Θρίλερ με τη Revolut: Χάκερς παρίσταναν κυβερνητικούς αξιωματούχους και “αλίευσαν” δεδομένα εκατοντάδων πελατών και ζητούν $3 εκατ. λύτρα για να μην τα βγάλουν στη φόρα- Τι λέει η εταιρεία;

Ένα ιδιαίτερα σοβαρό περιστατικό κυβερνοασφάλειας φέρνει τη Revolut αντιμέτωπη με μια πρωτοφανή απειλή: ομάδα που εμφανίζεται ως υπεύθυνη για την παραβίαση απαιτεί περίπου 6.000 Monero, αξίας γύρω στα 3 εκατ. δολάρια, δίνοντας σύμφωνα με τις αναφορές διορία μόλις 24 ωρών.

Η απειλή αφορά τη δημοσιοποίηση δεδομένων πελατών και την πώλησή τους σε άλλες εγκληματικές ομάδες εάν δεν ικανοποιηθεί η απαίτηση.

Ωστόσο, υπάρχει μια κρίσιμη λεπτομέρεια: η Revolut υποστηρίζει ότι δεν έχει λάβει απευθείας απαίτηση για λύτρα ούτε έχει επικοινωνήσει με τους δράστες.

ΠΩΣ ΦΕΡΕΤΑΙ ΝΑ ΕΓΙΝΕ Η ΔΙΑΡΡΟΗ

Το περιστατικό παρουσιάζει ιδιαίτερο ενδιαφέρον, καθώς σύμφωνα με τις μέχρι τώρα πληροφορίες δεν πρόκειται για κλασική εισβολή στους βασικούς servers της εταιρείας.

Οι δράστες φέρεται να χρησιμοποίησαν μια ιδιαίτερα εξελιγμένη μορφή κοινωνικής μηχανικής, παρουσιάζοντας ψεύτικα αιτήματα ως αιτήματα κρατικής υπηρεσίας.

Χρησιμοποιήθηκε ηλεκτρονική διεύθυνση που ανήκε σε πραγματικό κυβερνητικό domain, με αποτέλεσμα τα αιτήματα να φαίνονται νόμιμα και να περάσουν τους σχετικούς ελέγχους.

Με αυτόν τον τρόπο φέρεται να διαβιβάστηκαν στοιχεία πελατών σε μη εξουσιοδοτημένο τρίτο μέρος.

ΠΟΣΟΙ ΠΕΛΑΤΕΣ ΕΠΗΡΕΑΣΤΗΚΑΝ

Οι νεότερες πληροφορίες κάνουν λόγο για περίπου 680 λογαριασμούς που επηρεάστηκαν, αριθμός που αντιστοιχεί σε πολύ μικρό τμήμα της συνολικής πελατειακής βάσης της Revolut.

Τα δεδομένα που φέρεται να περιλαμβάνονται στη διαρροή είναι ιδιαίτερα ευαίσθητα.

Μεταξύ άλλων αναφέρονται στοιχεία ταυτοποίησης, διαβατήρια, άδειες οδήγησης, φωτογραφίες επαλήθευσης ταυτότητας, στοιχεία επικοινωνίας, λογαριασμοί και ιστορικό συναλλαγών.

Αυτό ακριβώς είναι που προκαλεί τη μεγαλύτερη ανησυχία: δεν πρόκειται απλώς για μια διαρροή ονομάτων ή email, αλλά για πληροφορίες που μπορούν να χρησιμοποιηθούν σε νέες απόπειρες εξαπάτησης.

Η REVOLUT ΛΕΕΙ ΟΤΙ ΤΑ ΧΡΗΜΑΤΑ ΤΩΝ ΠΕΛΑΤΩΝ ΔΕΝ ΚΙΝΔΥΝΕΥΟΥΝ

Η εταιρεία έχει επισημάνει ότι τα βασικά της συστήματα, οι βάσεις δεδομένων και τα κεφάλαια των πελατών δεν επηρεάστηκαν από το περιστατικό.

Παράλληλα, μετά τον εντοπισμό της απάτης, αποκλείστηκε η επίμαχη διεύθυνση ηλεκτρονικού ταχυδρομείου και ενημερώθηκαν οι αρμόδιες αρχές, οι υπηρεσίες επιβολής του νόμου και οι ρυθμιστικές αρχές προστασίας δεδομένων.

Η εταιρεία έχει επίσης ενημερώσει τους πελάτες που επηρεάστηκαν.

ΤΟ «ΡΟΛΟΪ» ΤΩΝ 24 ΩΡΩΝ

Το πιο δραματικό στοιχείο της υπόθεσης είναι το τελεσίγραφο που δημοσιοποίησε η ομάδα που εμφανίζεται ως υπεύθυνη.

Οι δράστες φέρεται να έθεσαν χρονικό όριο 24 ωρών, απειλώντας ότι σε διαφορετική περίπτωση θα προχωρήσουν στη διάθεση των δεδομένων σε άλλους εγκληματίες.

Η απαίτηση αφορά Monero, ένα κρυπτονόμισμα που έχει σχεδιαστεί με χαρακτηριστικά αυξημένης ιδιωτικότητας.

Την ίδια στιγμή, όμως, η Revolut δηλώνει ότι δεν έχει υπάρξει απευθείας επικοινωνία ή διαπραγμάτευση με τους συγκεκριμένους δράστες.

ΜΙΑ ΥΠΟΘΕΣΗ ΠΟΥ ΑΝΟΙΓΕΙ ΜΕΓΑΛΗ ΣΥΖΗΤΗΣΗ ΓΙΑ ΤΗΝ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑ

Το περιστατικό αναδεικνύει έναν διαφορετικό κίνδυνο για τις ψηφιακές τράπεζες και τις fintech εταιρείες.

Δεν χρειάζεται πάντοτε μια άμεση εισβολή στους κεντρικούς υπολογιστές για να αποκτήσουν εγκληματίες πρόσβαση σε ευαίσθητες πληροφορίες. Ένα πειστικό πλαστό αίτημα, η εκμετάλλευση ανθρώπινων λαθών και η παραποίηση της ταυτότητας μιας κρατικής υπηρεσίας μπορούν να δημιουργήσουν εξίσου σοβαρό πρόβλημα.

Η συγκεκριμένη υπόθεση παραμένει υπό διερεύνηση και αρκετές λεπτομέρειες για την έκταση και την προέλευση της επίθεσης δεν έχουν ακόμη δημοσιοποιηθεί.

Το βέβαιο είναι ότι η υπόθεση της Revolut επαναφέρει με ένταση ένα κρίσιμο ερώτημα για την ψηφιακή εποχή: πόσο ασφαλή είναι τελικά τα προσωπικά και οικονομικά δεδομένα που διακινούνται καθημερινά μέσα από τις ηλεκτρονικές χρηματοοικονομικές υπηρεσίες;

Exit mobile version