comparatilhe

FIRSTonline Banner

Revolut sofreu ataque cibernético e dados de cerca de 700 clientes foram roubados com uma falsa solicitação oficial: o que aconteceu?

Documentos de identidade, IBANs, selfies, extratos bancários e histórico de transações: esses são alguns dos dados que a Revolut entregou a um grupo de hackers após uma solicitação feita a partir de um endereço de e-mail certificado da administração italiana.

Revolut sofreu ataque cibernético e dados de cerca de 700 clientes foram roubados com uma falsa solicitação oficial: o que aconteceu?

Un ataque de hackers conduzido Revolut para entregar o dados pessoais e financeiros di cerca de 700 clientes a um grupo de cibercriminosos. Os atacantes, no entanto, não violaram diretamente os sistemas da fintech: de acordo com as reconstruções, eles usaram um Endereço de e-mail verdadeiro e certificado da polícia italiana., à qual eles teriam tido acesso, para enviar uma solicitação que parecesse oficial.

A Revolut confirmou o incidente em 12 de setembro, classificando-o como um golpe sofisticado. A empresa não divulgou o número exato de clientes envolvidos, mas Financial Times O texto menciona 680 pessoas. A fintech, que possui mais de 80 milhões de clientes em todo o mundo e mais de 5 milhões na Itália, garantiu que seus Os sistemas não foram comprometidos. e isso a partir das contas Nenhum dinheiro foi roubado..

Que dados de clientes da Revolut foram expostos?

O pedido teria levado à entrega de informação Dados particularmente sensíveis: nomes, endereços, números de telefone e e-mails, cópias de passaportes e carteiras de habilitação, fotografias e selfies usadas para verificar a identidade. Os atacantes também teriam obtido IBANs, extratos bancários, transações, saques e histórico de transações, incluindo bitcoins. 

Entre os clientes envolvidos está o jogador de futebol do Barcelona. George Mikautadze, o tenista cazaque Alexandre Shevchenko, Mark Karpelès, ex-CEO da Mt. Gox, e Marco ZellerKarpelès disse ter recebido a comunicação da Revolut às 5h25 da manhã do dia 12 de setembro, inicialmente pensando tratar-se de mais uma tentativa de golpe. O caso do empresário também foi denunciado. Félix Romer, que alegadamente recebeu ameaças de extorsão relacionadas aos seus dados roubados antes de a Revolut informar os clientes sobre o incidente.

A empresa bloqueou o endereço usado para a solicitação e notificou as autoridades, incluindo as forças policiais, as autoridades de proteção de dados e os reguladores financeiros.

Como os hackers enganaram a Revolut

A reconstrução do ataque gira em torno da caixa de correio. O grupo que se autodenomina EuNãoSouUmVilão alega ter comprometido, há cerca de seis meses, uma conta com o domínio @pec.interno.it, rastreável até o Ministro do interior.

Dessa caixa de correio, foi enviado um pedido à sede lituana da Revolut para obter informações sobre clientes como parte de uma suposta investigação da... Procurador de MilãoA comunicação também fez referência à Ordem Europeia de Investigação, instrumento que permite às autoridades judiciais de um país da União Europeia solicitar provas e informações localizadas em outro Estado.

O pedido, portanto, não só foi enviado de um endereço institucional genuíno, como também tinha uma motivação aparentemente legítima. Segundo relatos, a Revolut respondeu fornecendo os dados sem contatar diretamente as autoridades policiais para verificar o pedido. O Ministério do Interior ainda não confirmou publicamente a violação.

Hackers afirmam ter mais dados da Itália

O grupo IAmNotAVillain também alega ter tido acesso aos sistemas das autoridades italianas durante meses e ter coletado mais de 87 arquivos, totalizando aproximadamente 147 gigabytes, incluindo documentos, e-mails e informações pessoais. O grupo afirma ser em posse de outros materiais e ameaça publicá-lo caso falhe. pagamento de um resgate.

No entanto, essas são alegações dos atacantes e ainda não foram verificadas de forma independente. O suposto motivo, ligado aos procedimentos KYC — as verificações que as empresas financeiras usam para verificar a identidade dos clientes — também foi indicado pelo mesmo grupo.

Entretanto, verificações pelas autoridadesterça-feira, 15 de setembroGabinete do Comissário de Informação Britânico A Revolut anunciou uma investigação após a denúncia. Na Itália, o partido Action MP Júlia Pastorella Ele anunciou uma pergunta para saber quantas outras solicitações poderiam ter se originado do mesmo endereço de e-mail certificado e se outras empresas estavam envolvidas.

Comente