Co se stalo: Vysvětlení kampaně vydírání na Telegramu

Právě probíhá nová kampaň vydírání spojená s únikem dat společnosti Revolut a odehrává se veřejně. Od 13. září hackeři zveřejňují na Telegramu klientské spisy Revolut tempem jeden denně. Vzor je záměrný: místo toho, aby vše zveřejnili najednou, útočníci dávkují úniky postupně a hrozí, že jich zveřejní více, pokud Revolut nezaplatí.

Tento postup pomalého dávkování je klasickou taktikou vydírání. Udržuje tlak na společnost, generuje průběžnou mediální pozornost a dává útočníkům vyjednávací páku, zatímco ukazují, že stále drží další data v záloze. Pro zákazníky Revolut to také znamená, že škoda není jednorázovou událostí, kterou lze vyhodnotit a nechat za sebou. Jde o pokračující expozici, která může trvat tak dlouho, dokud se hackeři rozhodnou pokračovat ve zveřejňování.

Toto není první setkání Revolut s datovým incidentem. Společnost již dříve potvrdila narušení spojená s falešnými vládními žádostmi, které odhalily zákaznická data, včetně jednoho incidentu, kdy podvodný vládní e-mail vedl k odhalení dokladů totožnosti. Pokud vaše data byla někdy součástí dřívějšího incidentu Revolut, je vhodné předpokládat, že by se mohla objevit i zde.

Jaký druh dat je v těchto spisech odhalen

Termín „klientský spis" naznačuje něco komplexnějšího než pouhý seznam e-mailů a hesel. V dřívějších incidentech Revolut zahrnovala odhalená citlivá data skeny pasů a doklady totožnosti, tedy informace shromažďované při standardním ověření Know Your Customer (KYC), které finanční aplikace ze zákona vyžadují. Dřívější zpravodajství o narušeních Revolut popisovalo pasy uniklé prostřednictvím falešné žádosti a v samostatném incidentu data z pasů a bitcoinových transakcí odhalená společně.

Tato kombinace je důležitá. Samotný sken pasu je špatný. Sken pasu spojený s finanční nebo kryptoměnovou aktivitou však dává zločincům mnohem ucelenější profil pro krádež identity, převzetí účtu nebo cílený phishing. Na rozdíl od hesla nemůžete jednoduše resetovat číslo svého pasu nebo historii transakcí. Jakmile se tento druh spisu stane veřejným, zůstává zneužitelný neomezeně dlouho.

Proč jsou finanční služby hlavním cílem vyděračských hackerů

Fintech společnosti jako Revolut sedí na neobvykle cenné hromadě dat: vládních dokladech totožnosti, záznamech o prokázání adresy, historiích transakcí a někdy také aktivitě kryptoměnových peněženek, to vše na jednom místě. Tato koncentrace citlivých osobních a finančních informací je přesně tím, co činí vyděračské útoky efektivními. Útočníci vědí, že společnost držící tolik regulovaných dat s vysokými sázkami má silné pobídky vyjednávat tiše, místo aby riskovala regulační sankce, odliv zákazníků a poškození reputace odehrávající se denně na veřejné platformě, jako je Telegram.

Zveřejňování úniků postupně, nikoli najednou, také maximalizuje psychologický tlak na společnost i její zákazníky. Každý nový denní příspěvek je připomínkou, že čas běží a že zítra může být zasaženo více lidí.

Co to znamená pro vás

Pokud jste zákazníkem Revolut, nejdůležitější změna smýšlení je tato: nečekejte, až společnost potvrdí, zda vaše konkrétní data byla součástí úniků na Telegramu, než začnete jednat. Vyděračské úniky, jako je tento, jsou často pouze částečným nebo vyvíjejícím se obrazem a potvrzení může trvat. Považujte svá KYC data, tedy své doklady totožnosti, historii adres a údaje o účtu, za potenciálně kompromitovaná již nyní, a podle toho přijměte opatření.

Toto také není izolovaný jednorázový případ. Revolut v poslední době čelil několika incidentům odhalení dat, a pokud se vaše informace objevily v dřívějším narušení, existuje reálná šance, že by mohly být znovu šířeny nebo zkombinovány s novějším uniklým materiálem. Vyplatí se prověřit si vlastní historii u společnosti, místo abyste předpokládali, že tento nejnovější incident nesouvisí s těmi předchozími.

Praktická doporučení

  • Pečlivě sledujte aktivitu na svém účtu Revolut, zda neobsahuje neznámé transakce nebo pokusy o přihlášení, a zapněte všechna dostupná upozornění na účet.
  • Buďte ostražití vůči phishingovým pokusům, které odkazují na vaše skutečné jméno, údaje o účtu nebo informace z dokladů totožnosti, protože uniklé spisy usnadňují vytváření přesvědčivých podvodů.
  • Pokud máte podezření, že vaše data z pasu nebo dokladu totožnosti byla odhalena, zvažte kontaktování vydávajícího orgánu ohledně možností monitorování podvodů, protože čísla dokladů nelze resetovat jako hesla.
  • Prověřte, zda jste byli zasaženi některým z dřívějších datových incidentů Revolut, protože opakovaná expozice zvyšuje vaši celkovou míru rizika.
  • Používejte jedinečná, silná hesla a dvoufaktorové ověřování na svém účtu Revolut a jakémkoli propojeném e-mailu nebo finančních službách, aby samotný uniklý spis nemohl být použit k převzetí dalších účtů.

Kampaň vydírání spojená s únikem dat Revolut je připomínkou, že jakmile se finanční a identifikační data vymknou kontrole společnosti, zákazníci nemohou jednoduše čekat na vyřešení. Jednat brzy, být skeptický vůči neočekávanému kontaktu a zabezpečit své účty již nyní je spolehlivější cestou k omezení škod.