Revolut-datalækage eskalerer til afpresningstrussel

Revolut-datalækagen, der første gang kom frem i september, har taget en mere alvorlig drejning. Ifølge rapportering fra Sifted truer en gruppe hackere nu med at offentliggøre stjålne kundedata, medmindre deres krav opfyldes, hvilket rejser nye spørgsmål om, hvordan fintechvirksomheden håndterede hændelsen, og hvilke forpligtelser den har over for berørte brugere.

Revolut, en af Europas største fintechvirksomheder, havde allerede bekræftet, at kundeoplysninger blev kompromitteret, efter at svindlere udgav sig for at være embedsmænd ved hjælp af et legitimt udseende e-maildomæne for at anmode om følsomme oplysninger. Virksomheden overdrog angiveligt data omkring 680 kunder, herunder pasoplysninger, selfies, bankkontoinformation og i nogle tilfælde økonomiske transaktionshistorikker. Den oprindelige afsløring var allerede bekymrende nok. Den seneste udvikling, et aktivt afpresningsforsøg fra gruppen, der besidder de stjålne data, tilføjer et nyt lag af hastværk for alle, der har en konto hos Revolut.

Hvorfor afpresningstruslen ændrer regnestykket

Datalækager er desværre almindelige, men forskellen mellem en lækage, der stille og roligt bliver lappet, og en hvor hackere aktivt truer med at offentliggøre stjålne oplysninger, er betydelig. Når angribere først går i afpresningstilstand, skifter presset fra blot at sikre systemer til at beslutte, om man skal forhandle, hvordan man underretter kunder, og hvordan man forhindrer lækkede data i at cirkulere på kriminelle markedspladser eller fora.

At pas, selfies og finansielle oplysninger var blandt de data, der blev taget, gør dette særligt følsomt. Passcans og selfies bruges ofte sammen til identitetsbekræftelse, hvilket betyder, at en lækage af denne kombination kan gøre det lettere for kriminelle at udgive sig for at være ofre eller omgå know-your-customer-kontroller hos andre finansielle institutioner. Bankkonto- og transaktionsdata kan også bruges til målrettet phishing eller social engineering-angreb, der føles langt mere overbevisende, fordi svindleren allerede har rigtige kontooplysninger at henvise til.

Som tidligere rapporteret, stod Revolut over for et afpresningskrav, efter septemberbruddet kom frem, da det viste sig, at virksomheden fejlagtigt havde overdraget kundeoplysninger til angribere, der udgav sig for at være myndigheder. Den seneste rapportering fra Sifted tyder på, at denne preskampagne ikke er forsvundet, og at hackerne stadig holder dataene over virksomheden med truslen om en offentlig offentliggørelse stadig på bordet.

Hvad det betyder for dig

Hvis du har en Revolut-konto, er det vigtigste at forstå, at denne lækage ikke påvirkede alle kunder. Rapporter indikerer, at antallet af berørte er relativt lille, i hundreder snarere end millioner. Men hvis du er blandt de berørte, eller hvis du blot vil være forsigtig, er der konkrete skridt, der er værd at tage.

For det første: hold øje med kommunikation fra Revolut, der bekræfter, om din konto var blandt de berørte. Legitime underretninger vil ikke bede dig om at klikke på et link og genindtaste din adgangskode eller bekræfte din identitet ved at sende nye dokumenter. Vær skeptisk over for enhver besked, selv en der ser ud til at komme fra Revolut eller en statslig myndighed, der beder om følsomme oplysninger i kølvandet på denne nyhed. Det er præcis den slags efterligningstaktik, der førte til den oprindelige lækage.

For det andet: hvis dit pas eller dine ID-dokumenter var en del af de eksponerede data, kan du overveje at overvåge for tegn på identitetsmisbrug, såsom ukendte konti åbnet i dit navn eller uventede kreditforespørgsler. Nogle regioner tilbyder kreditblokeringer eller svindelalarmer, der gør det sværere for stjålne identitetsdokumenter at blive brugt til at åbne nye kreditlinjer.

For det tredje: behandl enhver uventet kontakt, der henviser til din Revolut-konto, selv dem der indeholder rigtige kontooplysninger, med mistanke. Angribere, der får fat i ægte kundeoplysninger, bruger dem ofte til at få opfølgende phishing-forsøg til at fremstå mere troværdige.

Det større billede for fintech-sikkerhed

Denne hændelse er en påmindelse om, at selv velfinansierede, sikkerhedsbevidste fintechvirksomheder forbliver sårbare over for social engineering. Lækagen stammer angiveligt ikke fra en teknisk sårbarhed, men fra et efterligningsskema, der narrede medarbejdere til at frigive data til det, der fremstod som en legitim statslig anmodning. Denne sondring er vigtig. Ingen mængde kryptering eller firewall-investeringer beskytter fuldt ud mod, at en medarbejder bliver overbevist om, at de har at gøre med en rigtig officiel forespørgsel.

For både regulatorer og kunder hæver afpresningstruslen, der nu hænger over denne lækage, indsatsen betydeligt. Det lægger pres på Revolut for at være gennemsigtig om, hvilke data der blev taget, hvem der blev berørt, og hvilke beskyttelser der tilbydes, samtidig med at det tester, hvordan finansielle regulatorer reagerer, når en lækage udvikler sig fra en engangshændelse til en vedvarende trussel om offentlig eksponering.

Vigtige pointer

  • Hold øje med officiel kommunikation fra Revolut, hvis du mener, at din konto kan være berørt, og undgå at klikke på links i uopfordrede beskeder.
  • Vær opmærksom på phishing-forsøg, der henviser til rigtige kontooplysninger, da disse har en tendens til at være mere overbevisende efter en lækage.
  • Hvis dine ID-dokumenter blev eksponeret, kan du overveje identitetsovervågning eller en kreditblokering, hvor det er tilgængeligt.
  • Hold dig informeret, efterhånden som historien udvikler sig, da den truede datalækage stadig kan materialisere sig og udvide omfanget af, hvem der er berørt.

Revolut-datalækagen er en historie under udvikling, og afpresningstruslen betyder, at situationen stadig kan ændre sig hurtigt. At forholde sig forsigtigt til enhver kommunikation, der henviser til din konto, og holde øje med officielle opdateringer, forbliver det bedste forsvar, mens virksomheden og efterforskerne arbejder på at begrænse følgerne.