// PUNTO INFORMATICO — MONDO
Revolut rimborserà i costi dei nuovi documenti ai clienti colpiti
Revolut si farà carico delle spese sostenute dai clienti colpiti dalla grave violazione emersa il mese scorso, messa a segno attraverso una PEC istituzionale italiana compromessa. Sulla vicenda è intervenuto anche il Ministro dell’Interno, sottolineando la negligenza della società. Più precisamente, il gruppo ha annunciato di voler rimborsare i costi relativi alla sostituzione dei documenti di identità rubati.
Lo ha confermato Béatrice Cossa-Dumurgier, CEO della fintech per l’area Western Europe, intervenuta oggi davanti alle telecamere di BFM Business per un’intervista. Ecco un estratto in forma tradotta.
Se mai dovessero cambiare i loro documenti di identità, ci faremo carico dei costi associati.
Non è dato sapere in che modo, se in seguito a una richiesta formale o altro. Rimane da chiarire anche a quali spese fa riferimento. Ad esempio, in Italia, potrebbe trattarsi di quelle da affrontare per la sostituzione della carta di identità, della patente o del passaporto caricati per la verifica dell’account. Nel nostro Paese, per procedere è necessario prima presentare una denuncia presso le autorità.
Nel suo intervento, ha dichiarato anche che l’azienda non ha alcuna intenzione di pagare il riscatto chiesto dagli autori dell’attacco (IAmNotAVillain) per non pubblicare i dati. È stimato in 3 milioni di dollari.
In totale, l’azione ha interessato 680 clienti. Di questi, 55 sono residenti in Francia e una dozzina circa in Italia.
Matteo Piantedosi ha chiarito in Parlamento che i dati sono stati trasmessi da Revolut a una PEC compromessa riconducibile alla Prefettura di Reggio Calabria, gestita in realtà dai cybercriminali. IAmNotAVillain ha spedito la domanda e la fintech ha risposto inviando le informazioni, senza condurre le verifiche del caso.
Nell’intervista di oggi, Cossa-Dumurgier ha sottolineato poi che gli enti governativi possono rappresentare l’anello debole in queste situazioni e che i sistemi dell’azienda non sono stati compromessi. Ignora però che qualcuno, nel suo staff, avrebbe potuto controllare più a fondo la richiesta ricevuta, considerando la riservatezza del materiale.
Al di là delle spese sostenute per la sostituzione dei documenti, ci sarebbero da considerare i potenziali rischi che le vittime involontarie di questo attacco potrebbero trovarsi a dover fronteggiare: campagne di phishing, tentativi di raggiro e furti di identità.