Η Revolut αντιμετωπίζει απειλή εκβιασμού αφού δεδομένα πελατών έπεσαν στα χέρια χάκερ
Η Revolut βρίσκεται τώρα αντιμέτωπη με απόπειρα εκβιασμού αφού η fintech εταιρεία παρέδωσε κατά λάθος έναν θησαυρό πληροφοριών πελατών σε χάκερ. Σύμφωνα με δημοσιεύματα για την κατάσταση, οι επιτιθέμενοι που απέκτησαν τα δεδομένα τα χρησιμοποιούν τώρα ως μοχλό πίεσης, απαιτώντας λύτρα από τη Revolut με αντάλλαγμα να μην δημοσιοποιήσουν ή εκμεταλλευτούν περαιτέρω τα κλεμμένα αρχεία.
Η απειλή εκβιασμού σηματοδοτεί κλιμάκωση μιας παραβίασης που ξεκίνησε όταν η Revolut αποκάλυψε ευαίσθητες πληροφορίες πελατών σε μη εξουσιοδοτημένο τρίτο μέρος. Η εταιρεία έχει δηλώσει ότι τα δεδομένα παραδόθηκαν αφού έλαβε ένα αίτημα που φαινόταν να προέρχεται από νόμιμη κυβερνητική πηγή. Αυτό το μεμονωμένο λάθος πυροδότησε μια αλυσίδα γεγονότων που έκτοτε κλιμακώθηκε σε δημόσια εκστρατεία διαρροών και τώρα σε άμεση απαίτηση λύτρων.
Από ψεύτικο κυβερνητικό αίτημα σε δημόσιες διαρροές
Οι ρίζες αυτής της απειλής εκβιασμού ανάγονται στον τρόπο με τον οποίο αποκτήθηκαν τα δεδομένα εξαρχής. Η Revolut αποκάλυψε ευαίσθητες πληροφορίες πελατών, συμπεριλαμβανομένων οικονομικών στοιχείων και εγγράφων ταυτότητας, αφού ψεύτικα κυβερνητικά αιτήματα εξέθεσαν διαβατήρια που έπεισαν το προσωπικό ότι το αίτημα ήταν νόμιμο. Αντί για τεχνική εισβολή που περιλαμβάνει κακόβουλο λογισμικό ή εκμετάλλευση ευπαθειών λογισμικού, η παραβίαση προήλθε από τακτική κοινωνικής μηχανικής: οι επιτιθέμενοι υποδύθηκαν επίσημο φορέα και ζήτησαν τα δεδομένα απευθείας, και η Revolut τα παρείχε.
Μόλις οι χάκερ απέκτησαν τις πληροφορίες, δεν τις κράτησαν απλώς κρυφές. Αντ' αυτού, οι κλεμμένοι φάκελοι πελατών έχουν αρχίσει να εμφανίζονται δημόσια. Από τα μέσα Σεπτεμβρίου, καθημερινές διαρροές στο Telegram δημοσιεύουν παρτίδες δεδομένων πελατών με σταθερό ρυθμό, ένα μοτίβο που υποδηλώνει σκόπιμη εκστρατεία πίεσης παρά μια εφάπαξ διαρροή. Η σταδιακή δημοσίευση δεδομένων, αντί για μαζική ταυτόχρονη, είναι μια συνήθης τακτική εκβιασμού που έχει σχεδιαστεί για να καταδείξει ότι ο επιτιθέμενος κατέχει ακόμη περισσότερο υλικό και μπορεί να συνεχίσει να το δημοσιοποιεί εκτός εάν ικανοποιηθούν οι απαιτήσεις.
Αυτή δεν είναι η πρώτη φορά που η Revolut χρειάστηκε να αποκαλύψει παραβίαση συνδεδεμένη με ψεύτικο κυβερνητικό email που εξέθεσε ταυτότητες πελατών, και η επανάληψη παρόμοιων τακτικών εγείρει ερωτήματα σχετικά με το πώς τα χρηματοπιστωτικά ιδρύματα ελέγχουν και επαληθεύουν αιτήματα για ευαίσθητα δεδομένα πελατών, ακόμη και όταν αυτά τα αιτήματα φαίνεται να προέρχονται από επίσημα κανάλια.
Γιατί λειτουργεί αυτή η τακτική εκβιασμού
Ο εκβιασμός μετά από παραβίαση δεδομένων έχει γίνει γνωστό εγχειρίδιο για τους κυβερνοεγκληματίες, και λειτουργεί επειδή μετατοπίζει την πίεση στον θιγόμενο οργανισμό με πολύ δημόσιο τρόπο. Αντί να εκμεταλλεύονται σιωπηλά κλεμμένα δεδομένα για απάτη, οι επιτιθέμενοι χρηματοποιούν ολοένα και περισσότερο τις παραβιάσεις απειλώντας με ζημιά στη φήμη και κανονιστικές συνέπειες. Μια εταιρεία που αντιμετωπίζει καθημερινές διαρροές διαβατηρίων πελατών, selfies και οικονομικών αρχείων έχει ισχυρό κίνητρο να διαπραγματευτεί, ειδικά όταν πελάτες, ρυθμιστικές αρχές και δημοσιογράφοι παρακολουθούν τις διαρροές σε πραγματικό χρόνο.
