Un ہیکر حملہ لایا Revolut فراہم کرنے کے لئے ذاتی اور مالی ڈیٹا di تقریباً 700 صارفین سائبر جرائم پیشہ افراد کے ایک گروپ کو۔ تاہم، حملہ آوروں نے براہ راست فنٹیک کے نظام کی خلاف ورزی نہیں کی: تعمیر نو کے مطابق، انہوں نے ایک اطالوی پولیس فورس کا اصلی مصدقہ ای میل پتہ، جس تک وہ رسائی حاصل کرنے کے قابل ہوتے، ایک درخواست بھیجنے کے لئے جو سرکاری طور پر ظاہر ہوتی ہے۔
Revolut نے 12 ستمبر کو اس واقعے کی تصدیق کرتے ہوئے اسے ایک نفیس اسکینڈل قرار دیا۔ کمپنی نے اس میں شامل صارفین کی صحیح تعداد کا انکشاف نہیں کیا، لیکن فنانشل ٹائمز یہ 680 لوگوں کی بات کرتا ہے۔ فنٹیک، جس کے دنیا بھر میں 80 ملین سے زیادہ اور اٹلی میں 5 ملین سے زیادہ صارفین ہیں، نے یقین دلایا ہے کہ اس کے نظاموں سے سمجھوتہ نہیں کیا گیا۔ اور وہ اکاؤنٹس سے کوئی پیسہ چوری نہیں ہوا.
کیا Revolut کسٹمر ڈیٹا کو بے نقاب کیا گیا ہے
درخواست کی ترسیل کا باعث بنتا اطلاع دیں خاص طور پر حساس ڈیٹا: نام، پتے، فون نمبرز، اور ای میلز، پاسپورٹ اور ڈرائیور کے لائسنس کی کاپیاں، تصویریں اور سیلفیز جو شناخت کی تصدیق کے لیے استعمال ہوتی ہیں۔ حملہ آوروں نے مبینہ طور پر بٹ کوائن سمیت IBANs، بینک اسٹیٹمنٹس، لین دین، رقم نکالنے، اور لین دین کی تاریخ بھی حاصل کی۔
اس میں شامل صارفین میں بارسلونا کا فٹبالر بھی شامل ہے۔ جارج میکاؤٹاڈزے۔، قازق ٹینس کھلاڑی الیگزینڈر شیوچینکو, مارک کارپیلس، Mt. Gox کے سابق سی ای او، اور مارک زیلرکارپیلس نے کہا کہ اسے 12 ستمبر کی صبح 5:25 بجے ریولوٹ سے مواصلت موصول ہوئی، ابتدائی طور پر یہ سوچا کہ یہ ایک اور اسکینڈل کی کوشش تھی۔ تاجر کا معاملہ بھی سامنے آیا ہے۔ فیلکس رومرجس کو مبینہ طور پر اپنے چوری شدہ ڈیٹا سے متعلق بھتہ خوری کی دھمکیاں موصول ہوئی تھیں اس سے پہلے کہ Revolut نے صارفین کو واقعے کی اطلاع دی۔
کمپنی نے درخواست کے لیے استعمال کیے گئے ایڈریس کو بلاک کر دیا ہے اور حکام، قانون نافذ کرنے والے اداروں، ڈیٹا پروٹیکشن اتھارٹیز اور مالیاتی ریگولیٹرز کو مطلع کر دیا ہے۔
ہیکرز نے ریولوٹ کو کیسے دھوکہ دیا۔
حملے کی تعمیر نو میل باکس کے گرد گھومتی ہے۔ گروپ خود کو بلا رہا ہے۔ IAmNotAVillain تقریبا چھ ماہ قبل، @pec.interno.it ڈومین کے ساتھ ایک اکاؤنٹ سے سمجھوتہ کرنے کا دعویٰ وزارت داخلہ.
اس میل باکس سے، ریولوٹ کے لتھوانیائی ہیڈکوارٹر کو ایک درخواست بھیجی گئی تھی تاکہ صارفین کے بارے میں معلومات حاصل کی جاسکیں۔ پروکورا دی میلانواس مواصلت میں یورپی تحقیقاتی آرڈر کا بھی حوالہ دیا گیا، وہ آلہ جو یورپی یونین کے ایک ملک میں عدالتی حکام کو دوسری ریاست میں موجود ثبوت اور معلومات کی درخواست کرنے کی اجازت دیتا ہے۔
اس لیے درخواست نہ صرف ایک حقیقی ادارہ جاتی پتے سے بھیجی گئی تھی بلکہ اس کا بظاہر جائز محرک بھی تھا۔ اطلاعات کے مطابق، Revolut نے درخواست کی تصدیق کے لیے قانون نافذ کرنے والے اداروں سے براہ راست رابطہ کیے بغیر ڈیٹا فراہم کر کے جواب دیا۔ وزارت داخلہ نے تاحال عوامی سطح پر خلاف ورزی کی تصدیق نہیں کی ہے۔
ہیکرز کا دعویٰ ہے کہ ان کے پاس مزید اطالوی ڈیٹا ہے۔
IAmNotAVillain کا یہ بھی دعویٰ ہے کہ اس کے پاس کئی مہینوں تک اطالوی حکام کے سسٹمز تک رسائی تھی اور اس نے 87 سے زیادہ فائلیں اکٹھی کیں، جن کی رقم تقریباً 147 گیگا بائٹس ہے، بشمول دستاویزات، ای میلز اور ذاتی معلومات۔ گروپ کا دعویٰ ہے۔ دوسرے مواد کے قبضے میں اور دھمکی دیتا ہے کہ اگر یہ ناکام ہوتا ہے تو اسے شائع کیا جائے گا۔ تاوان کی ادائیگی.
تاہم یہ حملہ آوروں کے دعوے ہیں اور ابھی تک ان کی آزادانہ طور پر تصدیق نہیں ہو سکی ہے۔ اسی گروپ کی طرف سے KYC کے طریقہ کار سے منسلک مبینہ مقصد — مالیاتی کمپنیاں صارفین کی شناخت کی تصدیق کے لیے استعمال کیے جانے والے چیک — کی بھی نشاندہی کی گئی ہے۔
دریں اثناء حکام کی طرف سے چیکمنگل، ستمبر 15thبرطانوی انفارمیشن کمشنر کا دفتر Revolut کی رپورٹ کے بعد تحقیقات کا اعلان کیا۔ اٹلی میں، ایکشن ایم پی جیولیا پاسوریلا اس نے یہ پوچھنے کے لیے ایک سوال کا اعلان کیا کہ اسی مصدقہ ای میل ایڈریس سے کتنی دوسری درخواستیں آئیں اور کیا دوسری کمپنیاں اس میں شامل تھیں۔
