Il caso Revolut
E' noto sui giornali il caso di Revolut: usando una PEC compromessa (pec.interno.it) e spacciandosi per forze dell'ordine, dei criminali hanno chiesto numerosi documenti a Revolut che glieli ha forniti.
Maggiori dettagli qui: https://www.linkedin.com/posts/andrea-cristofanini-7623421_revolut-cybersecurity-dataprotection-share-7506314988030980096-T675/.
Questo è un classico caso di BEC (Business email compromise) e sappiamo come ci si deve difendere: chiedere riscontri con altri canali. Per esempio, telefonando ai recapiti istituzionali.
Oltre all'articolo citato, Christian Bernieri ha elencato un po' di usi che i criminali potrebbero fare dei dati raccolti, oltre a chiedere un riscatto (ma se ne terrebbero comunque una copia): https://garantepiracy.it/blog/nellamerda/.
Alla fine, sempre lì torniamo: più integriamo, più condividiamo e più mettiamo tutto insieme, più è facile che masse enormi di dati vengano compromesse.