Les autorités italiennes enquêtent sur une violation de la messagerie électronique d’un gouvernement liée à la fuite de données clients de Revolut, après que des pirates auraient, selon les allégations, utilisé le compte compromis pour obtenir des informations sensibles sur les clients.
La police postale italienne, la police des cybercrimes, enquête sur l’incident pour des faits présumés d’accès non autorisé à un système informatique et de fraude informatique, a rapporté mardi l’agence de presse italienne ANSA.
Selon certains médias italiens, le compte compromis appartenait à la préfecture de Reggio Calabria. L’agence a ensuite nié avoir envoyé des demandes à Revolut, d’après ANSA.
Revolut a refusé d’identifier l’agence gouvernementale dont l’e-mail aurait été compromis et utilisé pour obtenir des données clients, invoquant une enquête policière en cours et des obligations de confidentialité.
« Nous l’avons signalé aux autorités italiennes dès que nous l’avons détecté et nous les aiderons au besoin », a déclaré un porte-parole de Revolut à Cointelegraph, ajoutant que les systèmes, les bases de données et les fonds des clients de l’entreprise restaient sécurisés.
Le compte e-mail gouvernemental compromis faisait apparemment partie du système italien de Posta Elettronica Certificata (PEC), un service de courrier électronique certifié qui confère aux messages la même valeur juridique qu’un envoi recommandé. En juin, l’agence de cybersécurité de la CERT-AGID a averti que la PEC certifie la remise, mais ne garantit pas la sécurité du contenu d’un message.
L’agence a indiqué qu’elle avait traité plus de 650 affaires impliquant des comptes PEC abusés ou illicites depuis le début de 2026.