Για τη Revolut, το διακύβευμα επιβαρύνεται από τη φύση των δεδομένων που εμπλέκονται. Οι εταιρείες χρηματοπιστωτικών υπηρεσιών κατέχουν έγγραφα ταυτότητας, ιστορικό συναλλαγών και στοιχεία λογαριασμών που είναι πολύτιμα τόσο για άμεση απάτη όσο και για περαιτέρω επιθέσεις κοινωνικής μηχανικής κατά των ίδιων πελατών. Όταν αυτά τα δεδομένα εμφανίζονται σε δημόσια κανάλια όπως το Telegram, γίνονται προσβάσιμα σε ένα πολύ ευρύτερο σύνολο κακόβουλων δρώντων πέρα από τους αρχικούς χάκερ, πολλαπλασιάζοντας τη δυνητική ζημιά ανεξάρτητα από το αν η Revolut πληρώσει.
Τι σημαίνει αυτό για εσάς
Εάν είστε πελάτης της Revolut, αυτή η απειλή εκβιασμού θα πρέπει να ληφθεί υπόψη στον τρόπο που σκέφτεστε για την ασφάλεια του λογαριασμού σας βραχυπρόθεσμα. Τα δεδομένα που έχουν ήδη διαρρεύσει δεν μπορούν να ανακληθούν, και η καταβολή λύτρων, εάν η Revolut επιλέξει αυτή την οδό, δεν παρέχει καμία εγγύηση ότι όλα τα αντίγραφα των κλεμμένων πληροφοριών θα καταστραφούν ή ότι δεν θα συμβούν περαιτέρω διαρροές.
Ο πρακτικός κίνδυνος για τους μεμονωμένους πελάτες επικεντρώνεται στην κλοπή ταυτότητας και το στοχευμένο phishing. Οι επιτιθέμενοι με πρόσβαση σε πραγματικές εικόνες διαβατηρίων, selfies και στοιχεία λογαριασμών μπορούν να δημιουργήσουν εξαιρετικά πειστικά μηνύματα απάτης που αναφέρονται σε ακριβείς προσωπικές πληροφορίες, καθιστώντας τα πιο δύσκολα να εντοπιστούν από τις γενικές απόπειρες phishing. Όποιος τα δεδομένα του μπορεί να συμπεριλήφθηκαν στην παραβίαση θα πρέπει να αντιμετωπίζει τα μη αναμενόμενα μηνύματα που αναφέρονται στον λογαριασμό του στη Revolut, ακόμη και εκείνα που φαίνονται νόμιμα, με αυξημένη καχυποψία.
Πρακτικά συμπεράσματα
Οι πελάτες που ανησυχούν για την έκθεση θα πρέπει να λάβουν μερικά συγκεκριμένα μέτρα. Πρώτον, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων στον λογαριασμό σας στη Revolut εάν δεν το έχετε κάνει ήδη, και ελέγξτε τις πρόσφατες συναλλαγές για οτιδήποτε άγνωστο. Δεύτερον, να είστε επιφυλακτικοί με ανεπιθύμητες κλήσεις, emails ή μηνύματα που ισχυρίζονται ότι προέρχονται από τη Revolut ή σχετική αρχή και σας ζητούν να επαληθεύσετε προσωπικά στοιχεία ή να μετακινήσετε κεφάλαια. Τα νόμιμα ιδρύματα σπάνια ζητούν ευαίσθητη επαλήθευση μέσω ανεπιθύμητης επικοινωνίας. Τρίτον, εξετάστε το ενδεχόμενο παρακολούθησης της πιστωτικής σας έκθεσης ή χρήσης υπηρεσιών προστασίας κατά της κλοπής ταυτότητας εάν υποψιάζεστε ότι το διαβατήριό σας ή τα οικονομικά σας δεδομένα ήταν μεταξύ των εκτεθειμένων αρχείων.
Η απειλή εκβιασμού της Revolut είναι υπενθύμιση ότι οι παραβιάσεις δεδομένων δεν τελειώνουν όταν η αρχική αποκάλυψη γίνει δημόσια. Οι συνέπειες, συμπεριλαμβανομένων των απαιτήσεων λύτρων και των συνεχιζόμενων διαρροών, μπορούν να συνεχιστούν για εβδομάδες ή μήνες μετά. Η παραμονή σε εγρήγορση για επακόλουθες απάτες και η στενή παρακολούθηση των λογαριασμών σας παραμένει η πιο αποτελεσματική άμυνα όσο εξελίσσεται η κατάσταση.




