Revolut: Χάκερ ζητούν λύτρα 3 εκατ. δολαρίων – Απειλούν να πουλήσουν δεδομένα πελατών
Αντιμέτωπη με απαίτηση λύτρων ύψους 3 εκατ. δολαρίων φέρεται να βρίσκεται η Revolut, μετά από υπόθεση παραβίασης δεδομένων πελατών της. Σύμφωνα με δημοσίευμα των Financial Times, ομάδα χάκερ που υποστηρίζει ότι βρίσκεται πίσω από την επίθεση απειλεί να πουλήσει ευαίσθητα αρχεία εκατοντάδων πελατών σε άλλες εγκληματικές ομάδες, εάν δεν καταβληθεί το ποσό εντός 24 ωρών.
Η ομάδα, η οποία αυτοαποκαλείται «iamnotavillain», ανάρτησε το τελεσίγραφο στον ιστότοπό της το απόγευμα της Τετάρτης, συνοδεύοντάς το από ψηφιακό χρονόμετρο αντίστροφης μέτρησης.
Η δημόσια διατύπωση της απαίτησης θεωρείται ασυνήθιστη πρακτική, καθώς σε αντίστοιχες επιθέσεις οι δράστες συνήθως επιχειρούν αρχικά να επικοινωνήσουν ιδιωτικά με τον στόχο τους και δημοσιοποιούν στοιχεία μόνο εφόσον οι διαπραγματεύσεις αποτύχουν.
Ζητούν 3 εκατ. δολάρια σε Monero
Στο μήνυμά τους, οι χάκερ φέρονται να απαιτούν από τη Revolut την καταβολή 6.000 XMR, αξίας περίπου 3 εκατ. δολαρίων, απειλώντας ότι σε διαφορετική περίπτωση θα διαθέσουν προς πώληση τα δεδομένα που υποστηρίζουν ότι έχουν στην κατοχή τους.
Το XMR είναι το κρυπτονόμισμα Monero, το οποίο διαθέτει χαρακτηριστικά ενισχυμένης ιδιωτικότητας που δυσκολεύουν την παρακολούθηση των συναλλαγών.
Η ομάδα ανέφερε στους Financial Times ότι είναι η πρώτη φορά που χρησιμοποιεί τον συγκεκριμένο ιστότοπο για να δημοσιοποιήσει απαίτηση λύτρων, υποστηρίζοντας παράλληλα ότι δεν είχαν ξεκινήσει διαπραγματεύσεις με τη Revolut.
Διαβατήρια, ταυτότητες και συναλλαγές στα φερόμενα αρχεία
Οι χάκερ δημοσίευσαν επεξεργασμένα στιγμιότυπα οθόνης, τα οποία, σύμφωνα με τους ίδιους, προέρχονται από τα δεδομένα που απέκτησαν.
Παράλληλα, απέστειλαν στους Financial Times ένα βίντεο διάρκειας περίπου ενός λεπτού, στο οποίο εμφανίζεται άγνωστος χρήστης να περιηγείται σε αρχεία που φέρονται να σχετίζονται με πελάτες της Revolut.
Μεταξύ των εγγράφων που εμφανίζονται φέρεται να περιλαμβάνονται διαβατήρια, άδειες οδήγησης, φωτογραφίες ταυτοποίησης που χρησιμοποιήθηκαν στο πλαίσιο της διαδικασίας KYC (Know Your Customer), καθώς και ιστορικά συναλλαγών.
Σύμφωνα με το δημοσίευμα, η υπόθεση φαίνεται να αφορά τουλάχιστον 680 λογαριασμούς πελατών.
Πώς φέρονται να απέκτησαν τα δεδομένα
Οι Financial Times αναφέρουν ότι οι δράστες φέρονται να απέκτησαν πρόσβαση στα συγκεκριμένα στοιχεία μέσω παραβίασης συστήματος ηλεκτρονικού ταχυδρομείου της ιταλικής κυβέρνησης.
Στη συνέχεια, σύμφωνα πάντα με το δημοσίευμα, φέρονται να παρουσιάστηκαν ως εκπρόσωποι αρχών επιβολής του νόμου, ζητώντας πληροφορίες για συγκεκριμένους λογαριασμούς πελατών της Revolut σε βάθος αρκετών μηνών.
Η ομάδα υποστήριξε ακόμη ότι επέλεξε τους λογαριασμούς που την ενδιέφεραν χρησιμοποιώντας ανάλυση blockchain, προκειμένου να εντοπίσει πελάτες που φέρονταν να διαθέτουν σημαντικά ποσά σε κρυπτονομίσματα.
Τι απαντά η Revolut
Η Revolut, από την πλευρά της, δήλωσε το βράδυ της Τετάρτης ότι δεν είχε άμεση επικοινωνία ούτε είχε λάβει απαίτηση από τα πρόσωπα ή την ομάδα που διατυπώνουν τους συγκεκριμένους ισχυρισμούς.
Πελάτες που φέρονται να έχουν επηρεαστεί από το περιστατικό έχουν εκφράσει ανησυχίες σχετικά με την ασφάλεια των προσωπικών τους δεδομένων.
Η εταιρεία είχε αναφέρει νωρίτερα ότι παρέχει υποστήριξη στους επηρεαζόμενους πελάτες και ότι βρίσκεται σε συνεργασία με τις αρμόδιες αρχές επιβολής του νόμου και τις ρυθμιστικές αρχές.
Η Revolut ιδρύθηκε το 2015 και έκτοτε έχει εξελιχθεί σε έναν από τους μεγαλύτερους ευρωπαϊκούς ομίλους χρηματοοικονομικής τεχνολογίας, με παρουσία σε δεκάδες χώρες και εκατομμύρια πελάτες διεθνώς.
- 4 λεπτά πριν Εφορεία Αρχαιοτήτων Αθηνών: Προσλήψεις για το έργο αποκατάστασης της Οικίας Κοκοβίκου
- 7 λεπτά πριν Έως 10.000 ευρώ για οικογένειες που θα μετακομίσουν – Πότε ανοίγουν οι αιτήσεις
- 19 λεπτά πριν Revolut: Χάκερ ζητούν λύτρα 3 εκατ. δολαρίων – Απειλούν να πουλήσουν δεδομένα πελατών









