Изтичане на данни от Revolut разкрива паспорти, биткойн записи и селфита

Ново изтичане на данни от Revolut е предоставило на киберпрестъпници чувствителни клиентски документи, които те сега публикуват на ежедневни порции, като същевременно искат откуп. Според репортаж на Blockonomi, изтеклите данни включват сканирани паспорти, записи на биткойн транзакции и селфита за проверка на самоличността – точно онзи вид лична документация, която приложенията за финансови технологии като Revolut изискват при регистрация на акаунт и проверки за съответствие.

Атакуващите са заявили, че ще продължат да публикуват партиди от откраднати данни ежедневно, освен ако исканията им за откуп не бъдат изпълнени. Тази тактика на изнудване чрез постепенно изтичане на информация е предназначена да максимизира натиска върху компанията и нейните клиенти, превръщайки едно-единствено изтичане в продължаваща криза, която се развива публично в продължение на дни или седмици.

Как се случи изтичането

Този инцидент следва по-ранен пробив в сигурността на Revolut. Както беше отразено в предишни публикации за искането за откуп от Revolut след изтичане на данни през септември, компанията непреднамерено е предала множество клиентска информация на атакуващи, които са се възползвали от достъп, свързан с компрометиран имейл домейн. Този по-ранен епизод постави основата за опитите за изнудване, които се случват сега, като хакерите използват откраднатите данни като лост, вместо просто да ги продадат тихо на подземни пазари.

Това, което прави този случай забележителен, е видът на въпросните данни. Изображения на паспорти и селфита за верификация не са от вида информация, която може да бъде нулирана като парола. Веднъж щом тези документи бъдат разкрити, те остават permanently компрометирани, тъй като лицето на човека и издаденото от правителството удостоверение за самоличност не могат да бъдат променени по начина, по който може да се промени идентификационните данни за вход. Биткойн записите добавят още един слой риск, потенциално свързвайки финансовата активност с реални самоличности по начини, които биха могли да изложат потребителите на целенасочени измами или допълнителни опити за изнудване.

Защо това е важно за поверителността

Компаниите за финансови технологии като Revolut се намират на необичайно пресечение на финансови услуги и проверка на самоличността. За да спазват регулациите за борба с изпирането на пари и познаване на клиента, тези платформи събират и съхраняват някои от най-чувствителните документи, които човек притежава: паспорти, шофьорски книжки и биометрични селфита, използвани за потвърждаване на съответствието на самоличността. Когато тези данни бъдат компрометирани, последиците се простират далеч отвъд типичното изтичане на парола.

Управляваните от откуп изтичания като това повдигат и труден въпрос за засегнатите потребители: плащането на атакуващите рядко гарантира, че данните няма да бъдат публикувани или препродадени така или иначе, а компаниите, които отказват да платят, може да видят как клиентската информация изтича независимо от това. За обикновените потребители това означава, че практическата реакция трябва да се съсредоточи върху овладяване на щетите и бдителност, вместо да се чака да се види как ще се разреши конфронтацията между Revolut и хакерите.

Използването на ежедневни изтичания като тактика за натиск е също напомняне, че уведомленията за пробиви и публичното отразяване могат да изостават от това, което всъщност се случва. Клиентите може да не знаят пълния обхват на това, което е било разкрито, докато атакуващите решат да го публикуват, поради което проактивното наблюдение е по-важно от разчитането единствено на официални актуализации.

Какво означава това за вас

Ако сте клиент на Revolut или потребител на която и да е платформа за финансови технологии, която обработва проверка на самоличността, това изтичане е полезен повод да предприемете няколко конкретни стъпки:

  • Проверете активността по акаунта си. Влезте и прегледайте последните транзакции за нещо непознато и активирайте известия за транзакции, ако още не сте го направили.
  • Внимавайте за опити за фишинг. Изтеклите данни от паспорти и селфита могат да бъдат използвани за създаване на убедителни измамни съобщения, които се представят за поддръжката на Revolut или твърдят, че проверяват самоличността ви. Бъдете скептични към непоискани искания за допълнителна лична информация.
  • Обмислете защита срещу кражба на самоличност. Тъй като сканираните паспорти не могат да бъдат преиздадени по начина, по който може една парола, услугите за наблюдение, които сигнализират за злоупотреба с вашите документи за самоличност, може да си струва да бъдат проучени.
  • Бъдете нащрек за последващи комуникации от Revolut. Компаниите, които се справят с активни ситуации на изнудване, често издават актуализирани указания с напредването на разследванията, така че периодичната проверка на официалните канали си заслужава.

Заключителни мисли

Изтичането на данни от Revolut подчертава нарастващ модел в киберпрестъпността: вместо тихо да продават откраднати данни, атакуващите все по-често ги използват като постоянен лост за изнудване, публикувайки информацията на етапи, за да максимизират натиска. За компания, която обработва финансовите и идентификационните данни на милиони клиенти, този подход превръща една-единствена провала в сигурността в продължителна криза за поверителността на всички, чиито документи са били засегнати.

Докато Revolut работи по своята реакция, засегнатите потребители не трябва да чакат пасивно. Прегледът на активността по акаунта, бдителността за опити за фишинг, свързани с изтеклите документи, и наблюдението за признаци на злоупотреба със самоличността са практични стъпки, които могат да намалят последиците, независимо как в крайна сметка ще се разреши ситуацията с откупа.