分享

FIRSTonline 横幅广告

Revolut 遭黑客攻击,约 700 名客户的数据被伪造的官方请求窃取:究竟发生了什么?

身份证件、IBAN、自拍照、银行对账单和交易记录:这些都是 Revolut 在收到意大利政府认证电子邮件地址的请求后,交给一群黑客的部分数据。

Revolut 遭黑客攻击,约 700 名客户的数据被伪造的官方请求窃取:究竟发生了什么?

Un 黑客攻击 它带来了 Revolut 交付 个人和财务数据 di 大约700位顾客 攻击者是一群网络犯罪分子。然而,攻击者并没有直接入侵这家金融科技公司的系统:根据重建结果,他们使用了…… 意大利警方的真实认证电子邮件地址他们本可以访问该平台,并发送看似正式的请求。

Revolut于9月12日证实了这起事件,并称其为一起精心策划的诈骗。该公司没有透露受害客户的具体人数,但 金融时报 它提到了680人。这家在全球拥有超过80万客户、在意大利拥有超过5万客户的金融科技公司保证,其 系统未受损 而这些都来自账户 没有钱被盗。.

Revolut客户数据泄露情况

这项请求本应导致交付…… 信息 特别敏感的数据包括:姓名、地址、电话号码和电子邮件地址,护照和驾照复印件,以及用于验证身份的照片和自拍照。攻击者还涉嫌获取了国际银行账户号码 (IBAN)、银行对账单、交易记录、取款记录和交易历史,包括比特币交易记录。 

相关客户中包括巴塞罗那足球运动员。 乔治·米考塔兹(Georges Mikautadze)哈萨克斯坦网球运动员 亚历山大·舍甫琴科, MarkKarpelès前Mt. Gox首席执行官,以及 马克·泽勒卡佩莱斯表示,他于9月12日凌晨5点25分收到了Revolut发来的信息,起初以为又是诈骗。这位企业家的遭遇也已被报道。 费利克斯·罗默据称,在 Revolut 向客户通报此事之前,该男子就收到了与被盗数据相关的勒索威胁。

该公司已屏蔽用于该请求的地址,并已通知有关当局、执法部门、数据保护机构和金融监管机构。

黑客如何欺骗 Revolut

袭击事件的重建围绕着邮箱展开。这个自称“ 我不是恶棍 声称大约六个月前,其盗用了一个域名为@pec.interno.it的账户,该账户可追溯至 内政部.

从该邮箱发出了一份请求,送往Revolut位于立陶宛的总部,要求获取客户信息,据称这是某项调查的一部分。 米兰采购该函件还提到了欧洲调查令,该文书允许欧盟一个国家的司法机关请求在另一个国家获取证据和信息。

因此,该请求不仅来自真实的机构地址,而且其动机也显然是正当的。据报道,Revolut在未直接联系执法部门核实请求的情况下,就提供了数据。内政部尚未公开确认此次数据泄露事件。

黑客声称掌握更多意大利数据

IAmNotAVillain 还声称已入侵意大利当局系统数月,并收集了超过 87 个文件,总计约 147 GB,其中包括文档、电子邮件和个人信息。该组织声称…… 持有其他材料 并威胁说如果失败就将其公之于众。 支付赎金.

然而,这些只是攻击者的说法,尚未得到独立证实。该组织还指出,其动机与KYC(了解你的客户)程序有关——KYC是金融公司用来验证客户身份的流程。

与此同时 当局的检查9月15日星期二英国信息专员办公室 在Revolut发布报告后,宣布展开调查。在意大利,行动党议员 朱莉娅·帕斯托雷拉 他宣布要询问还有多少其他请求可能来自同一个认证电子邮件地址,以及是否有其他公司参与其中。

评论