Puntos clave de la noticia:
- Italia investiga un hackeo en las cuentas de correo gubernamentales vinculadas al robo de datos de clientes de Revolut.
- La Polizia Postale analiza el caso por un acceso no autorizado a los sistemas informáticos y fraude; algunos medios señalan a la Prefectura de Reggio Calabria.
- El sistema PEC, que otorga valor legal a los correos certificados, registró más de 650 casos de cuentas ilegales desde enero de 2026.
Las autoridades de Italia abrieron una investigación penal tras detectarse un hackeo en cuentas de correo electrónico gubernamentales que habría sido efectuado para obtener datos sensibles de clientes de Revolut.
La Polizia Postale, la unidad de delitos informáticos de la policía italiana, conduce el proceso por presunto acceso no autorizado a sistemas informáticos y fraude informático, según informó la agencia de noticias ANSA.
De acuerdo con algunos medios italianos, la cuenta comprometida pertenecería a la Prefectura de Reggio Calabria, aunque el organismo negó posteriormente haber enviado solicitudes a Revolut.
Pocas Precisiones por la Investigación de la Policía Italiana
La empresa fintech se declinó a identificar la agencia gubernamental involucrada, argumentando la existencia de una investigación policial activa y obligaciones de confidencialidad. «Reportamos esto a las autoridades italianas al detectarlo y les asistiremos según sea necesario», declaró un portavoz de la compañía, añadiendo que los sistemas, bases de datos y fondos de clientes de Revolut eran y siguen siendo seguros.
La Vulnerabilidad del Sistema PEC
La cuenta comprometida habría formado parte del sistema Posta Elettronica Certificata (PEC), el servicio de correo electrónico certificado que otorga a los mensajes el mismo valor legal que una carta certificada en papel.
La agencia de ciberseguridad CERT-AGID advirtió en junio de 2026 que el sistema PEC garantiza la entrega de los mensajes, pero no la seguridad de su contenido, una distinción que los atacantes habrían explotado para obtener información confidencial de clientes.
Desde enero de 2026, CERT-AGID ha gestionado más de 650 casos relacionados con cuentas PEC abusadas o utilizadas de forma ilícita, una cifra que revela una vulnerabilidad evidente en la infraestructura de comunicaciones oficiales del Estado.
El incidente ha puesto en tensión el diseño de un sistema pensado para garantizar autenticidad jurídica, pero que no contempla mecanismos robustos de verificación de identidad frente a los accesos indebidos. La investigación continúa abierta mientras las autoridades recaban información adicional con la colaboración de Revolut.



