Italienske anklagere indleder efterforskning af Revolut-afpresningskampagne
Italienske anklagere har indledt en formel efterforskning af en påstået afpresningskampagne rettet mod hundredvis af Revolut-kunder, ifølge rapportering om sagen. Efterforskningen følger efter påstande om, at kriminelle har skaffet sig følsomme kundeoplysninger og nu bruger dem til at presse fintech-virksomheden til en massiv kryptovalutabetaling. Angiveligt krævede angriberne 6.000 Monero (XMR), en privatlivsfokuseret kryptovaluta, i bytte for ikke at sælge eller lække de stjålne data.
Det er ikke første gang, Revolut-kunder er blevet fanget i en dataafpresningsplan. Tidligere hændelser har set hackere lække pas og selfies, mens de krævede løsesum og true med at offentliggøre data tilhørende 680 kunder, hvis deres krav ikke blev opfyldt. Den seneste udvikling, hvor de italienske myndigheder nu formelt efterforsker sagen, markerer en eskalering i både omfang og juridisk alvor.
Hvordan dataene angiveligt blev skaffet
Det, der adskiller denne sag fra typiske brudhistorier, er den metode, der angiveligt blev brugt til at få adgang til kundedata. Rapporter indikerer, at angriberne kompromitterede en statsligt tilknyttet certificeret e-mailkonto, kendt i Italien som en PEC (Posta Elettronica Certificata), og brugte den adgang til at udtrække oplysninger knyttet til Revolut-konti. Certificerede e-mailsystemer er vidt udbredt i hele Italien til juridisk bindende kommunikation mellem virksomheder, enkeltpersoner og offentlige institutioner, hvilket betyder, at en enkelt kompromitteret konto potentielt kan åbne døren til en bred vifte af følsom korrespondance.
Denne detalje er vigtig, fordi den flytter en del af historien væk fra Revoluts egen sikkerhedsinfrastruktur og hen mod det bredere økosystem af institutionelle e-mailsystemer, som fintech-virksomheder og deres kunder indirekte er afhængige af. Det genlyder et mønster set i Revoluts tidligere afpresningskrise, hvor virksomheden understregede, at der ikke var sket et direkte hack af dens egne systemer, men kunderne stod stadig over for reel eksponering gennem tredjepartskanaler.
Italiens efterforskning og Revoluts respons
Anklagere undersøger nu, hvordan den kompromitterede e-mailkonto blev tilgået, og hvor langt den resulterende dataeksponering rækker. Efterforskningen tilføjer en officiel retshåndhævelsesdimension til en historie, der indtil nu primært havde udspillet sig gennem offentlige løsesumstrusler og meddelelser om lækager på dark web. Ifølge rapporter har Revolut oplyst, at virksomheden ikke havde modtaget direkte kontakt fra hackerne på trods af det offentlige krav, en holdning der er i overensstemmelse med tidligere episoder, hvor virksomheden distancerede sig fra direkte forhandling, mens den stod over for afpresningskrav efter tidligere brud.
Brugen af Monero i stedet for Bitcoin eller en anden mere sporbар kryptovaluta er også værd at bemærke. Moneros design prioriterer transaktionsprivatliv, hvilket gør det betydeligt sværere for efterforskere at spore betalinger, hvis en løsesum nogensinde bliver betalt. Det valg tyder på, at angriberne er klar over, at retshåndhævelsesmæssig granskning er sandsynlig, og forsøger at minimere deres eksponering i overensstemmelse hermed.
Hvad det betyder for dig
Hvis du er Revolut-kunde, eller kunde hos enhver digital finansiel tjeneste, er denne sag en påmindelse om, at din eksponering for databrud ikke stopper ved den virksomhed, du tilmeldte dig. Data kan bevæge sig gennem partnersystemer, statslig e-mailinfrastruktur eller andre tredjeparter på måder, der i vid udstrækning er usynlige for slutbrugeren. Du kan ikke kontrollere hvert led i den kæde, men du kan kontrollere, hvordan du reagerer, når et brud bliver offentligt.
Hold øje med officiel kommunikation fra Revolut udelukkende gennem verificerede kanaler, og behandl uopfordrede beskeder, der henviser til bruddet, med mistanke, især alt der beder dig klikke på et link, bekræfte din identitet eller foretage en betaling. Afpresningskampagner som denne genererer ofte sekundære phishing-forsøg, der rammer den samme kundebase en gang til og udnytter den frygt og forvirring, det oprindelige brud skabte.
Handlingsrettede råd
Hvis du mener, at dine data kan være blevet påvirket af denne eller en relateret Revolut-hændelse, kan du overveje at tage følgende skridt. Skift din Revolut-adgangskode, og aktivér to-faktor-godkendelse, hvis du ikke allerede har gjort det. Overvåg dine kontoudtog nøje for ukendt aktivitet i de kommende uger. Vær skeptisk over for enhver e-mail, sms eller opkald, der påstår at være fra Revolut vedrørende dette brud, og bekræft anmodninger direkte gennem den officielle app i stedet for at klikke på links. Overvej at placere en svindelalarm eller kreditfrys, hvis identitetsdokumenter som pas var blandt de data, der potentielt blev eksponeret.
Efterforskningen af denne Revolut-afpresningssag er stadig i gang, og italienske anklagere vil sandsynligvis afdække flere detaljer om, hvordan den kompromitterede e-mailkonto blev tilgået, og hvor mange kunder der reelt er berørt. I mellemtiden er det at forblive årvågen over for phishing-forsøg og sikre dine egne kontoindstillinger den mest pålidelige måde at begrænse din personlige risiko, mens den større historie udfolder sig.




