Un हैकर का हमला एलईडी revolut वितरित करने के लिए व्यक्तिगत और वित्तीय डेटा di लगभग 700 ग्राहक साइबर अपराधियों के एक समूह को। हालांकि, हमलावरों ने सीधे तौर पर फिनटेक के सिस्टम को नुकसान नहीं पहुंचाया: पुनर्निर्माण के अनुसार, उन्होंने एक इतालवी पुलिस बल का वास्तविक प्रमाणित ईमेल पताजिसका उपयोग वे आधिकारिक प्रतीत होने वाला अनुरोध भेजने के लिए कर सकते थे।
रिवोल्यूट ने 12 सितंबर को इस घटना की पुष्टि करते हुए इसे एक सुनियोजित घोटाला बताया। कंपनी ने प्रभावित ग्राहकों की सटीक संख्या का खुलासा नहीं किया, लेकिन फाइनेंशियल टाइम्स इसमें 680 लोगों की बात कही गई है। दुनिया भर में 80 करोड़ से अधिक और इटली में 5 लाख से अधिक ग्राहकों वाली इस फिनटेक कंपनी ने आश्वासन दिया है कि उसके सिस्टम में कोई गड़बड़ी नहीं हुई। और खातों से कोई पैसा चोरी नहीं हुआ।.
Revolut के ग्राहकों का कौन सा डेटा लीक हुआ है?
इस अनुरोध के परिणामस्वरूप डिलीवरी हो जाती सूचना विशेष रूप से संवेदनशील डेटा में नाम, पते, फोन नंबर और ईमेल पते, पासपोर्ट और ड्राइविंग लाइसेंस की प्रतियां, तस्वीरें और सेल्फी शामिल हैं जिनका उपयोग पहचान सत्यापित करने के लिए किया जाता है। हमलावरों ने कथित तौर पर आईबीएएन, बैंक स्टेटमेंट, लेनदेन, निकासी और लेनदेन इतिहास भी प्राप्त कर लिया, जिसमें बिटकॉइन भी शामिल है।
जिन ग्राहकों से यह मामला जुड़ा है उनमें बार्सिलोना के फुटबॉलर भी शामिल हैं। जॉर्जेस मिकुटाडेज़कजाख टेनिस खिलाड़ी अलेक्जेंडर शेवचेंको, मार्क कारपेलसमाउंट गोक्स के पूर्व सीईओ, और मार्क ज़ेलरकार्पेल्स ने बताया कि उन्हें 12 सितंबर को सुबह 5:25 बजे रेवोल्यूट से संदेश मिला, जिसे उन्होंने पहले धोखाधड़ी का एक और प्रयास समझा। उद्यमी के इस मामले की भी रिपोर्ट दर्ज की गई है। फेलिक्स रोमरआरोप है कि रेवोल्यूट द्वारा ग्राहकों को घटना की जानकारी देने से पहले ही उन्हें चोरी हुए डेटा से संबंधित जबरन वसूली की धमकियां मिली थीं।
कंपनी ने अनुरोध के लिए इस्तेमाल किए गए पते को ब्लॉक कर दिया है और अधिकारियों, कानून प्रवर्तन एजेंसियों, डेटा संरक्षण अधिकारियों और वित्तीय नियामकों को सूचित कर दिया है।
हैकर्स ने रिवोल्यूट को कैसे धोखा दिया
हमले का पुनर्निर्माण मेलबॉक्स के इर्द-गिर्द घूमता है। खुद को यह समूह कहता है मैं खलनायक नहीं हूँ लगभग छह महीने पहले, @pec.interno.it डोमेन वाले एक खाते को हैक करने का दावा किया गया है, जिसका पता लगाया जा सकता है आंतरिक मामलो का मंत्रालय.
उस मेलबॉक्स से, रेवोल्यूट के लिथुआनियाई मुख्यालय को एक अनुरोध भेजा गया था जिसमें कथित जांच के तहत ग्राहकों के बारे में जानकारी प्राप्त करने की मांग की गई थी। Procura di मिलानोइस संचार में यूरोपीय जांच आदेश का भी उल्लेख किया गया है, जो एक ऐसा साधन है जो यूरोपीय संघ के एक देश में न्यायिक अधिकारियों को दूसरे राज्य में स्थित साक्ष्य और जानकारी का अनुरोध करने की अनुमति देता है।
इसलिए, अनुरोध न केवल एक वास्तविक संस्थागत पते से भेजा गया था, बल्कि इसके पीछे एक वैध उद्देश्य भी प्रतीत होता है। रिपोर्टों के अनुसार, रेवोल्यूट ने अनुरोध की पुष्टि के लिए कानून प्रवर्तन एजेंसियों से सीधे संपर्क किए बिना ही डेटा उपलब्ध करा दिया। गृह मंत्रालय ने अभी तक सार्वजनिक रूप से इस उल्लंघन की पुष्टि नहीं की है।
हैकर्स का दावा है कि उनके पास इटली का और भी डेटा है।
IAmNotAVillain का यह भी दावा है कि उसे महीनों तक इतालवी अधिकारियों के सिस्टम तक पहुंच प्राप्त थी और उसने दस्तावेज़ों, ईमेल और व्यक्तिगत जानकारी सहित लगभग 147 गीगाबाइट की 87 से अधिक फाइलें एकत्र की थीं। समूह का दावा है कि वह अन्य सामग्री के कब्जे में और असफल होने की स्थिति में इसे प्रकाशित करने की धमकी देता है। फिरौती का भुगतान.
हालांकि, ये हमलावरों के दावे हैं और इनकी अभी तक स्वतंत्र रूप से पुष्टि नहीं हुई है। कथित मकसद, जो केवाईसी प्रक्रियाओं से जुड़ा है (वित्तीय कंपनियां ग्राहकों की पहचान सत्यापित करने के लिए जिन जांचों का उपयोग करती हैं), का संकेत भी इसी समूह ने दिया है।
इस बीच अधिकारियों द्वारा जांचमंगलवार, 15 सितंबरब्रिटिश सूचना आयुक्त कार्यालय रेवोल्यूट की रिपोर्ट के बाद जांच की घोषणा की गई। इटली में, एक्शन एमपी ने भी जांच शुरू की। जूलिया पास्टोरेला उन्होंने यह पूछने के लिए एक प्रश्न की घोषणा की कि उसी प्रमाणित ईमेल पते से कितने अन्य अनुरोध उत्पन्न हुए होंगे और क्या इसमें अन्य कंपनियां भी शामिल थीं।
