Il Ministro Piantedosi ha riferito sul caso Revolut, ma le sue risposte lasciano molti dubbi

Immagine
Durante il Question Time alla Camera, il Ministro Matteo Piantedosi attribuisce la responsabilità del furto di dati a Revolut, colpevole di non aver verificato l’origine delle richieste PEC. Restano perà ancora molti punti oscuri sulla reale entità dell’attacco.

Alle 15 di oggi mercoledì 30 settembre, il Ministro dell'Interno Matteo Piantedosi ha esposto la posizione ufficiale del governo sul caso Revolut. Il Ministro è stato chiamato a riferire durante il Question Time alla Camera dei Deputati circa il furto di dati subito dalla fintech britannica e la necessità di rafforzare le difese informatiche del Paese.

Su Fanpage.it ne stiamo parlando da alcune settimane. Il caso interessa direttamente il Viminale poiché i cyber criminali sembrano aver utilizzato un indirizzo di Posta Elettronica Certificata (PEC) italiano, appartenente alla Prefettura di Reggio Calabria. Non solo. Il gruppo hacker ImNotAVillain – che ha rivendicato la frode a Revolut – ha anche affermato di essere in possesso di circa 147 GB di dati appartenenti ai sistemi interni delle forze dell'ordine. Come prova di ciò, giovedì scorso i criminali hanno pubblicato alcune anteprime che mostravano indirizzi, nomi, cognomi e documenti riservati riconducibili ad ambasciate e uffici della Polizia di Stato. Le tanto attese parole del Ministro non hanno però offerto molte risposte sulla vicenda.

Le parole del Ministro

"Sono in corso approfondimenti giudiziari e le opportune verifiche da parte delle strutture di sicurezza cibernetica del Ministero dell'Interno sottoposte al momento al più stretto riserBo investigativo", ha esordito il Ministro. "L'Agenzia per la cybersicurezza nazionale ha però comunicato che lo scorso 12 settembre ha ricevuto la notifica di un possibile incidente informatico da parte della società Revolut, soggetto di diritto britannico e come tale non sottoposto alla normativa nazionale NIS". Il riferimento è alle Network and Information Security, ossia il pacchetto di regole e obblighi di cybersicurezza per gli enti pubblici e le aziende che operano in settori critici.

Piantedosi ha quindi proceduto a riepilogare i fatti accertati in un discorso che è sembrato assumere sempre più i contorni di uno scarico di responsabilità nei confronti di Revolut.

"Va innanzitutto sottolineato come l'azienda abbia ricevuto dalla casella PEC denominata "enti locali", riconducibile alla Prefettura di Reggio Calabria e poi risultata mai utilizzata, una richiesta di informazioni che dalla stessa società avrebbe potuto e dovuto essere verificata con un minimo di diligenza, a partire dall'apparente incoerenza dei dati richiesti rispetto alla fonte della richiesta stessa, nonché dalla quantità e tipologia dei dati richiesti".

Il Ministro ha poi proseguito:

"L'ACN ha comunque precisato che, al fine di acquisire e approfondire attraverso azioni di analisi e verifica gli elementi emersi, sta portando avanti interlocuzioni con Revolut, oltre a forme di collaborazione con il Ministero dell'Interno relative alla mitigazione della minaccia. L'Agenzia ha inoltre rappresentato di aver informato e aggiornato, come previsto dalla normativa vigente, sia la Polizia Postale sia la Direzione Nazionale Antimafia e Antiterrorismo".

Piantedosi ha concluso il suo breve intervento annunciando la convocazione del Comitato analisi per la sicurezza cibernetica del Ministero, per individuare e adottare nuove soluzioni tecniche "senza escludere la contestazione all'azienda fornitrice di eventuali violazioni contrattuali legate al disservizio e all'applicazione delle conseguenti sanzioni".

In poche parole sembra che il Ministero sia ancora al lavoro per capire cosa sia successo e si riserva la possibilità di rivalersi sui fornitori della PEC una volta che verranno accertate le violazioni. Piantedosi non ha però fatto alcun accenno alle modalità con cui gli hacker si sarebbero impossessati dell'account, né al fatto che un gruppo di hacker affermi di essere in possesso di 147 GB di dati del Viminale.

"Non ci aspettavamo che lei ci desse delle informazioni riservate o ancora sotto l'elemento di riservatezza della magistratura, dell'inchiesta, però qualche cosa in più sinceramente ce la saremmo aspettata", è stata la replica dell'on. Matteo Mauri del Partito Democratico. "Avremmo voluto sapere se corrisponda al vero che, in questo modo, qualcuno sia entrato all'interno dei sistemi del Ministero dell'Interno e abbia sottratto 147 GB di dati: questa è una questione tutt'altro che secondaria, trattandosi forse del Ministero più delicato della Repubblica".

autopromo immagine
Più che un giornale
Il media che racconta il tempo in cui viviamo con occhi moderni
api url views