Revolut: Χάκερς απαιτούν 3 εκατ. δολάρια για να μην πουλήσουν προσωπικά δεδομένα πελατών

Ένα σοβαρό περιστατικό παραβίασης προσωπικών δεδομένων στη Revolut αποκαλύπτουν οι Financial Times, σύμφωνα με το οποίο 680 πελάτες της fintech επηρεάστηκαν από απάτη. Οι χάκερ που βρίσκονται πίσω από παραβίαση δεδομένων στη Revolut απείλησαν ότι θα πουλήσουν εμπιστευτικά αρχεία εκατοντάδων πελατών, εκτός εάν η βρετανική fintech καταβάλει λύτρα ύψους 3 εκατ. δολαρίων εντός 24 ωρών. Η ομάδα, η οποία αυτοαποκαλείται iamnotavillain, δημοσίευσε το τελεσίγραφο στην ιστοσελίδα της το απόγευμα της Τετάρτης δίπλα σε ένα ψηφιακό ρολόι αντίστροφης μέτρησης. Η υπόθεση αυτή φέρνει στο προσκήνιο τα συνεχή ζητήματα ασφαλείας που αντιμετωπίζουν οι μεγάλες ψηφιακές πλατφόρμες και οι κίνδυνοι που ελλοχεύουν από οργανωμένες ομάδες κυβερνοεγκλήματος.
Η ενημέρωση των πελατών και η απαίτηση σε κρυπτονόμισμα Monero
Σύμφωνα με το δημοσίευμα των Financial Times, η Revolut έχει επικοινωνήσει με 680 πελάτες, οι οποίοι, βάσει της αρχικής έρευνας της εταιρείας, εκτιμάται ότι επηρεάστηκαν από το περιστατικό και έχουν διαρρεύσει προσωπικά του δεδομένα. Το ηλεκτρονικό μήνυμα έλεγε στη Revolut να πληρώσει «6.000 XMR / 3.000.000 δολάρια… διαφορετικά όλα τα δεδομένα θα πουληθούν και το αίμα θα είναι στα χέρια σας». Το XMR είναι το κρυπτονόμισμα Monero, το οποίο είναι δημοφιλές στους χάκερ, δεδομένου ότι οι συναλλαγές τους είναι δύσκολο να εντοπιστούν. Η επιλογή αυτού του συγκεκριμένου ψηφιακού νομίσματος γίνεται συνήθως για να διασφαλιστεί η ανωνυμία των δραστών.
Ο ρόλος των Ιταλών χάκερ και τα ευαίσθητα δεδομένα που διέρρευσαν
Το δημοσίευμα των Financial Times κάνει λόγο ότι πίσω από τις απειλές βρίσκονται Ιταλοί χάκερ. Φέρονται μάλιστα να χρησιμοποίησαν έναν παραβιασμένο λογαριασμό email της ιταλικής κυβέρνησης, καθώς εμφανίστηκαν ως κρατικοί αξιωματούχοι που ζητούσαν πρόσβαση σε στοιχεία πελατών. Με αυτό τον τρόπο οι χάκερς μπόρεσαν και πήραν δεδομένα όπως διευθύνσεις κατοικίας, φωτογραφίες επαλήθευσης ταυτότητας, έγγραφα ταυτοποίησης και πληροφορίες σχετικά με δραστηριότητα σε bitcoin των πελατών. Η υποκλοπή αυτών των στοιχείων εγκυμονεί σοβαρούς κινδύνους υποκλοπής ταυτότητας και οικονομικής απάτης για τα θύματα.
Διαβάστε επίσης
Η αντίδραση της εταιρείας και τα μέτρα προστασίας
Εκπρόσωπος της Revolut ανέφερε ότι η εταιρεία εντόπισε πρόσφατα μια «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας», κατά την οποία μη εξουσιοδοτημένο τρίτο πρόσωπο χρησιμοποίησε νόμιμο domain ηλεκτρονικού ταχυδρομείου κρατικής υπηρεσίας για να υποβάλει πλαστά αιτήματα παροχής πληροφοριών. Η εταιρεία υποστήριξε ότι, μόλις εντόπισε το περιστατικό, μπλόκαρε άμεσα τη συγκεκριμένη διεύθυνση, ενημέρωσε τις αρμόδιες ρυθμιστικές Αρχές και επικοινώνησε με τους επηρεαζόμενους πελάτες. Παράλληλα, διαβεβαίωσε ότι τα συστήματα της Revolut και τα χρήματα των πελατών δεν επηρεάστηκαν, καθησυχάζοντας το ευρύτερο επενδυτικό και πελατειακό κοινό.






0 ΣΧΟΛΙΑ