Furto di 147 GB di dati dal Viminale

Il gruppo di hacker noto come IAmNotAVillain ha pubblicato online una serie di documenti provenienti dal Ministero dell’Interno, dimostrando di aver sottratto 147 GB di dati dai sistemi informatici del Viminale. La diffusione di questi file, ospitati in una sezione “Italy” di un sito del dark web, contiene comunicazioni diplomatiche, come una nota dell’Ambasciata turca, e dati personali di numerosi agenti di Polizia.

Il collegamento con Revolut

L’attacco è strettamente legato a una precedente vicenda che ha coinvolto la banca digitale Revolut. IAmNotAVillain ha usato una casella di posta certificata (PEC) della Prefettura di Reggio Calabria per ottenere, tramite un ordine europeo di indagine, i dati di circa 680 clienti della fintech britannica. Successivamente il gruppo ha richiesto un riscatto di 3 milioni di dollari in criptovaluta Monero, imponendo alle vittime un limite di 24 ore.

Il sito di pagamento è scomparso prima della scadenza, lasciando Revolut senza alcun pagamento. Di conseguenza gli hacker hanno cambiato tattica, puntando ora a estorcere direttamente i clienti minacciando la divulgazione delle informazioni rubate.

Le richieste di riscatto attuali

Sui canali Telegram, IAmNotAVillain ha annunciato l’intenzione di vendere i dati per una somma di circa 300 000 dollari, avvertendo gli interessati che, in caso di mancato pagamento, provvederebbe a rendere pubblici i documenti.

    • Riscatto richiesto: 300 000 USD in Monero
    • Target: clienti italiani di Revolut e personale del Ministero dell’Interno
    • Metodo di pressione: minaccia di diffusione su piattaforme dark web

Modalità operative del gruppo

IAmNotAVillain dichiara di possedere più di 130 000 documenti appartenenti alle forze dell’ordine, ma il suo modus operandi risulta peculiare: non sembra avere un interlocutore definito per negoziare il riscatto e utilizza canali pubblici come Telegram per comunicare le proprie richieste.

Secondo le informazioni riportate da fonti giornalistiche, la vulnerabilità sfruttata per il furto potrebbe riguardare sia falle software sia l’uso improprio di PEC istituzionali, anche se al momento non è stata identificata una causa unica.

Reazioni istituzionali

Giunta la denuncia di Giulia Pastorella, deputata di Azione, che ha presentato un’interrogazione parlamentare urgente per chiedere chiarimenti sul caso. La parlamentare ha sottolineato che, se confermata l’autenticità dei dati, si tratterebbe di una violazione di gravità inaudita, con il Ministero dell’Interno che o ha mentito agli italiani o non è ancora a conoscenza della reale portata dell’attacco.

Impatto sulla sicurezza dei dati

Il furto di 147 GB di documenti riservati rappresenta una delle più grandi violazioni informatiche subite dal settore pubblico italiano. La diffusione di informazioni sensibili, tra cui dati personali di agenti di Polizia e comunicazioni diplomatiche, può avere ripercussioni sulla sicurezza nazionale, sulla fiducia dei cittadini nelle istituzioni e sulla capacità delle forze dell’ordine di operare senza compromettere le proprie identità.

Prospettive e misure di mitigazione

Le autorità competenti, tra cui la Polizia Postale, hanno avviato un’indagine approfondita per identificare i responsabili e valutare l’effettiva entità della perdita. Nel frattempo, le istituzioni sono chiamate a rafforzare i protocolli di sicurezza delle PEC, a monitorare i canali dark web per rilevare eventuali ulteriori diffusioni e a informare i soggetti interessati sui rischi di phishing e frodi legate alla pubblicazione dei dati.

In questo contesto, gli esperti di cybersecurity raccomandano di adottare misure preventive come l’uso di autenticazione a più fattori, l’aggiornamento costante dei sistemi e la formazione del personale su tecniche di social engineering, al fine di ridurre la superficie di attacco e limitare il danno in caso di future intrusioni.