Passaporti diplomatici, documenti di funzionari pubblici, tessere sanitarie, ma anche autorizzazioni all’ingresso di armi. A dispetto delle rassicurazioni del Viminale, il gruppo hacker IamNotAVillain ha aperto un sito sul darkweb, dove è comparsa una cartella denominata “Italy files”.
Pesa 150 gigabyte e stando alle anteprime pubblicate, che da ore ormai circolano sui social, nelle mani del gruppo sono effettivamente finiti documenti riservati, immagini, indirizzi e altri dati personali di dipendenti riconducibili a diversi uffici e sezioni ministeriali, ma anche dettagli di sicurezza su ambasciate all’estero.
Stando a quanto afferma il gruppo, sarebbero più di 85mila i file di cui IamNotAVillain è entrato in possesso. Il gruppo hacker che ha ottenuto i dati di centinaia di clienti Revolut fingendosi un’autorità investigativa italiana, dopo aver compromesso una delle email della Prefettura di Reggio Calabria, alla banca inglese avrebbe chiesto un riscatto da 3milioni di dollari in Mo…
Passaporti diplomatici, documenti di funzionari pubblici, tessere sanitarie, ma anche autorizzazioni all’ingresso di armi. A dispetto delle rassicurazioni del Viminale, il gruppo hacker IamNotAVillain ha aperto un sito sul darkweb, dove è comparsa una cartella denominata “Italy files”.
Pesa 150 gigabyte e stando alle anteprime pubblicate, che da ore ormai circolano sui social, nelle mani del gruppo sono effettivamente finiti documenti riservati, immagini, indirizzi e altri dati personali di dipendenti riconducibili a diversi uffici e sezioni ministeriali, ma anche dettagli di sicurezza su ambasciate all’estero.
Stando a quanto afferma il gruppo, sarebbero più di 85mila i file di cui IamNotAVillain è entrato in possesso. Il gruppo hacker che ha ottenuto i dati di centinaia di clienti Revolut fingendosi un’autorità investigativa italiana, dopo aver compromesso una delle email della Prefettura di Reggio Calabria, alla banca inglese avrebbe chiesto un riscatto da 3milioni di dollari in Monero, una delle più diffuse criptovalute. Nei giorni successivi, anche singoli utenti, i cui dati sarebbero finiti in mano agli hacker, sarebbero stati raggiunti da richieste di denaro per evitare la release.
All’Italia, al momento non sembrano siano arrivate richieste di riscatto, né è possibile scaricare i file che il gruppo mostra in anteprima sul suo spazio sul darkweb, segno che non c’è stata una trattativa non andata a buon fine.
Sul caso, la procura di Reggio Calabria, competente perché è della prefettura cittadina l’email usata per il data breach, ha aperto un’inchiesta, seguita da vicino dalla procura nazionale antimafia. Dopo le prime verifiche, la Postale aveva smentito che ci fosse stata una violazione di dati del Viminale, ma alla luce dell’ultima release, pare si trattasse di una valutazione troppo ottimistica.