Итальянские органы обнаружили связь между недавней утечкой данных платёжного сервиса Revolut и взломом сертифицированных государственных почтовых аккаунтов. По данным киберагентства страны, было задокументировано более 650 случаев, когда скомпрометированные учётные данные использовались для несанкционированного доступа к защищённым государственным сервисам.

Сертифицированные правительственные эмейл-аккаунты — это не просто почта: они служат ключом доступа к цифровым государственным услугам, документообороту и юридически значимым операциям. Их компрометация позволяет злоумышленникам не только читать официальную корреспонденцию, но и выдавать себя за государственные органы, подделывать документы и осуществлять мошеннические операции от имени учреждений.

История Revolut сама по себе демонстрирует вечную проблему: платёжные платформы становятся всё более привлекательной целью именно потому, что они хранят и обрабатывают данные миллионов пользователей, включая пароли, email, идентификационные номера. Когда база взламывается, последствия распространяются широко — утекают не только финансовые данные, но и учётные данные для других сервисов, особенно если пользователи переиспользуют пароли.

Что здесь реально вызывает беспокойство: речь не о разовом инциденте, а о скоординированном использовании украденных данных для целевого доступа к конкретной инфраструктуре. 650 случаев — это не шум, это системный компромисс. Это говорит о том, что в руках злоумышленников оказались не просто списки паролей, а достаточно точные данные для идентификации тех, кто работает с государственными системами.

Для российского бизнеса, особенно в финтехе и платёжных системах, эта ситуация — наглядный урок. Если ты работаешь с пользовательскими данными и к тому же твоя инфраструктура может быть скомпрометирована, ты морально несёшь ответственность не только перед своими клиентами, но и перед экосистемой, в которой они работают. Даже если твой сервис соответствует всем требованиям ЦБ по защите финансовых данных, утечка может иметь косвенные последствия — скомпрометированные email и пароли станут входной точкой для атак на госсистемы, корпоративные сервисы, другие финансовые платформы. Это создаёт репутационный риск не только для платформы, но и для всей отрасли.

Итальянское расследование, вероятно, будет сосредоточено на двух направлениях: во-первых, как именно данные были получены (уровень защиты у Revolut), во-вторых, как они были использованы (кто стоял за скоординированными атаками на госсистемы). Это может привести к более жёсткому регулированию требований к хранению данных и уведомлению об инцидентах — как это уже начало происходить в Европе после GDPR и принятия Directive on Network and Information Security (NIS2).