Revolutin tietomurto eskaloituu kiristysuhkaksi
Syyskuussa ilmi tullut Revolutin tietomurto on saanut vakavamman käänteen. Siftedin raportoinnin mukaan hakkeriryhmä uhkaa nyt julkaista varastettuja asiakastietoja, ellei heidän vaatimuksiinsa suostuta. Tämä herättää uusia kysymyksiä siitä, miten fintech-yritys hoiti tapauksen ja mitä velvollisuuksia sillä on asiakkaitaan kohtaan.
Revolut, yksi Euroopan suurimmista fintech-yrityksistä, oli jo vahvistanut, että asiakastietoja oli vaarantunut, kun petolliset henkilöt esiintyivät virkamiehinä käyttäen aidolta näyttävää sähköpostiverkkotunnusta ja pyysivät arkaluontoisia tietoja. Yrityksen kerrotaan luovuttaneen tietoja noin 680 asiakkaasta, mukaan lukien passitiedot, selfiet, pankkitilitiedot ja joissakin tapauksissa taloudelliset tapahtumahistoriat. Jo tämä alkuperäinen paljastus oli tarpeeksi huolestuttava. Uusin kehitys – varastetut tiedot hallussaan pitävän ryhmän aktiivinen kiristysyritys – tuo uuden kiireellisyyden tason kaikille, jotka käyttävät Revolutia.
Miksi kiristysuhka muuttaa tilannetta
Tietomurrot ovat valitettavan yleisiä, mutta ero huomaamatta korjatun murron ja sellaisen välillä, jossa hakkerit aktiivisesti uhkaavat julkaista varastettuja tietoja, on merkittävä. Kun hyökkääjät siirtyvät kiristysmoodiin, painopiste siirtyy pelkästä järjestelmien turvaamisesta siihen, päätetäänkö neuvotella, miten asiakkaille ilmoitetaan ja miten estetään vuotaneiden tietojen leviäminen rikollisilla markkinapaikoilla tai foorumeilla.
Se, että passit, selfiet ja taloudelliset tiedot olivat varastettujen tietojen joukossa, tekee tästä erityisen arkaluontoista. Passiskannauksia ja selfieitä käytetään usein yhdessä henkilöllisyyden vahvistamiseen, mikä tarkoittaa, että tämän yhdistelmän vuotaminen voisi helpottaa rikollisten mahdollisuuksia esiintyä uhreina tai ohittaa tuntemisvelvollisuustarkistukset muissa rahoituslaitoksissa. Pankkitili- ja tapahtumatietoja voidaan myös hyödyntää kohdennettuihin tietojenkalastelu- tai sosiaalisen manipuloinnin hyökkäyksiin, jotka tuntuvat paljon vakuuttavammilta, koska huijarilla on jo todellisia tilitietoja viitattavanaan.
Kuten aiemmin raportoitiin, Revolut kohtasi kiristysvaatimuksen syyskuun tietomurron jälkeen, kun kävi ilmi, että yritys oli vahingossa luovuttanut asiakastietoja hyökkääjille, jotka esiintyivät viranomaisina. Siftedin uusin raportointi viittaa siihen, että painostuskampanja ei ole hävinnyt ja että hakkerit pitävät edelleen tietoja yritystä vastaan, ja julkisen julkaisemisen uhka on edelleen olemassa.
Mitä tämä tarkoittaa sinulle
Jos sinulla on Revolut-tili, tärkeintä on ymmärtää, että tämä tietomurto ei vaikuttanut kaikkiin asiakkaisiin. Raporttien mukaan vaikutusten kohteena olevien määrä on suhteellisen pieni, sadoissa miljoonien sijaan. Mutta jos olet yksi heistä, tai jos haluat yksinkertaisesti olla varovainen, on olemassa konkreettisia toimenpiteitä, jotka kannattaa tehdä.
