Италиански прокурори откриват разследване на кампания за изнудване срещу Revolut

Италиански прокурори са открили официално разследване на предполагаема кампания за изнудване, насочена срещу стотици клиенти на Revolut, според репортажи по случая. Разследването следва твърдения, че престъпници са получили чувствителна клиентска информация и сега я използват, за да оказват натиск върху финтех компанията за мащабно плащане в криптовалута. Атакуващите уж са поискали 6000 Monero (XMR), криптовалута, фокусирана върху поверителността, в замяна на това да не продават или изтичат откраднатите данни.

Това не е първият път, в който клиенти на Revolut са въвлечени в схема за изнудване с данни. При предишни инциденти хакери изтекоха паспорти и селфита, докато искаха откуп и заплашиха да публикуват данни, принадлежащи на 680 клиенти, ако исканията им не бъдат изпълнени. Последното развитие, с италианските власти, които сега официално разследват, бележи ескалация както по мащаб, така и по правна сериозност.

Как уж са били получени данните

Това, което отличава този случай от типичните истории за пробиви, е методът, който уж е бил използван за достъп до клиентски данни. Репортажите посочват, че атакуващите са компрометирали свързан с правителството сертифициран имейл акаунт, известен в Италия като PEC (Posta Elettronica Certificata), и са използвали този достъп, за да извлекат информация, свързана с акаунти в Revolut. Сертифицираните имейл системи се използват широко в цяла Италия за юридически обвързващи комуникации между бизнеси, физически лица и публични институции, което означава, че един компрометиран акаунт потенциално може да отвори врата към широк спектър от чувствителна кореспонденция.

Този детайл е важен, защото измества част от историята далеч от самата инфраструктура за сигурност на Revolut и към по-широката екосистема от институционални имейл системи, на които финтех компаниите и техните клиенти разчитат непряко. Това напомня модел, наблюдаван в по-ранната криза с изнудване на Revolut, когато компанията подчерта, че не е имало директен хакерски пробив в собствените ѝ системи, но клиентите все пак са били изложени на реален риск чрез канали на трети страни.

Разследването на Италия и отговорът на Revolut

Прокурорите сега разглеждат как е бил осъществен достъп до компрометирания имейл акаунт и доколко се простира произтичащото излагане на данни. Разследването добавя официално измерение на правоприлагането към история, която досега се развиваше до голяма степен чрез публични заплахи за откуп и обявления за изтичане в тъмната мрежа. Що се отнася до Revolut, компанията уж е заявила, че не е получила директен контакт от хакерите въпреки публичното искане, позиция, съвместима с по-ранни епизоди, когато компанията се дистанцираше от директни преговори, докато се сблъскваше с искания за изнудване след предишни пробиви.

Използването на Monero, вместо Bitcoin или друга по-проследима криптовалута, също заслужава внимание. Дизайнът на Monero дава приоритет на поверителността на транзакциите, което значително затруднява разследващите да проследят плащания, ако някога бъде платен откуп. Този избор подсказва, че атакуващите са наясно, че проверката от правоприлагащите органи е вероятна, и се опитват съответно да минимизират излагането си.

Какво означава това за вас

Ако сте клиент на Revolut или клиент на всякаква цифрова финансова услуга, този случай е напомняне, че излагането ви на пробиви в данните не спира до компанията, с която сте се регистрирали. Данните могат да се движат през партньорски системи, правителствена имейл инфраструктура или други трети страни по начини, които са до голяма степен невидими за крайния потребител. Не можете да контролирате всяка връзка в тази верига, но можете да контролирате как реагирате, когато даден пробив стане публичен.

Следете за официална комуникация от Revolut само чрез проверени канали и се отнасяйте с подозрение към непоискани съобщения, позоваващи се на пробива, особено към всичко, което ви кара да кликнете на връзка, да потвърдите самоличността си или да извършите плащане. Кампании за изнудване като тази често генерират вторични опити за фишинг, които се насочват към същата клиентска база втори път, като се възползват от страха и объркването, създадени от първоначалния пробив.

Практически изводи

Ако смятате, че данните ви може да са засегнати от този или свързан инцидент с Revolut, обмислете следните стъпки. Сменете паролата си за Revolut и активирайте двуфакторно удостоверяване, ако още не сте го направили. Следете внимателно извлеченията по сметката си за необичайна активност през следващите седмици. Бъдете скептични към всеки имейл, текстово съобщение или обаждане, което твърди, че е от Revolut във връзка с този пробив, и проверявайте исканията директно чрез официалното приложение, вместо да кликвате на връзки. Обмислете поставяне на предупреждение за измама или замразяване на кредит, ако документи за самоличност като паспорти са сред потенциално изложените данни.

Разследването на този случай на изнудване с Revolut все още се развива и италианските прокурори вероятно ще разкрият повече подробности за това как е бил осъществен достъп до компрометирания имейл акаунт и колко клиенти са наистина засегнати. Междувременно бдителността към опити за фишинг и обезопасяването на собствените настройки на акаунта ви остава най-надеждният начин да ограничите личния си риск, докато по-голямата история се развива.