Италия расследует утечку госпочты: более 650 аккаунтов связаны с Revolut

Италия расследует утечку, из-за которой под угрозой оказались государственные сертифицированные email-аккаунты, связанные со взломом Revolut. Национальное агентство по кибербезопасности страны зафиксировало более 650 случаев использования скомпрометированных или незаконно полученных сертифицированных почтовых ящиков.

Инцидент затрагивает официальную переписку госструктур, что делает его одной из самых чувствительных утечек в стране за последнее время. Сертифицированная электронная почта (PEC — Posta Elettronica Certificata) в Италии юридически приравнивается к заказному письму с уведомлением о доставке. Она используется для официальной переписки с госорганами, судами и бизнес-контрагентами.

Что именно выявило расследование итальянского киберагентства

По данным итальянского киберагентства, речь идет о массовом использовании учетных записей, полученных незаконным путем или переданных третьим лицам в обход правил. Всего зафиксировано более 650 таких случаев.

Расследование стартовало после того, как стало известно о связи инцидента с утечкой данных клиентов Revolut. Британский финтех-сервис ранее сообщал о взломе, затронувшем персональные данные пользователей, что могло дать злоумышленникам доступ к дополнительным ресурсам. Связь между утечкой Revolut и компрометацией итальянских госаккаунтов пока официально не подтверждена, однако именно она стала триггером для проверки.

Сертифицированная почта в Италии имеет юридическую силу. Компрометация таких ящиков открывает путь к мошенническим сделкам и подделке официальных документов.

Почему утечка Revolut затронула госаккаунты за пределами Британии

Revolut — один из крупнейших европейских необанков с аудиторией более 40 миллионов клиентов, включая пользователей из стран СНГ. Утечка данных такого масштаба создает риск для всех, кто использовал сервис для верификации личности или привязки к госуслугам.

Подобные инциденты показывают, что утечка из финтех-приложения может запустить цепочку компрометации в государственных системах. Это уже не первый случай, когда данные клиентов крипто- и финтех-сервисов используются для атак на смежные инфраструктуры. Итальянские власти пока не раскрывают, какие именно ведомства пострадали и были ли среди скомпрометированных аккаунтов ящики чиновников высшего уровня.

PEC-почта обязательна для итальянских компаний и госорганов. Ее взлом равносилен краже юридически значимой корреспонденции.

Revolut со своей стороны заявляет, что расследование утечки продолжается, и обещает уведомить пострадавших клиентов. Итальянское киберагентство, в свою очередь, проверяет, как именно злоумышленники получили доступ к сертифицированным ящикам.

Дальнейшее развитие событий зависит от того, удастся ли установить прямую техническую связь между утечкой Revolut и атакой на итальянскую госпочту. Если связь подтвердится, это станет прецедентом для пересмотра требований к безопасности финтех-сервисов в ЕС.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться