Un হ্যাকার আক্রমণ আনা Revolut বিতরণ করতে ব্যক্তিগত এবং আর্থিক তথ্য di প্রায় ৭০০ গ্রাহক সাইবার অপরাধীদের একটি দলের কাছে। তবে, আক্রমণকারীরা সরাসরি ফিনটেকটির সিস্টেম লঙ্ঘন করেনি: পুনর্গঠন অনুসারে, তারা একটি ব্যবহার করেছিল ইতালীয় পুলিশ বাহিনীর আসল প্রত্যয়িত ইমেল ঠিকানাযেটিতে তাদের প্রবেশাধিকার থাকতো, যাতে তারা একটি আনুষ্ঠানিক বলে মনে হওয়া অনুরোধ পাঠাতে পারতো।
রেভোলিউট ১২ই সেপ্টেম্বর ঘটনাটি নিশ্চিত করে এটিকে একটি সুপরিকল্পিত প্রতারণা বলে অভিহিত করেছে। সংস্থাটি এতে জড়িত গ্রাহকদের সঠিক সংখ্যা প্রকাশ করেনি, তবে আর্থিক বার এতে ৬৮০ জনের কথা বলা হয়েছে। বিশ্বজুড়ে ৮০ মিলিয়নেরও বেশি এবং ইতালিতে ৫ মিলিয়নেরও বেশি গ্রাহক থাকা এই ফিনটেক সংস্থাটি নিশ্চিত করেছে যে এর সিস্টেমগুলো ক্ষতিগ্রস্ত হয়নি এবং হিসাব থেকে তা কোনো টাকা চুরি হয়নি.
Revolut গ্রাহকদের কোন তথ্য ফাঁস হয়েছে
অনুরোধটির ফলে সরবরাহ করা হতো তথ্য বিশেষভাবে সংবেদনশীল তথ্য: নাম, ঠিকানা, ফোন নম্বর, এবং ইমেল; পরিচয় যাচাইয়ের জন্য ব্যবহৃত পাসপোর্ট ও ড্রাইভিং লাইসেন্সের কপি, ছবি, এবং সেলফি। হামলাকারীরা আরও আইবিএএন (IBAN), ব্যাংক স্টেটমেন্ট, লেনদেন, উত্তোলন, এবং বিটকয়েনসহ লেনদেনের ইতিহাস হাতিয়ে নিয়েছে বলে অভিযোগ রয়েছে।
জড়িত গ্রাহকদের মধ্যে বার্সেলোনার ফুটবলারও রয়েছেন। জর্জেস মিকাউতাদজেকাজাখ টেনিস খেলোয়াড় আলেকজান্ডার শেভচেঙ্কো, মার্ক কার্পেলেসমাউন্ট গক্সের প্রাক্তন সিইও, এবং মার্ক জেলারকার্পেলেস বলেছেন, তিনি ১২ সেপ্টেম্বর ভোর ৫:২৫ মিনিটে রেভোলুটের কাছ থেকে যোগাযোগটি পান এবং প্রথমে ভেবেছিলেন এটি আরেকটি প্রতারণার চেষ্টা। ওই উদ্যোক্তার ঘটনাটিও রিপোর্ট করা হয়েছে। ফেলিক্স রোমারযিনি অভিযোগ করেছেন যে, রেভোলিউট গ্রাহকদের ঘটনাটি জানানোর আগেই তার চুরি হওয়া ডেটার বিষয়ে চাঁদাবাজির হুমকি পেয়েছিলেন।
কোম্পানিটি অনুরোধটির জন্য ব্যবহৃত ঠিকানাটি ব্লক করে দিয়েছে এবং কর্তৃপক্ষ, আইন প্রয়োগকারী সংস্থা, তথ্য সুরক্ষা কর্তৃপক্ষ ও আর্থিক নিয়ন্ত্রকদের অবহিত করেছে।
হ্যাকাররা কীভাবে রেভোলিউটকে বোকা বানিয়েছিল
আক্রমণের পুনর্গঠনটি ডাকবাক্সটিকে কেন্দ্র করে আবর্তিত হয়েছে। দলটি নিজেদেরকে আমি ভিলেন নই প্রায় ছয় মাস আগে @pec.interno.it ডোমেইনের একটি অ্যাকাউন্ট হ্যাক করার দাবি করা হয়েছে, যা শনাক্ত করা গেছে... আপনি উত্তর দিবেন না আপনি উত্তর দিবেন না.
সেই মেইলবক্স থেকে, একটি কথিত তদন্তের অংশ হিসেবে গ্রাহকদের তথ্য সংগ্রহের জন্য রেভোলিউটের লিথুয়ানিয়ান সদর দপ্তরে একটি অনুরোধ পাঠানো হয়েছিল। প্রোকুরা ডি মিলানোযোগাযোগটিতে ইউরোপীয় তদন্ত আদেশের কথাও উল্লেখ করা হয়েছে, যা এমন একটি ব্যবস্থা যার মাধ্যমে ইউরোপীয় ইউনিয়নের কোনো একটি দেশের বিচার বিভাগীয় কর্তৃপক্ষ অন্য কোনো রাষ্ট্রে অবস্থিত প্রমাণ ও তথ্যের জন্য তলব করতে পারে।
সুতরাং, অনুরোধটি কেবল একটি প্রকৃত প্রাতিষ্ঠানিক ঠিকানা থেকেই পাঠানো হয়নি, বরং এর একটি আপাতদৃষ্টিতে বৈধ উদ্দেশ্যও ছিল। প্রতিবেদন অনুসারে, রেভোলিউট অনুরোধটি যাচাই করার জন্য সরাসরি আইন প্রয়োগকারী সংস্থার সাথে যোগাযোগ না করেই ডেটা সরবরাহ করে সাড়া দিয়েছে। স্বরাষ্ট্র মন্ত্রণালয় এখনও প্রকাশ্যে এই তথ্য ফাঁসের বিষয়টি নিশ্চিত করেনি।
হ্যাকারদের দাবি, তাদের কাছে আরও ইতালীয় ডেটা রয়েছে।
IAmNotAVillain আরও দাবি করে যে, তারা কয়েক মাস ধরে ইতালীয় কর্তৃপক্ষের সিস্টেমে প্রবেশাধিকার পেয়েছিল এবং নথি, ইমেল ও ব্যক্তিগত তথ্যসহ প্রায় ১৪৭ গিগাবাইটের ৮৭,০০০-এরও বেশি ফাইল সংগ্রহ করেছে। দলটি নিজেদেরকে অন্যান্য উপকরণের দখলে এবং ব্যর্থ হলে তা প্রকাশ করার হুমকি দেয়। মুক্তিপণ প্রদান.
তবে, এগুলো হামলাকারীদের দাবি এবং এখনো স্বাধীনভাবে যাচাই করা হয়নি। এই একই গোষ্ঠী হামলার কথিত উদ্দেশ্যের কথাও জানিয়েছে, যা কেওয়াইসি (KYC) পদ্ধতির সাথে সম্পর্কিত—অর্থাৎ গ্রাহকদের পরিচয় যাচাই করার জন্য আর্থিক প্রতিষ্ঠানগুলো যে পদ্ধতি ব্যবহার করে।
এদিকে কর্তৃপক্ষের দ্বারা যাচাইমঙ্গলবার, ১৫ই সেপ্টেম্বরব্রিটিশ তথ্য কমিশনারের অফিস রেভোলিউটের প্রতিবেদনের পর একটি তদন্ত ঘোষণা করা হয়েছে। ইতালিতে, অ্যাকশন এমপি জুলিয়া পাস্তোরেলা তিনি জানতে চেয়েছেন যে, একই প্রত্যয়িত ইমেল ঠিকানা থেকে আরও কতগুলো অনুরোধ এসে থাকতে পারে এবং এতে অন্য কোনো সংস্থা জড়িত ছিল কিনা।
