Какво се случи при изтичането на данни в Revolut
Revolut, базираното във Великобритания финтех приложение, използвано от милиони за ежедневно банкиране, обмен на валута и търговия с криптовалути, потвърди изтичане на данни, при което беше изложена част от най-чувствителната информация, която една финансова платформа може да съхранява. Според репортажите за инцидента изложените данни включват KYC (Know Your Customer) селфита, сканирани паспорти, IBAN номера и история на биткойн транзакции, принадлежащи на засегнатите клиенти.
Тази комбинация от данни е забележителна, защото надхвърля значително обичайните за финтех breaches данни за вход или частични номера на карти. KYC снимките за верификация и сканираните документи за самоличност се събират специално, за да се докаже самоличността на клиента при регистрация за финансови услуги, което означава, че тези данни трудно, ако изобщо, могат да бъдат променени, след като вече са изложени. За разлика от паролата, не можете просто да нулирате лицето си или номера на паспорта си.
Защо изложените данни са толкова чувствителни
Всяка част от данните, изложени при това изтичане, служи на различна цел за престъпниците и заедно те образуват почти пълен пакет за самоличност.
Сканираните паспорти и селфита могат да бъдат използвани за преминаване през проверки за верификация на самоличност на други платформи, което потенциално позволява на нападателите да отварят нови акаунти, да кандидатстват за кредит или да заобикалят KYC проверки в други финансови институции, представяйки се за жертвата. IBAN номерата (International Bank Account Numbers) разкриват банкови данни, които могат да бъдат съчетани с атаки чрез социално инженерство, например убеждаване на жертвата, че говори с истинската си банка. Историята на биткойн транзакции добавя още един слой риск: тя може да разкрие колко криптовалута притежава дадено лице, кога я е преместило и потенциално кои портфейли контролира, което прави клиентите с високи баланси атрактивни цели за целенасочен фишинг или опити за изнудване.
Когато този вид данни циркулират в престъпни форуми, те рядко остават изолирани. Откраднатите документи за самоличност и финансови данни често се обединяват и препродават, а след това се използват за последващи атаки като поемане на контрол над акаунти, синтетична измама със самоличност или изключително убедителни фишинг кампании. ФБР преди това предупреди за престъпна инфраструктура, изградена специално за подкрепа на такова експлоатиране; спешен бюлетин описва как групи за рансъмуер са разчитали на престъпна VPN услуга, за да прикриват дейността си, докато извършват прониквания и злоупотребяват с откраднати идентификационни данни. Изтичания като това в Revolut са част от същата екосистема, която поддържа търсенето на тази престъпна инфраструктура.
Какво означава това за вас
Ако имате акаунт в Revolut, особено такъв, в който сте преминали верификация на самоличността чрез подаване на паспорт или селфи, трябва да третирате това изтичане като сериозно събитие за личната ви сигурност, а не просто като рутинно уведомление за изтичане на данни.
Практическият риск не се ограничава само до вашия акаунт в Revolut. Тъй като сканираните паспорти и селфита могат да бъдат използвани повторно, за да се представят за вас другаде, излагането създава последващ риск за всяка услуга, която разчита на подобна верификация на самоличността. В комбинация с IBAN и данни за криптовалутни транзакции, нападателите разполагат с достатъчно материал, за да създадат силно персонализирани фишинг съобщения, които се позовават на реални данни за акаунта, правейки измамите далеч по-убедителни от генеричните фишинг опити.
Това е и напомняне, че финансовите изтичания все повече се припокриват с по-широките тенденции в киберпрестъпността. Други скорошни инциденти, включително атака с рансъмуер, при която Stadler Rail отказа искане за откуп от милиони долари, показват, че откраднатите данни, веднъж извлечени, често се превръщат в лост за натиск, независимо от индустрията, от която произхождат. Финтех платформите, съхраняващи документи за самоличност и крипто записи, са просто цели с висока стойност в същия този пейзаж.
Практически препоръки
Ако използвате Revolut или подобна финтех платформа, обмислете следните стъпки:
- Сменете паролата си за Revolut незабавно и активирайте двуфакторно удостоверяване, ако още не сте го направили.
- Наблюдавайте внимателно банковите си и криптовалутните си акаунти за необичайни опити за вход или транзакции.
- Бъдете скептични към всяко съобщение, което се позовава на вашия акаунт в Revolut, IBAN или крипто активи, дори ако изглежда, че идва от поддръжката на Revolut, тъй като измамниците може да използват изтекли данни, за да изглеждат легитимни.
- Обмислете поставяне на предупреждение за измама или замразяване на кредита в основните кредитни бюра, ако се притеснявате от кражба на самоличност с помощта на вашите паспортни данни.
- Защитете домашната си мрежа срещу прихващане. Нападателите преди това са експлоатирали компрометирани рутери, за да отвличат DNS настройки, което може да пренасочи жертвите към фалшиви банкови или верификационни страници, предназначени да събират още повече данни.
Изтичането на данни в Revolut е ярко напомняне, че документите за самоличност и финансовата история, веднъж дигитализирани и съхранени, носят рискове, които надживяват всяка отделна смяна на парола. Бдителността към необичайна активност по акаунта и фишинг опити през следващите седмици е най-ефективният начин да се ограничат щетите.




