Un atac de hacker LED Revolut să livreze date personale și financiare di aproximativ 700 de clienți unui grup de infractori cibernetici. Atacatorii, însă, nu au încălcat direct sistemele fintech: conform reconstituirilor, au folosit un adresă de e-mail certificată reală a forțelor de poliție italiene, la care ar fi putut accesa, pentru a trimite o cerere care părea oficială.
Revolut a confirmat incidentul pe 12 septembrie, numindu-l o escrocherie sofisticată. Compania nu a dezvăluit numărul exact de clienți implicați, dar Financial Times Vorbește despre 680 de persoane. Compania fintech, care are peste 80 de milioane de clienți în întreaga lume și peste 5 milioane în Italia, a asigurat că... sistemele nu au fost compromise și că din conturi nu au fost furați bani.
Ce date ale clienților Revolut au fost expuse
Cererea ar fi dus la livrarea de informații Date deosebit de sensibile: nume, adrese, numere de telefon și adrese de e-mail, copii ale pașapoartelor și permiselor de conducere, fotografii și selfie-uri folosite pentru verificarea identității. Atacatorii ar fi obținut, de asemenea, coduri IBAN, extrase de cont bancar, tranzacții, retrageri și istoricul tranzacțiilor, inclusiv bitcoin.
Printre clienții implicați se numără și fotbalistul Barcelonei Georges Mikautadze, jucătorul de tenis kazah Alexandru Șevcenko, Mark Karpeles, fost CEO al Mt. Gox, și Marc ZellerKarpelès a declarat că a primit comunicarea de la Revolut la ora 5:25 dimineața, pe 12 septembrie, crezând inițial că este o altă tentativă de escrocherie. Cazul antreprenorului a fost, de asemenea, raportat. Felix Romer, care ar fi primit amenințări cu extorcare legate de datele sale furate înainte ca Revolut să informeze clienții despre incident.
Compania a blocat adresa utilizată pentru solicitare și a notificat autoritățile, organele de drept, autoritățile pentru protecția datelor și autoritățile de reglementare financiară.
Cum au păcălit hackerii Revolut
Reconstituirea atacului se învârte în jurul cutiei poștale. Grupul care se autointitulează NuSuntUnNenorocit susține că a compromis, în urmă cu aproximativ șase luni, un cont cu domeniul @pec.interno.it, care poate fi urmărit până la Ministerul de Interne.
Din acea cutie poștală, a fost trimisă o solicitare către sediul central lituanian al Revolut pentru a obține informații despre clienți, în cadrul unei presupuse anchete a... Parchetul din MilanoComunicarea a făcut referire și la Ordinul european de anchetă, instrumentul care permite autorităților judiciare dintr-o țară a Uniunii Europene să solicite probe și informații aflate într-un alt stat.
Prin urmare, solicitarea nu a fost trimisă doar de la o adresă instituțională autentică, ci a avut și o motivație aparent legitimă. Conform rapoartelor, Revolut a răspuns furnizând datele fără a contacta direct forțele de ordine pentru a verifica solicitarea. Ministerul de Interne nu a confirmat încă public încălcarea.
Hackerii susțin că dețin mai multe date italiene
IAmNotAVillain susține, de asemenea, că a avut acces la sistemele autorităților italiene timp de luni de zile și că a colectat peste 87 de fișiere, însumând aproximativ 147 de gigaocteți, inclusiv documente, e-mailuri și informații personale. Grupul susține că este în posesia altor materiale și amenință că o va publica dacă eșuează plata unei răscumpărări.
Totuși, acestea sunt afirmațiile atacatorilor și nu au fost încă verificate independent. Presupusul motiv, legat de procedurile KYC - verificările pe care companiile financiare le folosesc pentru a verifica identitatea clienților - a fost, de asemenea, indicat de același grup.
Între timp, controalele efectuate de autoritățiMarți, 15 septembrieBiroul Comisarului Britanic pentru Informații a anunțat o anchetă după raportul Revolut. În Italia, deputatul de Acțiune Giulia Pastorella El a anunțat o întrebare prin care se întreba câte alte solicitări ar fi putut proveni de la aceeași adresă de e-mail certificată și dacă au fost implicate și alte companii.
