Un hacker saldırısı neden olmuş Revolut teslim etmek için kişisel ve finansal veriler di yaklaşık 700 müşteri Bir grup siber suçluya yönelik bir saldırıydı. Ancak saldırganlar fintech şirketinin sistemlerini doğrudan ihlal etmediler: yeniden oluşturulan bilgilere göre, bir yöntem kullandılar. İtalyan polis teşkilatının gerçek, onaylı e-posta adresiBu sayede, resmi görünümlü bir talep göndermek için erişim sağlayabileceklerdi.
Revolut, olayı 12 Eylül'de doğrulayarak bunun karmaşık bir dolandırıcılık olduğunu belirtti. Şirket, olaya karışan müşteri sayısını tam olarak açıklamadı, ancak Financial Times Bu, 680 kişiden bahsediyor. Dünya çapında 80 milyondan fazla ve İtalya'da 5 milyondan fazla müşterisi bulunan fintech şirketi, 680 kişinin işten çıkarılmasını önledi. Sistemler tehlikeye atılmamıştı. ve bu hesaplardan anlaşılıyor. Para çalınmadı..
Revolut müşteri verilerinde neler ifşa edildi?
Bu talep, teslimatın gerçekleşmesine yol açacaktı. bilgi Özellikle hassas veriler arasında isimler, adresler, telefon numaraları ve e-postalar, pasaport ve ehliyet fotokopileri, fotoğraflar ve kimlik doğrulamada kullanılan özçekimler yer alıyor. Saldırganların ayrıca IBAN numaralarını, banka hesap özetlerini, işlemleri, para çekme işlemlerini ve Bitcoin dahil olmak üzere işlem geçmişini ele geçirdikleri iddia ediliyor.
Söz konusu müşteriler arasında Barcelona futbolcusu da bulunuyor. George MikautadzeKazak tenis oyuncusu Aleksandr Şevçenko, Mark KarpelesMt. Gox'un eski CEO'su ve Marc ZellerKarpelès, Revolut'tan gelen iletiyi 12 Eylül sabahı saat 05:25'te aldığını ve başlangıçta bunun başka bir dolandırıcılık girişimi olduğunu düşündüğünü söyledi. Girişimcinin durumu da haberlerde yer aldı. Felix Romerİddialara göre, Revolut olayı müşterilerine bildirmeden önce, söz konusu kişi çalınan verileriyle ilgili olarak şantaj tehditleri almıştı.
Şirket, talep için kullanılan adresi bloke etti ve yetkilileri, kolluk kuvvetlerini, veri koruma yetkililerini ve finansal düzenleyicileri bilgilendirdi.
Hackerlar Revolut'u Nasıl Kandırdı?
Saldırının yeniden canlandırılması posta kutusu etrafında şekilleniyor. Kendini bu şekilde adlandıran grup... Ben Kötü Adam Değilim Yaklaşık altı ay önce, izi sürülebilen @pec.interno.it alan adına sahip bir hesabın ele geçirildiğini iddia ediyor. İçişleri Bakanlığı.
O posta kutusundan, iddia edilen bir soruşturmanın parçası olarak müşteriler hakkında bilgi edinmek amacıyla Revolut'un Litvanya'daki genel merkezine bir talep gönderildi. Milan SavcısıAçıklamada ayrıca, bir Avrupa Birliği ülkesindeki adli makamların başka bir devlette bulunan delil ve bilgileri talep etmesine olanak tanıyan bir araç olan Avrupa Soruşturma Emri'ne de değinildi.
Dolayısıyla, talep yalnızca gerçek bir kurumsal adresten gönderilmekle kalmamış, aynı zamanda görünüşte meşru bir gerekçeye de dayanmıştır. Raporlara göre, Revolut, talebi doğrulamak için doğrudan kolluk kuvvetleriyle iletişime geçmeden verileri sağlayarak yanıt vermiştir. İçişleri Bakanlığı henüz veri ihlalini kamuoyuna açıklamamıştır.
Hackerlar, İtalya'ya ait daha fazla veriye sahip olduklarını iddia ediyor.
IAmNotAVillain ayrıca aylarca İtalyan makamlarının sistemlerine erişim sağladığını ve belgeler, e-postalar ve kişisel bilgiler de dahil olmak üzere yaklaşık 147 gigabaytlık 87'den fazla dosya topladığını iddia ediyor. Grup, başka materyallere sahip olmak ve başarısız olması durumunda yayınlamakla tehdit ediyor. fidye ödemesi.
Ancak bunlar saldırganların iddialarıdır ve henüz bağımsız olarak doğrulanmamıştır. Aynı grup tarafından, finans şirketlerinin müşteri kimliklerini doğrulamak için kullandığı kontroller olan KYC prosedürleriyle bağlantılı olduğu belirtilen iddia edilen motif de öne sürülmüştür.
Bu arada yetkililer tarafından yapılan kontrollerSalı, 15 Eylülİngiliz Bilgi Komiserliği Ofisi Revolut'un raporunun ardından soruşturma başlatıldığını duyurdu. İtalya'da ise Action MP partisi... Giulia Pastorella Aynı onaylı e-posta adresinden kaç başka talebin gelmiş olabileceği ve başka şirketlerin de olaya karışıp karışmadığı konusunda soru yöneltileceğini duyurdu.
