Italská prokuratura zahajuje vyšetřování vyděračské kampaně proti Revolutu

Italská prokuratura zahájila formální vyšetřování údajné vyděračské kampaně zaměřené na stovky zákazníků Revolutu, podle zpráv o tomto případu. Vyšetřování následuje po tvrzeních, že kriminálníci získali citlivé informace o zákaznících a nyní je využívají k nátlaku na fintech společnost, aby provedla masivní kryptoměnovou výplatu. Útočníci údajně požadovali 6 000 Monero (XMR), kryptoměnu zaměřenou na soukromí, výměnou za to, že neprodají ani neuniknou ukradená data.

Toto není poprvé, co se zákazníci Revolutu ocitli v centru schématu vydírání dat. Při dřívějších incidentech hackeři uniknuli pasy a selfie a požadovali výkupné a hrozili zveřejněním dat patřících 680 zákazníkům, pokud nebudou jejich požadavky splněny. Nejnovější vývoj, kdy italské úřady nyní formálně vyšetřují, představuje eskalaci jak v rozsahu, tak v právní závažnosti.

Jak byla data údajně získána

Co odlišuje tento případ od typických příběhů o narušení bezpečnosti, je údajně použitá metoda přístupu k zákaznickým datům. Zprávy naznačují, že útočníci kompromitovali certifikovaný e-mailový účet propojený s vládou, v Itálii známý jako PEC (Posta Elettronica Certificata), a tento přístup využili k extrakci informací spojených s účty Revolut. Certifikované e-mailové systémy jsou v Itálii široce používány pro právně závaznou komunikaci mezi podniky, jednotlivci a veřejnými institucemi, což znamená, že jeden kompromitovaný účet může potenciálně otevřít dveře k široké škále citlivé korespondence.

Tento detail je důležitý, protože přesouvá část příběhu od vlastní bezpečnostní infrastruktury Revolutu směrem k širšímu ekosystému institucionálních e-mailových systémů, na které fintech společnosti a jejich zákazníci nepřímo spoléhají. Odráží to vzorec viděný v dřívější krizi vydírání Revolutu, kdy společnost zdůraznila, že nedošlo k přímému hacknutí jejích vlastních systémů, přesto zákazníci stále čelili skutečnému ohrožení prostřednictvím třetích stran.

Vyšetřování v Itálii a reakce Revolutu

Prokurátoři nyní zkoumají, jak byl kompromitovaný e-mailový účet zpřístupněn a jak daleko výsledné vystavení dat sahá. Vyšetřování přidává oficiální donucovací rozměr příběhu, který se dosud odehrával převážně prostřednictvím veřejných hrozeb výkupného a oznámení o únicích na dark webu. Pokud jde o Revolut, společnost údajně uvedla, že navzdory veřejnému požadavku neobdržela přímý kontakt od hackerů, což je postoj konzistentní s dřívějšími epizodami, kdy se společnost distancovala od přímého vyjednávání, zatímco čelila požadavkům na výkupné po předchozích narušeních bezpečnosti.

Použití Monera místo Bitcoinu nebo jiné snadněji vysledovatelné kryptoměny také stojí za zmínku. Design Monera upřednostňuje soukromí transakcí, což vyšetřovatelům výrazně ztěžuje vysledování plateb, pokud by někdy bylo výkupné zaplaceno. Tato volba naznačuje, že útočníci si jsou vědomi pravděpodobného dohledu orgánů činných v trestním řízení a snaží se odpovídajícím způsobem minimalizovat své odhalení.

Co to znamená pro vás

Pokud jste zákazníkem Revolutu nebo zákazníkem jakékoli digitální finanční služby, tento případ je připomínkou, že vaše vystavení narušení dat nekončí u společnosti, u které jste se zaregistrovali. Data se mohou pohybovat prostřednictvím partnerských systémů, vládní e-mailové infrastruktury nebo jiných třetích stran způsoby, které jsou pro koncového uživatele z velké části neviditelné. Nemůžete kontrolovat každý článek tohoto řetězce, ale můžete kontrolovat, jak reagujete, když se narušení stane veřejným.

Sledujte oficiální komunikaci od Revolutu pouze prostřednictvím ověřených kanálů a k nevyžádaným zprávám odkazujícím na narušení přistupujte s podezřením, zejména k čemukoli, co vás žádá o kliknutí na odkaz, ověření vaší identity nebo provedení platby. Vyděračské kampaně, jako je tato, často generují sekundární phishingové pokusy, které cílí na stejnou zákaznickou základnu podruhé a využívají strach a zmatek, které původní narušení vytvořilo.

Praktická doporučení

Pokud se domníváte, že vaše data mohla být ovlivněna tímto nebo souvisejícím incidentem Revolutu, zvažte následující kroky. Změňte své heslo k Revolutu a povolte dvoufaktorové ověřování, pokud jste tak ještě neučinili. Pečlivě sledujte výpisy ze svého účtu kvůli neznámé aktivitě v nadcházejících týdnech. Buďte skeptičtí k jakémukoli e-mailu, textové zprávě nebo hovoru, který tvrdí, že je od Revolutu ohledně tohoto narušení, a požadavky ověřujte přímo prostřednictvím oficiální aplikace, nikoli kliknutím na odkazy. Zvažte umístění upozornění na podvod nebo zmrazení úvěru, pokud byly mezi potenciálně vystavenými daty i doklady totožnosti, jako jsou pasy.

Vyšetřování tohoto případu vydírání Revolutu stále probíhá a italští prokurátoři pravděpodobně odhalí více podrobností o tom, jak byl kompromitovaný e-mailový účet zpřístupněn a kolik zákazníků je skutečně postiženo. Mezitím zůstává bdělost vůči phishingovým pokusům a zabezpečení vlastního nastavení účtu nejspolehlivějším způsobem, jak omezit své osobní riziko, dokud se celý příběh nevyvine.