Un ハッカー攻撃 導いた Revolut 届けるために 個人情報および財務情報 di 約700人のお客様 サイバー犯罪者グループに渡った。しかし、攻撃者はフィンテックのシステムを直接侵害したわけではない。再構築によると、彼らは イタリア警察の公式認証済みメールアドレス彼らはそれにアクセスして、公式に見える要求を送信できたはずだ。
Revolutは9月12日にこの事件を確認し、巧妙な詐欺だと述べた。同社は被害に遭った顧客の正確な人数は明らかにしなかったが、 フィナンシャル·タイムズ それは680人について語っている。世界中で80万人以上、イタリア国内で5万人以上の顧客を抱えるこのフィンテック企業は、 システムは侵害されていませんでした そしてそれは会計から お金は盗まれていません.
Revolutの顧客データのうち、どのようなデータが漏洩したのか
その要求は、 情報 特に機密性の高いデータとしては、氏名、住所、電話番号、メールアドレス、パスポートや運転免許証のコピー、写真、本人確認に使用される自撮り写真などが挙げられる。攻撃者らは、IBAN、銀行取引明細書、取引履歴、出金履歴、ビットコイン取引履歴なども入手したとされる。
顧客の中にはバルセロナのサッカー選手も含まれている。 ジョルジュミカウタゼカザフスタンのテニス選手 アレクサンダー・シェフチェンコ, MarkKarpelèsマウントゴックスの元CEO、そして マーク・ゼラーカルペレス氏は、9月12日午前5時25分にRevolutから連絡を受け取った際、最初はまた別の詐欺未遂だと思ったと語った。この起業家のケースも報道されている。 フェリックス・ローマー彼は、Revolutが顧客にこの事件を知らせる前に、盗まれたデータに関連して恐喝の脅迫を受けていたとされている。
同社は、当該リクエストに使用されたアドレスをブロックし、関係当局、法執行機関、データ保護当局、および金融規制当局に通知した。
ハッカーがRevolutを騙した方法
攻撃の再現は郵便ポストを中心に展開している。 私は悪者ではありません 約6か月前に、ドメイン@pec.interno.itのアカウントを侵害したと主張している。 内政部.
そのメールボックスから、リトアニアのRevolut本社に、ある調査の一環として顧客情報を入手するよう求める要請が送られた。 プロキュラ ディ ミラノこの文書では、欧州捜査命令にも言及されており、これは欧州連合加盟国の司法当局が他国にある証拠や情報を要求できる手段である。
したがって、この要求は正当な機関のアドレスから送信されただけでなく、明らかに正当な動機に基づいていた。報道によると、Revolutは要求の真偽を確認するために法執行機関に直接連絡することなく、データを提供することで対応した。内務省はまだこの情報漏洩を公式には認めていない。
ハッカーらはイタリアのデータをもっと入手したと主張している
IAmNotAVillainはまた、数ヶ月にわたりイタリア当局のシステムにアクセスし、文書、電子メール、個人情報を含む約147ギガバイトに相当する87以上のファイルを収集したと主張している。このグループは、 他の資料を所持している 失敗した場合は公表すると脅迫する 身代金の支払い.
しかし、これらは攻撃者側の主張であり、まだ独自に検証されていません。また、同じグループが、顧客の身元確認のために金融機関が行うKYC手続きに関連した犯行動機を示唆しています。
一方、 当局による検査9月15日火曜日英国情報コミッショナー事務局 Revolutの報告を受けて調査を発表した。イタリアでは、Action MPが ジュリア・パストレッラ 彼は、同じ認証済みメールアドレスから他にどれだけのリクエストが発信された可能性があるか、また他の企業が関与していたかどうかを問う質問を発表した。