Ensinnäkin seuraa Revolutin yhteydenottoa, jossa vahvistetaan, oliko tilisi yksi vaikutuksen kohteena olevista. Aito ilmoitus ei pyydä sinua napsauttamaan linkkiä ja syöttämään salasanaasi uudelleen tai vahvistamaan henkilöllisyyttäsi lähettämällä uusia asiakirjoja. Suhtaudu epäluuloisesti kaikkiin viesteihin, vaikka ne näyttäisivät tulevan Revolutilta tai viranomaiselta, jotka pyytävät arkaluontoisia tietoja tämän uutisen jälkeen. Juuri tällainen esiintymistaktiikka johti alkuperäiseen tietomurtoon.
Toiseksi, jos passisi tai henkilöllisyystodistuksesi olivat osa paljastettuja tietoja, harkitse merkkien seuraamista henkilöllisyyden väärinkäytöstä, kuten tuntemattomien tilien avaamisesta nimissäsi tai odottamattomista luottotiedusteluista. Joillakin alueilla tarjotaan luottolukkoja tai petosvaroituksia, jotka vaikeuttavat varastettujen henkilöllisyystodistusten käyttöä uusien luottolimiittien avaamiseen.
Kolmanneksi, suhtaudu epäluuloisesti kaikkiin odottamattomiin yhteydenottoihin, jotka viittaavat Revolut-tiliisi, myös niihin, jotka sisältävät todellisia tilitietoja. Hyökkääjät, jotka saavat käsiinsä aitoja asiakastietoja, käyttävät niitä usein saadakseen jatkossa tehdyt tietojenkalasteluyritykset näyttämään uskottavammilta.
Laajempi kuva fintech-turvallisuudesta
Tämä tapaus muistuttaa, että jopa hyvin rahoitetut, turvallisuustietoiset fintech-yritykset ovat edelleen alttiita sosiaaliselle manipuloinnille. Tietomurto ei raporttien mukaan johtunut teknisestä haavoittuvuudesta vaan esiintymishuijauksesta, jossa henkilökunta saatiin luovuttamaan tietoja näennäisesti aidon viranomaispyynnön perusteella. Tällä erolla on merkitystä. Mikään määrä salaus- tai palomuurinvestointeja ei täysin suojaa työntekijää, joka saadaan vakuuttuneeksi siitä, että hän on tekemisissä todellisen virallisen tiedustelun kanssa.
Sekä sääntelyviranomaisille että asiakkaille tämän tietomurron yllä nyt leijuva kiristysuhka nostaa panoksia huomattavasti. Se painostaa Revolutia olemaan avoin siitä, mitä tietoja otettiin, keitä asia koski ja mitä suojatoimenpiteitä tarjotaan, samalla kun se testaa, miten rahoitusalan sääntelyviranomaiset reagoivat, kun tietomurto kehittyy kertaluonteisesta tapauksesta jatkuvaksi julkisen paljastumisen uhaksi.
Keskeiset huomiot
- Tarkista virallinen viestintä Revolutilta, jos uskot tilisi voivan olla vaikutuksen kohteena, ja vältä linkkien napsauttamista pyytämättömissä viesteissä.
- Ole valppaana tietojenkalasteluyrityksille, jotka viittaavat todellisiin tilitietoihin, sillä ne ovat yleensä vakuuttavampia tietomurron jälkeen.
- Jos henkilöllisyystodistuksesi paljastuivat, harkitse henkilöllisyyden seurantaa tai luottolukkoa, jos saatavilla.
- Pysy ajan tasalla tarinan kehittyessä, sillä uhattu tietovuoto voi vielä toteutua ja laajentaa vaikutusten kohteena olevien piiriä.
Revolutin tietomurto on kehittyvä tarina, ja kiristysuhka tarkoittaa, että tilanne voi edelleen muuttua nopeasti. Varovaisuus kaikessa tiliisi viittaavassa viestinnässä ja virallisten päivitysten seuraaminen ovat edelleen paras puolustus, kun yritys ja tutkijat pyrkivät rajoittamaan seurauksia.




