Σοβαρό περιστατικό παραβίασης προσωπικών δεδομένων στη Revolut αποκαλύπτουν οι Financial Times, καθώς σύμφωνα με το δημοσίευμα 680 πελάτες της fintech εκτιμάται ότι επηρεάστηκαν από την υπόθεση.
Πίσω από την επίθεση φέρεται να βρίσκεται ομάδα χάκερ που αυτοαποκαλείται «iamnotavillain» και η οποία έθεσε τη Revolut υπό καθεστώς τελεσιγράφου. Οι δράστες φέρονται να απαίτησαν λύτρα ύψους 3 εκατ. δολαρίων, σε Monero (XMR), απειλώντας ότι σε διαφορετική περίπτωση θα προχωρήσουν στην πώληση των δεδομένων που υποστηρίζουν ότι έχουν στην κατοχή τους.
Το μήνυμα συνοδευόταν από αντίστροφη μέτρηση 24 ωρών, ενώ οι χάκερ δημοσιοποίησαν την απαίτησή τους στην ιστοσελίδα τους.
Πώς φέρεται να έγινε η παραβίαση
Σύμφωνα με τους Financial Times, οι δράστες φέρονται να χρησιμοποίησαν παραβιασμένο λογαριασμό ηλεκτρονικού ταχυδρομείου που συνδεόταν με ιταλική κρατική υπηρεσία, εμφανιζόμενοι ως κρατικοί αξιωματούχοι και υποβάλλοντας αιτήματα για πρόσβαση σε στοιχεία πελατών.
Με αυτή τη μέθοδο, σύμφωνα με τις πληροφορίες που επικαλείται το δημοσίευμα, φέρεται να αποκτήθηκαν ευαίσθητα στοιχεία, μεταξύ των οποίων διευθύνσεις κατοικίας, φωτογραφίες που είχαν χρησιμοποιηθεί για επαλήθευση ταυτότητας, έγγραφα ταυτοποίησης, αλλά και πληροφορίες που σχετίζονται με δραστηριότητα σε bitcoin.
Οι χάκερ φέρονται, σύμφωνα με το ίδιο δημοσίευμα, να βρίσκονται στην Ιταλία, ενώ επέλεξαν το Monero (XMR) για την απαίτηση των λύτρων. Το συγκεκριμένο κρυπτονόμισμα χρησιμοποιείται σε παράνομες συναλλαγές και είναι γνωστό για τα χαρακτηριστικά ιδιωτικότητας που προσφέρει.
Τι απαντά η Revolut
Η Revolut αναγνώρισε ότι εντόπισε «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας», στην οποία μη εξουσιοδοτημένο τρίτο μέρος φέρεται να αξιοποίησε νόμιμο domain ηλεκτρονικού ταχυδρομείου κρατικής υπηρεσίας προκειμένου να υποβάλει πλαστά αιτήματα για παροχή πληροφοριών.
Η εταιρεία αναφέρει ότι μόλις εντόπισε το περιστατικό, μπλόκαρε τη συγκεκριμένη διεύθυνση, ενημέρωσε τις αρμόδιες ρυθμιστικές Αρχές και προχώρησε σε επικοινωνία με τους πελάτες που εκτιμάται ότι επηρεάστηκαν.
Παράλληλα, η Revolut υποστηρίζει ότι τα βασικά συστήματά της δεν παραβιάστηκαν και τα χρήματα των πελατών δεν επηρεάστηκαν από το περιστατικό.
