Revolut čelí hrozbě vydírání poté, co se zákaznická data dostala do rukou hackerů

Revolut nyní čelí pokusu o vydírání poté, co fintech společnost nedopatřením předala hackerům velké množství zákaznických informací. Podle zpráv o situaci útočníci, kteří data získali, je nyní využívají jako páku a požadují od Revolutu výkupné výměnou za to, že ukradené záznamy nezveřejní ani dále nezneužijí.

Hrozba vydírání představuje eskalaci incidentu, který začal tím, že Revolut poskytl citlivé zákaznické informace neoprávněné třetí straně. Společnost uvedla, že data byla předána poté, co obdržela žádost, která se zdála pocházet z legitimního vládního zdroje. Tento jediný chybný krok spustil řetězec událostí, který se od té doby zvrtl ve veřejnou kampaň s úniky a nyní v přímý požadavek na výkupné.

Od falešné vládní žádosti k veřejným únikům

Kořeny této hrozby vydírání sahají k tomu, jak byla data původně získána. Revolut poskytl citlivé zákaznické informace, včetně finančních údajů a dokladů totožnosti, poté co falešné vládní žádosti odhalily pasy přesvědčily zaměstnance, že žádost je legitimní. Namísto technického průniku zahrnujícího malware nebo zneužití softwarových zranitelností vznikl tento incident ze sociálně-inženýrské taktiky: útočníci se vydávali za oficiální orgán a požádali o data přímo, a Revolut je poskytl.

Jakmile hackeři informace měli, jednoduše si je nenechali pro sebe. Ukradené zákaznické spisy se místo toho začaly objevovat na veřejnosti. Od poloviny září denní úniky na Telegramu zveřejňují dávky zákaznických dat v pravidelném tempu, což je vzorec naznačující záměrnou nátlakovou kampaň spíše než jednorázové zveřejnění. Postupné zveřejňování dat namísto jednorázového vypuštění je běžnou taktikou vydírání navrženou tak, aby demonstrovala, že útočník stále disponuje dalším materiálem a může v jeho zveřejňování pokračovat, dokud nebudou splněny požadavky.

Toto není poprvé, co Revolut musel zveřejnit incident spojený s falešným vládním e-mailem odhalujícím zákaznické doklady, a opakování podobných taktik vyvolává otázky, jak finanční instituce prověřují a ověřují žádosti o citlivá zákaznická data, i když tyto žádosti zdánlivě pocházejí z oficiálních kanálů.

Proč tato taktika vydírání funguje

Vydírání po úniku dat se stalo známým scénářem kyberzločinců a funguje proto, že přesouvá tlak na oběť velmi veřejným způsobem. Namísto tichého zneužívání ukradených dat k podvodům útočníci stále častěji monetizují úniky hrozbou poškození reputace a regulačních dopadů. Společnost čelící každodenním únikům zákaznických pasů, selfie a finančních záznamů má silnou motivaci vyjednávat, zejména když zákazníci, regulátoři a novináři sledují úniky v reálném čase.

Pro Revolut jsou sázky umocněny povahou dotčených dat. Společnosti poskytující finanční služby uchovávají doklady totožnosti, historii transakcí a údaje o účtech, které jsou cenné jak pro přímé podvody, tak pro další sociálně-inženýrské útoky proti stejným zákazníkům. Když se tato data objeví na veřejných kanálech, jako je Telegram, stanou se přístupnými mnohem širšímu okruhu zlomyslných aktérů mimo původní hackery, což znásobuje potenciální škody bez ohledu na to, zda Revolut zaplatí.

Co to znamená pro vás

Pokud jste zákazníkem Revolutu, tato hrozba vydírání by měla v blízké budoucnosti ovlivnit to, jak přemýšlíte o zabezpečení svého účtu. Data, která již unikla, nelze vzít zpět, a zaplacení výkupného, pokud se Revolut vydá touto cestou, nenabízí žádnou záruku, že všechny kopie ukradených informací budou zničeny nebo že nedojde k dalším únikům.

Praktické riziko pro jednotlivé zákazníky spočívá v krádeži identity a cíleném phishingu. Útočníci s přístupem ke skutečným obrázkům pasů, selfie a údajům o účtech mohou vytvářet vysoce přesvědčivé podvodné zprávy odkazující na přesné osobní informace, což je činí hůře rozpoznatelnými než obecné phishingové pokusy. Každý, jehož data mohla být součástí incidentu, by měl k neočekávaným zprávám odkazujícím na jeho účet Revolut, i těm, které vypadají legitimně, přistupovat s zvýšenou nedůvěrou.

Praktická doporučení

Zákazníci znepokojení možným ohrožením by měli podniknout několik konkrétních kroků. Zaprvé, povolte vícefaktorové ověřování na svém účtu Revolut, pokud jste tak ještě neučinili, a zkontrolujte nedávné transakce, zda neobsahují něco neznámého. Zadruhé, buďte obezřetní vůči nevyžádaným telefonátům, e-mailům nebo zprávám, které tvrdí, že pocházejí od Revolutu nebo souvisejícího úřadu a žádají vás o ověření osobních údajů nebo převod prostředků. Legitimní instituce zřídka žádají o citlivé ověření prostřednictvím nevyžádaného kontaktu. Zatřetí, zvažte sledování svého úvěrového reportu nebo využití služeb ochrany proti krádeži identity, pokud máte podezření, že váš pas nebo finanční údaje byly mezi odhalenými záznamy.

Hrozba vydírání vůči Revolutu je připomínkou, že úniky dat nekončí ve chvíli, kdy je počáteční incident zveřejněn. Následky, včetně požadavků na výkupné a pokračujících úniků, mohou přetrvávat týdny nebo měsíce poté. Zůstat ve střehu vůči navazujícím podvodům a bedlivě sledovat své účty zůstává nejúčinnější obranou, dokud se situace vyvíjí.