Economia
l'intervista •
Pastorella (Azione): “Sul caso Revolut il Viminale si prenda le proprie responsabilità”
L'attacco alla banca digitale e la risposta del ministero degli Interni sugli 8 clienti italiani coinvolti. “Dalle parole della sottosegretaria non mi è sembrato ci fosse l’intento di scoprire cosa è successo, ma neanche eventualmente di rimediare", dice la deputata

“Sul caso Revolut il ministero dell’Interno deve assumersi le sue responsabilità. Gli attacchi via Pec sono quasi raddoppiati in Italia”. A Giulia Pastorella, deputata di Azione, non ha convinto la risposta del ministero dell’Interno (tramite la sottosegretaria Wanda Ferro) all’interpellanza urgente da lei redatta per richiedere informazioni sulla vicenda. Alla base del quale, spiega al Foglio, “c’è la presunta compromissione di alcuni indirizzi di posta elettronica certificata del Viminale”. Elemento su cui Ferro non si è soffermata più di tanto, precisando piuttosto che fra i dati dei 680 clienti forniti dalla banca digitale inglese abbia fornito ai criminali informatici spuntano quelli di “soltanto” 8 italiani. “Così si usano due pesi e due misure”, dice Pastorella. “Per quanto riguarda le aziende private, immediatamente ci si scaglia ad accusarle di leggerezza, di mancanza di protocolli, eccetera. Quando si tratta del pubblico invece si preferisce proteggerli. Dalle parole della sottosegretaria non mi è sembrato ci fosse l’intento di scoprire cosa è successo, ma neanche eventualmente di rimediare”.
Il caso è noto: un gruppo di criminali informatici che si fa chiamare ‘IamNotAVillain’ è riuscito a farsi consegnare da Revolut i dati di centinaia di utenti usando un indirizzo Pec della prefettura di Reggio Calabria, e spacciandosi per un’autorità inquirente che richiedeva i dati per un’indagine europea. Stando a quanto affermato dagli hacker, l’attacco è stato il frutto di mesi di lavoro sotterraneo, che gli avrebbe garantito di avere fra le mani 147 gigabyte di dati, inclusi documenti interni e chat di agenti. “Ed è solo la punta dell’iceberg”, sottolinea Pastorella.
“E’ noto che esista un mercato nero di accessi a Pec istituzionali. Viene da domandarsi allora come mai sia così facile avere accesso alle nostre infrastrutture più critiche, ma anche se questi sistemi ricevano il corretto monitoraggio”. Fra le oltre 3 mila campagne malevole censite nel 2025 dal CERT-AgID, la struttura che si occupa di supportare la Pa nella sicurezza informatica, emerge un considerevole aumento della Pec come vettore di attacco, quasi raddoppiato rispetto all’anno prima. “Ecco perchè dal Viminale – prosegue Pastorella – mi sarei aspettata una risposta più severa e soprattutto un’assunzione di responsabilità, perché la sottosegretaria rappresenta il ministero in cui questi malintenzionati sono riusciti a entrare. Ma anche l’impegno affinchè l’impresa terza che fornisce il servizio Pec sia posta sotto scrutinio”. Elementi che però non sono arrivati, nonostante i numeri sollevino una certa urgenza di intervenire. “Secondo l’Agenzia dell’Unione europea per la cybersicurezza, l’Italia si colloca al secondo posto in Europa per numero di incidenti nella Pubblica amministrazione, con una quota del 26,3 per cento, subito dopo la Francia al 27 per cento”, osserva la deputata. “Non vorrei mai che la prefettura di Reggio Calabria fosse colpevole di aver semplicemente messo una password troppo semplice e magari tolto il sistema di autentificazione a doppio fattore. Sarebbe davvero triste”.
Sul caso, Revolut ha agito “in perfetta buona fede”, osserva la deputata. “Vedendo una Pec della prefettura che doveva fare? Del resto da agosto è in vigore il regolamento Ue e-Evidence con cui, ad esempio, un’autorità italiana può richiedere delle informazioni a un’azienda di un altro stato senza passare per Europol o altri filtri. Ecco, Revolut ha risposto molto rapidamente. Forse anche troppo”. Di fronte a un quadro del genere, viene da chiedersi come l’Italia stia gestendo il fronte della cybersicurezza. Il ministro della Difesa Guido Crosetto ne ha più volte sottolineato l’assoluta importanza, vale lo stesso per il resto del governo? “Non credo si sia impegnato più di tanto sul tema. C’è una sottovalutazione generale, perchè si continua a pensare che sia una questione per tecnici. Ma in realtà non c’è nulla di più politico, e non vale solo per gli attacchi in sé, ma anche per i risultati”. Il programma di Azione è ancora in fase di elaborazione, ma Pastorella ci anticipa come il partito intende affrontare il tema: “Abbiamo la necessità di aumentare la sovranità digitale e l’indipendenza europea, costruendo anche data center e infrastrutture critiche sul nostro territorio. Ma dobbiamo anche lavorare moltissimo sul tema dell’adozione delle soluzioni di cyber security, e di intelligenza artificiale nel nostro tessuto produttivo”.
