8.000Lettori online ora
Cronaca 3 min di lettura2 giorni fa

Piantedosi, la falla negata per mesi: in gioco 147 GB di dati

Una risposta ufficiale aveva escluso qualsiasi violazione dell’account di Matteo Piantedosi.

Cinque mesi dopo, però, l’ipotesi di un accesso abusivo alla rete di posta elettronica del ministero dell’Interno torna al centro dell’attenzione insieme alla possibile sottrazione di 147 gigabyte di materiale riservato.

Il caso nasce da due domande inviate il 21 aprile 2026 da Sandro Di Domenico, giornalista di Dossier della redazione di NapoliToday, all’ufficio del ministro. Il funzionario interpellato aveva risposto: «A quest’ufficio non risulta alcuna compromissione dell’account in argomento».


Il controllo che aveva acceso l’allarme

Di Domenico aveva verificato l’indirizzo matteo.piantedosi@interno.it attraverso Have I Been Pwned, servizio che raccoglie le informazioni relative agli account comparsi in violazioni di dati. Un secondo controllo, effettuato con un altro strumento gratuito, avrebbe confermato l’esposizione delle credenziali.

La stessa verifica aveva riguardato anche le caselle istituzionali di Stefano Graziano e Valeria Valente. Graziano aveva riferito di aver subito il furto dell’identità collegata a un profilo sociale, mentre Valente aveva parlato di un tentativo di intrusione nella posta elettronica, risolto con la sostituzione della password.

Il giornalista aveva quindi chiesto se Piantedosi fosse informato della compromissione e se continuasse a utilizzare quell’indirizzo. La risposta arrivata sette giorni più tardi negava che l’account fosse stato violato; la smentita aveva portato a non pubblicare subito il caso, in attesa di ulteriori riscontri.


La rete interna sotto esame

La vicenda si intreccia con una presunta intrusione nel dominio interno.it, utilizzato dal ministero dell’Interno, dalle prefetture e, in alcuni casi, da dirigenti della Polizia di Stato. Secondo le informazioni emerse, sarebbero stati sottratti circa 130mila documenti, distribuiti in 87mila file.

Nel materiale, per un totale indicato di 147 gigabyte, figurerebbero nominativi di funzionari, indirizzi di posta elettronica, password, messaggi, allegati e documenti riguardanti cittadini. Tra gli elementi citati compaiono anche identità di agenti, passaporti diplomatici e l’autorizzazione concessa a una nave israeliana per il trasporto di armamenti.

Non è stato stabilito se chi ha violato l’account del ministro sia lo stesso gruppo coinvolto nel caso Revolut. Resta inoltre da chiarire se la casella di Piantedosi sia stata colpita autonomamente oppure nel quadro di un accesso più ampio ai sistemi del ministero.

Chiedi a Readoo3 / 3 oggi

Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.


Il collegamento con Revolut

Il 12 settembre 2026 Revolut aveva comunicato di aver bloccato una violazione che riguardava i dati di 680 clienti facoltosi. Le informazioni potenzialmente esposte comprendevano nomi, date di nascita, recapiti, fotografie, copie di documenti, immagini usate per la verifica dell’identità e dati bancari; i conti e il denaro depositato, tuttavia, non risultavano compromessi.

Tra le persone coinvolte sarebbero comparsi il tennista Alexander Shevchenko, Marc Zeller, Nikhil Foster e Mark Karpelès, oltre a otto clienti italiani. La banca ha sostenuto che i propri sistemi non erano stati penetrati: il furto sarebbe stato favorito da richieste fraudolente provenienti da indirizzi riconducibili, almeno in apparenza, alla prefettura di Reggio Calabria.

Per circa sei mesi, secondo la ricostruzione, la banca avrebbe ricevuto centinaia di richieste relative a presunte indagini della magistratura italiana. Soltanto una verifica telefonica avrebbe permesso di accertare che quei messaggi non provenivano realmente dalla prefettura calabrese.


La rivendicazione degli “Italian files”

Il 15 settembre 2026 il gruppo ImNotAVillain ha rivendicato l’operazione e chiesto a Revolut 3 milioni di dollari in Monero per non diffondere i dati raccolti. Nei giorni successivi, la sigla avrebbe comunicato di possedere oltre 130mila documenti riservati delle forze dell’ordine italiane, presentati come gli “Italian files”.

L’ampiezza del materiale alimenta interrogativi sulla durata dell’accesso e sui controlli effettuati dagli organismi incaricati della sicurezza informatica nazionale. La verifica dell’indirizzo di Piantedosi, intanto, era stata resa possibile anche dalla sua presenza nell’indice pubblico del portale indicepa-collaudo.gov.it, gestito dall’Agenzia per l’Italia digitale.

Di Domenico sostiene di aver segnalato la possibile violazione proprio il 21 aprile. L’episodio, inizialmente respinto dal ministero, viene ora riletto alla luce delle informazioni sui documenti attribuiti all’attacco contro il dominio interno.it.

Ti è piaciuto? Condividilo

Continua a leggere