Da “27 wallet a 27 superfici di attacco”: un’analisi dei casi Revolut e Kraken
Cosa significa
Due casi di attacco hanno sfruttato la fiducia nei canali istituzionali (PEC, email governative) per ottenere dati sensibili. Revolut e Kraken hanno subito richieste fraudolente apparentemente provenienti da fonti ufficiali, portando alla consegna di dati KYC e informazioni clienti. Non ci sono state violazioni dirette dei sistemi, ma un abuso di processi di verifica. Una patch specifica non è stata rilasciata, ma la situazione è stata gestita tramite comunicazioni esterne.
Perché conta
Per le PMI italiane, il rischio è di subire attacchi simili sfruttando la fiducia nei canali istituzionali. L’abuso di processi di verifica e la mancanza di controlli rigorosi possono portare a esposizione di dati sensibili e danni reputazionali. La normativa GDPR impone responsabilità agli operatori finanziari in questi casi.
Azioni consigliate
- Implementare verifiche out-of-band per ogni richiesta istituzionale
- Configurare filtri di email per domini governativi e verificare l'autenticità
- Ridurre l'accesso a dati sensibili tramite processi di verifica multi-fattore
- Formare il personale su riconoscimento di frodi istituzionali
- Utilizzare sistemi di identità digitale con autenticazione a due fattori
- Rivedere i protocolli di risposta alle richieste di autorità
Benefici operativi potenziali
- Riduzione della superficie esposta attraverso controlli di identità
- Miglioramento della capacità di rilevamento di frodi istituzionali
- Aumento della conformità normativa e riduzione del rischio legale
Testo acquisito dalla fonte
Banche, exchange e fintech sotto pressione attraverso false richieste apparentemente provenienti dalle autorità: il caso...
- Fonte
- Red Hot Cyber (OSINT editoriale)
- Entità pubblicatrice
- Red Hot Cyber
- Tipo entità
- editorial osint
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 21/09/2026 10:14
- MITRE ATT&CK
- T1078
- Paese indicato
- IT