Изтичането на данни от Revolut ескалира до заплаха за изнудване

Изтичането на данни от Revolut, което стана известно за първи път през септември, придоби по-сериозен обрат. Според репортаж на Sifted група хакери сега заплашва да публикува откраднати клиентски данни, освен ако исканията им не бъдат изпълнени, което повдига нови въпроси относно това как финтех компанията се е справила с инцидента и какви задължения има към засегнатите потребители.

Revolut, една от най-големите финтех компании в Европа, вече беше потвърдила, че клиентска информация е била компрометирана, след като измамници се представиха за държавни служители, използвайки легитимен на вид имейл домейн, за да поискат чувствителни записи. Според съобщенията компанията е предала данни на около 680 клиенти, включително данни от паспорти, селфита, информация за банкови сметки и в някои случаи история на финансови транзакции. Първоначалното разкритие беше достатъчно тревожно. Най-новото развитие — активен опит за изнудване от страна на групата, която държи откраднатите данни — добавя ново ниво на спешност за всеки, който има сметка в Revolut.

Защо заплахата за изнудване променя сметките

Изтичането на данни за съжаление е често срещано, но разликата между изтичане, което тихо бива поправено, и такова, при което хакери активно заплашват да публикуват откраднати записи, е значителна. След като нападателите преминат в режим на изнудване, натискът се измества от просто осигуряване на системите към решаване дали да се преговаря, как да се уведомят клиентите и как да се предотврати разпространението на изтекли данни в престъпни пазари или форуми.

Фактът, че паспорти, селфита и финансови данни бяха сред откраднатите данни, прави това особено чувствително. Сканирани паспорти и селфита често се използват заедно за проверка на самоличността, което означава, че изтичане на тази комбинация би могло да улесни престъпниците да се представят за жертвите или да заобиколят проверките за познаване на клиента в други финансови институции. Данните за банкови сметки и транзакции също могат да бъдат използвани за целенасочен фишинг или атаки чрез социално инженерство, които изглеждат много по-убедителни, защото измамникът вече разполага с реални данни за сметката, на които да се позове.

Както беше съобщено по-рано, Revolut се сблъска с искане за изнудване след изтичането на данни през септември, когато стана ясно, че компанията неволно е предала клиентски записи на нападатели, представящи се за властите. Последният репортаж на Sifted предполага, че тази кампания на натиск не е изчезнала и че хакерите все още държат данните над компанията, като заплахата от публично публикуване остава на масата.

Какво означава това за вас

Ако имате сметка в Revolut, най-важното нещо, което трябва да разберете, е, че това изтичане не засегна всеки клиент. Според съобщенията броят на засегнатите е относително малък — в стотици, а не в милиони. Но ако сте сред засегнатите или дори ако просто искате да бъдете предпазливи, има конкретни стъпки, които си струва да предприемете.

Първо, следете за комуникация от Revolut, потвърждаваща дали вашата сметка е сред засегнатите. Легитимните уведомления няма да ви молят да кликнете на линк и да въведете отново паролата си или да потвърдите самоличността си, като изпратите нови документи. Бъдете скептични към всяко съобщение, дори такова, което изглежда идва от Revolut или държавна агенция, което иска чувствителна информация в светлината на тази новина. Точно такъв вид тактика за представяне доведе до първоначалното изтичане.

Второ, ако вашият паспорт или документи за самоличност са били част от изложените данни, обмислете да следите за признаци на злоупотреба със самоличност, като например непознати сметки, открити на ваше име, или неочаквани кредитни запитвания. Някои региони предлагат замразяване на кредит или известия за измама, които затрудняват използването на откраднати документи за самоличност за откриване на нови кредитни линии.

Трето, отнасяйте се с подозрение към всеки неочакван контакт, който споменава вашата сметка в Revolut, дори такъв, който включва реални данни за сметката. Нападателите, които получават истинска клиентска информация, често я използват, за да направят последващите фишинг опити по-убедителни.

По-широката картина за сигурността на финтех компаниите

Този инцидент е напомняне, че дори добре финансирани, съобразяващи се със сигурността финтех компании остават уязвими към социално инженерство. Според съобщенията изтичането не е произлязло от техническа уязвимост, а от схема за представяне, която е подмамила служители да предадат данни в отговор на това, което е изглеждало като легитимно правителствено искане. Тази разлика е важна. Никакво количество криптиране или инвестиции в защитни стени не предпазва напълно от това служител да бъде убеден, че има работа с истинско официално запитване.

Както за регулаторите, така и за клиентите, заплахата от изнудване, която сега надвисва над това изтичане, значително увеличава залозите. Тя оказва натиск върху Revolut да бъде прозрачна относно това какви данни са били откраднати, кой е бил засегнат и какви защити се предлагат, като същевременно тества как финансовите регулатори реагират, когато едно изтичане се превърне от еднократен инцидент в продължаваща заплаха от публично разкриване.

Основни изводи

  • Проверете за официална комуникация от Revolut, ако смятате, че вашата сметка може да е засегната, и избягвайте да кликвате на линкове в непоискани съобщения.
  • Бъдете бдителни за фишинг опити, които споменават реални данни за сметката, тъй като те обикновено са по-убедителни след изтичане на данни.
  • Ако документите ви за самоличност са били изложени, обмислете мониторинг на самоличността или замразяване на кредит, където е налично.
  • Бъдете информирани, докато историята се развива, тъй като заплашеното изтичане на данни все още може да се осъществи и да разшири обхвата на засегнатите.

Изтичането на данни от Revolut е развиваща се история и заплахата от изнудване означава, че ситуацията все още може да се промени бързо. Предпазливостта с всяка комуникация, споменаваща вашата сметка, и следенето на официалните актуализации остава най-добрата защита, докато компанията и разследващите работят за ограничаване на последиците.