Da “27 wallet a 27 superfici di attacco”: un’analisi dei casi Revolut e Kraken
What it means
Due casi di attacco hanno sfruttato la fiducia nei canali istituzionali (PEC, email governative) per ottenere dati sensibili. Revolut e Kraken hanno subito richieste fraudolente apparentemente provenienti da fonti ufficiali, portando alla consegna di dati KYC e informazioni clienti. Non ci sono state violazioni dirette dei sistemi, ma un abuso di processi di verifica. Una patch specifica non è stata rilasciata, ma la situazione è stata gestita tramite comunicazioni esterne.
Why it matters
Per le PMI italiane, il rischio è di subire attacchi simili sfruttando la fiducia nei canali istituzionali. L’abuso di processi di verifica e la mancanza di controlli rigorosi possono portare a esposizione di dati sensibili e danni reputazionali. La normativa GDPR impone responsabilità agli operatori finanziari in questi casi.
Recommended actions
- Implementare verifiche out-of-band per ogni richiesta istituzionale
- Configurare filtri di email per domini governativi e verificare l'autenticità
- Ridurre l'accesso a dati sensibili tramite processi di verifica multi-fattore
- Formare il personale su riconoscimento di frodi istituzionali
- Utilizzare sistemi di identità digitale con autenticazione a due fattori
- Rivedere i protocolli di risposta alle richieste di autorità
Potential operational benefits
- Riduzione della superficie esposta attraverso controlli di identità
- Miglioramento della capacità di rilevamento di frodi istituzionali
- Aumento della conformità normativa e riduzione del rischio legale
Text acquired from the source
Banche, exchange e fintech sotto pressione attraverso false richieste apparentemente provenienti dalle autorità: il caso...
- Source
- Red Hot Cyber (OSINT editoriale)
- Publishing entity
- Red Hot Cyber
- Entity type
- editorial osint
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 21/09/2026 10:14
- MITRE ATT&CK
- T1078
- Stated country
- IT