Revolut si farà carico delle spese sostenute dai clienti colpiti dalla grave violazione emersa il mese scorso, messa a segno attraverso una PEC istituzionale italiana compromessa. Sulla vicenda è intervenuto anche il Ministro dell’Interno, sottolineando la negligenza della società. Più precisamente, il gruppo ha annunciato di voler rimborsare i costi relativi alla sostituzione dei documenti di identità rubati.
Revolut pagherà i nuovi documenti dei clienti colpiti
Lo ha confermato Béatrice Cossa-Dumurgier, CEO della fintech per l’area Western Europe, intervenuta oggi davanti alle telecamere di BFM Business per un’intervista. Ecco un estratto in forma tradotta.
Se mai dovessero cambiare i loro documenti di identità, ci faremo carico dei costi associati.
Non è dato sapere in che modo, se in seguito a una richiesta formale o altro. Rimane da chiarire anche a quali spese fa riferimento. Ad esempio, in Italia, potrebbe trattarsi di quelle da affrontare per la sostituzione della carta di identità, della patente o del passaporto caricati per la verifica dell’account. Nel nostro Paese, per procedere è necessario prima presentare una denuncia presso le autorità.
Il riscatto non sarà pagato a IAmNotAVillain
Nel suo intervento, ha dichiarato anche che l’azienda non ha alcuna intenzione di pagare il riscatto chiesto dagli autori dell’attacco (IAmNotAVillain) per non pubblicare i dati. È stimato in 3 milioni di dollari.
In totale, l’azione ha interessato 680 clienti. Di questi, 55 sono residenti in Francia e una dozzina circa in Italia.
Matteo Piantedosi ha chiarito in Parlamento che i dati sono stati trasmessi da Revolut a una PEC compromessa riconducibile alla Prefettura di Reggio Calabria, gestita in realtà dai cybercriminali. IAmNotAVillain ha spedito la domanda e la fintech ha risposto inviando le informazioni, senza condurre le verifiche del caso.
Di chi è la responsabilità di quanto accaduto?
Nell’intervista di oggi, Cossa-Dumurgier ha sottolineato poi che gli enti governativi possono rappresentare l’anello debole
in queste situazioni e che i sistemi dell’azienda non sono stati compromessi. Ignora però che qualcuno, nel suo staff, avrebbe potuto controllare più a fondo la richiesta ricevuta, considerando la riservatezza del materiale.
Al di là delle spese sostenute per la sostituzione dei documenti, ci sarebbero da considerare i potenziali rischi che le vittime involontarie di questo attacco potrebbero trovarsi a dover fronteggiare: campagne di phishing, tentativi di raggiro e furti di identità.