Mitä Revolut-tietomurrossa tapahtui
Revolut, miljoonien käyttämä brittiläinen fintech-sovellus päivittäispankkitoimintaan, valuutanvaihtoon ja kryptovaluuttakauppaan, on vahvistanut tietomurron, jossa paljastui joitakin arkaluonteisimpia tietoja, joita rahoitusalusta voi säilyttää. Tapauksesta raportoinnin mukaan paljastuneisiin tietoihin kuuluu KYC (Know Your Customer) -selfieitä, passiskannauksia, IBAN-tilejä ja Bitcoin-tapahtumahistoriaa asiakkailta, joita asia koskee.
Tämä tietoyhdistelmä on merkittävä, koska se menee selvästi pidemmälle kuin kirjautumistunnukset tai osittaiset korttinumerot, jotka tyypillisesti yhdistetään fintech-tietomurtoihin. KYC-vahvistuskuvat ja viralliset henkilöllisyystodistusten skannaukset kerätään nimenomaan todistamaan asiakkaan henkilöllisyys, kun tämä rekisteröityy rahoituspalveluihin, mikä tarkoittaa, että näitä tietoja on vaikeaa, ellei mahdotonta, muuttaa sen jälkeen kun ne on paljastettu. Toisin kuin salasanaa, et voi yksinkertaisesti nollata kasvojasi tai passinumerosi.
Miksi paljastuneet tiedot ovat niin arkaluonteisia
Jokainen tässä tietomurrossa paljastunut tieto palvelee eri tarkoitusta rikollisille, ja yhdessä ne muodostavat lähes täydellisen henkilöllisyyspaketin.
Passiskannauksia ja selfieitä voidaan käyttää henkilöllisyyden vahvistustarkistusten läpäisemiseen muilla alustoilla, mikä voi mahdollisesti antaa hyökkääjille mahdollisuuden avata uusia tilejä, hakea luottoa tai ohittaa KYC-tarkistukset muissa rahoituslaitoksissa esiintyen uhrina. IBAN-tilit (International Bank Account Numbers) paljastavat pankkitietoja, jotka voidaan yhdistää sosiaalisen manipuloinnin hyökkäyksiin, kuten vakuuttamaan uhri siitä, että tämä puhuu oikean pankkinsa kanssa. Bitcoin-tapahtumahistoria lisää toisen riskikerroksen: se voi paljastaa, kuinka paljon kryptovaluuttaa henkilö omistaa, milloin hän siirsi sitä ja mahdollisesti mitä lompakoita hän hallitsee, mikä tekee suurten saldojen asiakkaista houkuttelevia kohteita kohdennetuille tietojenkalastelu- tai kiristysyrityksille.
Kun tällaiset tiedot kiertävät rikollisilla foorumeilla, ne pysyvät harvoin eristyksissä. Varastetut henkilöllisyystodistukset ja rahoitustiedot niputetaan usein ja myydään edelleen, minkä jälkeen niitä käytetään seuraushyökkäysten, kuten tilin kaappaamisen, synteettisen henkilöllisyyspetoksen tai erittäin vakuuttavien tietojenkalastelukampanjoiden, polttoaineena. FBI on aiemmin varoittanut rikollisesta infrastruktuurista, joka on rakennettu nimenomaan tukemaan tällaista hyväksikäyttöä; pikavaroitus kuvasi yksityiskohtaisesti, miten kiristysryhmät turvautuivat rikolliseen VPN-palveluun peittääkseen toimintansa tunkeutumisten aikana ja väärinkäyttäessään varastettuja tunnuksia. Tämänkaltaiset tietomurrot, kuten Revolutin tapaus, ovat osa samaa ekosysteemiä, joka pitää tuon rikollisen infrastruktuurin kysynnässä.
Mitä tämä tarkoittaa sinulle
Jos sinulla on Revolut-tili, erityisesti sellainen, jolla suoritit henkilöllisyyden vahvistuksen lähettämällä passin tai selfien, sinun tulisi suhtautua tähän tietomurtoon vakavana henkilökohtaisen turvallisuuden tapahtumana, ei vain rutiininomaisena tietovuotoilmoituksena.
Käytännön riski ei rajoitu pelkästään Revolut-tiliisi. Koska passiskannauksia ja selfieitä voidaan käyttää uudelleen esiintymään sinuna muualla, altistuminen luo jatkoriskiä mille tahansa palvelulle, joka nojaa vastaavaan henkilöllisyyden vahvistukseen. Yhdessä IBAN- ja kryptovaluuttatapahtumatietojen kanssa hyökkääjillä on riittävästi materiaalia laatia erittäin yksilöllisiä tietojenkalasteluviestejä, jotka viittaavat todellisiin tilitietoihin, tehden huijauksista paljon vakuuttavampia kuin yleiset tietojenkalasteluyritykset.
Tämä on myös muistutus siitä, että rahoitusalan tietomurrot limittyvät yhä enemmän laajempien kyberrikollisuustrendien kanssa. Muut viimeaikaiset tapaukset, mukaan lukien kiristyshyökkäys, jossa Stadler Rail kieltäytyi miljoonien dollarien lunasvaatimuksesta, osoittavat, että varastetut tiedot, kun ne on exfiltrattu, muuttuvat usein vipuvoimaksi riippumatta siitä, miltä toimialalta ne tulivat. Fintech-alustat, jotka säilyttävät henkilöllisyystodistuksia ja kryptotietoja, ovat yksinkertaisesti korkean arvon kohteita tässä samassa maisemassa.
Käytännön toimenpiteet
Jos käytät Revolutia tai vastaavaa fintech-alustaa, harkitse seuraavia vaiheita:
- Vaihda Revolut-salasanasi välittömästi ja ota kaksivaiheinen tunnistautuminen käyttöön, jos et ole vielä tehnyt niin.
- Seuraa pankki- ja kryptovaluuttatilejäsi tarkasti tuntemattomien kirjautumisyritysten tai tapahtumien varalta.
- Suhtaudu skeptisesti kaikkiin viesteihin, jotka viittaavat Revolut-tiliisi, IBAN-tiliisi tai kryptovaluuttaomistuksiisi, vaikka ne näyttäisivät tulevan Revolutin tuesta, sillä huijarit voivat käyttää vuodettuja tietoja näyttääkseen uskottavilta.
- Harkitse petosvaroituksen tai luottokiellon asettamista merkittäville luottotietotoimistoille, jos olet huolissasi henkilöllisyysvarkaudesta passitietojesi avulla.
- Suojaa kotiverkkosi sieppaukselta. Hyökkääjät ovat aiemmin hyödyntäneet vaarantuneita reitittimiä DNS-asetusten kaappaamiseen, mikä voi ohjata uhrit väärennetyille pankki- tai vahvistussivuille, jotka on suunniteltu keräämään vielä enemmän tietoja.
Revolut-tietomurto on karu muistutus siitä, että henkilöllisyystodistuksiin ja taloushistoriaan, kun ne on digitoitu ja tallennettu, liittyy riskejä, jotka kestävät pidempään kuin mikään yksittäinen salasanan vaihto. Valppaana pysyminen epätavallisen tiliaktiviteetin ja tietojenkalasteluyritysten varalta tulevina viikkoina on tehokkain tapa rajoittaa vahinkoja.




