Vyděračský web z úniku dat Revolut odhalen výzkumníky
Následky úniku dat Revolut nabyly nový spád poté, co společnost pro ohrožení Kybernetických hrozeb KELA zveřejnila výzkum mapující vyděračský web použitý k nátlaku na fintech společnost, aby zaplatila útočníkům. Podle zjištění společnosti KELA byl web hostován na bezplatné veřejné infrastruktuře a sestaven za pouhých 6,5 hodiny. Ještě pozoruhodnější je skutečnost, že soubory, které útočníci považovali za smazané, byly stále obnovitelné prostřednictvím veřejné historie revizí webu – detail, který poskytuje obráncům a výzkumníkům vzácný pohled do mechanismů moderní vyděračské kampaně.
Tento objev je důležitý, protože ukazuje, že zločinci stojící za incidentem Revolut nevybudovali sofistikovanou, zabezpečenou operaci. Místo toho se spolehli na rychlé, bezplatné nástroje, a tím po sobě zanechali stopu, kterou výzkumníci mohli sledovat. Pro únik, který již vzbudil pozornost kvůli tomu, jak útočníci získali zákaznická data, nabízí tato druhá kapitola okno do toho, jak improvizovaná a exponovaná může být vyděračská infrastruktura.
Jak byl vyděračský web postaven a vystopován
Analýza společnosti KELA zjistila, že vyděračská stránka nesídlila na vlastních serverech ani specializované infrastruktuře temného webu. Běžela na bezplatné, veřejně přístupné hostitelské službě, tedy na té, kterou si kdokoli může zaregistrovat během několika minut. Rychlost nasazení, pouhých 6,5 hodiny od začátku do konce, naznačuje, že útočníci upřednostnili rychlý nátlak na Revolut před pečlivým zakrytím stop.
Tento spěch vytvořil příležitost. Protože web spoléhal na veřejnou historii revizí (záznam změn provedených v podkladovém kódu nebo obsahu webu), mohli výzkumníci nahlédnout zpět do verzí stránky, které se útočníci pokusili odstranit. Soubory smazané z živého webu ve skutečnosti nezmizely; zůstaly viditelné v záznamech historie, což společnosti KELA poskytlo vhled do toho, jak se vyděračská stránka vyvíjela a jaký obsah útočníci původně zahrnuli, než jej vymazali.
Tento druh selhání operační bezpečnosti není v kybernetické kriminalitě neobvyklý. Budování infrastruktury rychle a levně je často prioritou pro vyděračské skupiny, které chtějí udeřit, dokud je únik ještě čerstvou zprávou, ale tato rychlost často přichází za cenu zanechání digitálních otisků.
Propojení vyděračského webu s původním únikem
Vyděračský web se neobjevil z ničeho nic. Následoval po zveřejnění společnosti Revolut, že citlivá zákaznická data byla odhalena poté, co byla společnost oklamána falešným vládním požadavkem, což vedlo k předání pasů a osobních údajů neoprávněné třetí straně. Tento dřívější incident připravil půdu pro pokus o vydírání: jakmile útočníci měli v rukou zákaznická data, přistoupili k vybudování nátlakového webu zaměřeného na vynucení výplaty od společnosti Revolut.
Tato posloupnost, trik sociálního inženýrství následovaný odhalením dat a poté vydíráním, odráží běžný vzorec finančně motivované kybernetické kriminality. Útočníci ke svému úspěchu jen zřídka potřebují vysoce pokročilé nástroje. Přesvědčivý falešný požadavek stačil k tomu, aby byla citlivá data vydána, a několik hodin na bezplatném hostingu stačilo k následnému spuštění veřejné nátlakové kampaně.
Co to znamená pro vás
Pokud jste zákazníkem Revolut, praktické riziko z tohoto konkrétního vyděračského webu nespočívá tolik v podrobnostech o hostingu, ale spíše v tom, jaká data v něm mohla být zahrnuta. Vyděračské stránky spojené s úniky, jako je tento, často odkazují na ukradené informace nebo je zobrazují jako páku, včetně čísel pasů a údajů o účtech. Skutečnost, že výzkumníci dokázali obnovit smazané soubory z historie webu, také znamená, že obsah, který se útočníci pokusili skrýt, potenciálně včetně vzorků uniklých dat, může být stále zdokumentován a analyzován bezpečnostními výzkumníky.
Pro běžné uživatele to posiluje širší ponaučení o úniku dat Revolut: prvotní kompromitace nenastala prostřednictvím technického hacknutí systémů Revolut, ale prostřednictvím klamu. To znamená, že obvyklé rady týkající se sledování vašich účtů, sledování pokusů o phishing odkazujících na tento únik a obezřetnosti při nevyžádaných žádostech o osobní informace jsou právě nyní obzvláště relevantní. Útočníci, kteří úspěšně jednou napodobili úřady, mohou zkusit podobné taktiky znovu, ať už proti společnosti Revolut, nebo přímo proti jejím zákazníkům.
Praktická doporučení
Pokud používáte Revolut nebo jste byli tímto únikem zasaženi, zvažte následující kroky:
- V nadcházejících týdnech pečlivě sledujte svůj účet Revolut a propojené bankovní účty kvůli jakékoli neznámé aktivitě.
- Buďte skeptičtí k jakékoli komunikaci, zejména k naléhavě znějícím zprávám, které tvrdí, že pocházejí od Revolut, vládních agentur nebo orgánů činných v trestním řízení a odkazují na tento incident.
- Pokud byl váš pas nebo doklady totožnosti součástí dat odhalených při dřívějším zveřejnění, zvažte sledování kvůli krádeži identity a buďte obezřetní při sdílení kopií dokladů totožnosti, pokud to není nezbytně nutné.
- Sledujte aktuality přímo od společnosti Revolut, místo abyste se spoléhali na odkazy nebo soubory šířené v souvislosti s vyděračským webem, protože výzkumníci ukázali, že obsah na těchto webech může být manipulován a znovu se objevit i po smazání.
Únik dat Revolut a jeho vyděračské následky ukazují, že i útočníci s funkčními kriminálními operacemi mohou udělat základní chyby, které výzkumníci dokážou využít. Pro zákazníky zůstává nejlepší obranou zůstat ve střehu a obezřetný, zatímco se pokračuje v odhalování ucelenějšího obrazu tohoto incidentu.




