfattning och juridisk allvar.
Hur uppgifterna påstås ha erhållits
Det som skiljer detta fall från typiska intrångshistorier är den metod som påstås ha använts för att komma åt kunduppgifter. Rapporter tyder på att angriparna komprometterade ett statligt kopplat certifierat e-postkonto, känt i Italien som ett PEC (Posta Elettronica Certificata), och använde den åtkomsten för att extrahera information kopplad till Revolut-konton. Certifierade e-postsystem används i stor utsträckning i hela Italien för juridiskt bindande kommunikation mellan företag, individer och offentliga institutioner, vilket innebär att ett enda komprometterat konto potentiellt kan öppna en dörr till en lång rad känslig korrespondens.
Denna detalj är viktig eftersom den flyttar en del av historien bort från Revoluts egen säkerhetsinfrastruktur och mot det bredare ekosystemet av institutionella e-postsystem som fintechföretag och deras kunder indirekt är beroende av. Det ekar ett mönster som setts i Revoluts tidigare utpressningskris, där företaget betonade att inget direkt hack av deras egna system hade skett, men kunder stod ändå inför verklig exponering genom tredjepartskanaler.
Italiens utredning och Revoluts svar
Åklagare undersöker nu hur det komprometterade e-postkontot kunde nås och hur långt den resulterande dataexponeringen sträcker sig. Utredningen tillför en officiell brottsbekämpande dimension till en historia som fram till nu till stor del hade utspelat sig genom offentliga lösenskrav och läckagemeddelanden på dark web. Revolut ska enligt uppgifter ha meddelat att företaget inte hade fått någon direkt kontakt från hackarna trots det offentliga kravet, en hållning som stämmer överens med tidigare episoder där företaget distanserade sig från direkta förhandlingar medan det stod inför utpressningskrav efter tidigare intrång.
Användningen av Monero, i stället för Bitcoin eller en annan mer spårbar kryptovaluta, är också värd att notera. Moneros design prioriterar transaktionsintegritet, vilket gör det betydligt svårare för utredare att spåra betalningar om en lösensumma någonsin betalas. Det valet tyder på att angriparna är medvetna om att brottsbekämpande granskning är sannolik och försöker minimera sin exponering i enlighet med detta.
Vad detta innebär för dig
Om du är Revolut-kund, eller kund hos vilken digital finansiell tjänst som helst, är detta fall en påminnelse om att din exponering för dataintrång inte stannar vid företaget du registrerade dig hos. Data kan röra sig genom partnersystem, statlig e-postinfrastruktur eller andra tredjeparter på sätt som till stor del är osynliga för slutanvändaren. Du kan inte kontrollera varje länk i den kedjan, men du kan kontrollera hur du reagerar när ett intrång blir offentligt.
Håll utkik efter officiell kommunikation från Revolut endast via verifierade kanaler, och behandla oombedda meddelanden som hänvisar till intrånget med misstanke, särskilt allt som ber dig klicka på en länk, verifiera din identitet eller göra en betalning. Utpressningskampanjer som denna genererar ofta sekundära nätfiskeförsök som riktar sig mot samma kundbas en andra gång, och utnyttjar den rädsla och förvirring som det ursprungliga intrånget skapade.
Åtgärder att vidta
Om du tror att dina uppgifter kan ha påverkats av denna eller en relaterad Revolut-incident, överväg att vidta följande steg. Byt ditt Revolut-lösenord och aktivera tvåfaktorsautentisering om du inte redan har gjort det. Övervaka dina kontoutdrag noggrant för ovanlig aktivitet under de kommande veckorna. Var skeptisk till alla e-postmeddelanden, sms eller samtal som påstår sig vara från Revolut angående detta intrång, och verifiera förfrågningar direkt genom den officiella appen i stället för att klicka på länkar. Överväg att lägga in en bedrägerivarning eller kreditfrysning om identitetshandlingar som pass fanns bland de data som potentiellt exponerades.
Utredningen av detta Revolut-utpressningsfall pågår fortfarande, och italienska åklagare kommer sannolikt att avslöja fler detaljer om hur det komprometterade e-postkontot kunde nås och hur många kunder som verkligen påverkas. Under tiden är det mest tillförlitliga sättet att begränsa din personliga risk att vara vaksam mot nätfiskeförsök och säkra dina egna kontoinställningar medan den större historien utvecklas.




