黑客称利用省长公署PEC邮箱攻击Revolut
意大利正在调查一起针对英国数字银行Revolut的疑似诈骗案:网络犯罪分子据称利用雷焦卡拉布里亚省长公署一个部门的认证电子邮箱地址,获取了客户的个人数据。据ANSA English报道,该黑客组织还声称拥有意大利执法机构的数据。
据《金融时报》消息,攻击者获得了680名Revolut客户的数据,其中包括护照信息、地址、银行账户号码以及比特币交易记录。该报称,索取这些信息的请求来自雷焦卡拉布里亚省长公署一个部门的认证PEC地址。
银行和监管机构的回应
Revolut的一名发言人表示,银行系统和客户资金均未受到影响。他表示,在发现事件后,银行封锁了发出该请求的地址,并通知了相关政府机构、执法部门、数据保护机构和金融监管机构。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
英国信息专员办公室也在调查此次数据泄露。意大利消费者协会Codacons呼吁主管部门查明事件规模,核查意大利机构是否遭到入侵,并确定哪些PEC账户可能被用于获取机密信息。
黑客声明与核查
《金融时报》通过Telegram联系到的iamnotavillain组织声称对该事件负责。其代表称,在入侵属于意大利内政部的认证邮件系统后,他们获得了近700名客户的机密数据。他们还声称拥有约147GB的意大利执法机构内部数据。
据ANSA报道,攻击者据称在数月内冒充官员,向银行索取地址、电话号码和交易历史记录。国家反黑手党和反恐局已参与核查。执法人员正在查明省长公署的PEC账户是否被入侵或克隆,并在暗网上核查是否存在出售Revolut客户数据的情况。