Italialaiset syyttäjät avaavat tutkinnan Revolutiin kohdistuvasta kiristyskampanjasta
Italialaiset syyttäjät ovat avanneet virallisen tutkinnan väitetystä kiristyskampanjasta, joka kohdistuu satoihin Revolutin asiakkaisiin, kertoo tapauksesta raportoiva taho. Tutkinta seuraa väitteitä, joiden mukaan rikolliset hankkivat arkaluontoisia asiakastietoja ja käyttävät niitä nyt painostaakseen fintech-yritystä massiiviseen kryptovaluuttamaksuun. Hyökkääjien kerrotaan vaatineen 6 000 Moneroa (XMR), yksityisyyteen keskittyvää kryptovaluuttaa, vastineeksi siitä, etteivät he myy tai vuoda varastettuja tietoja.
Tämä ei ole ensimmäinen kerta, kun Revolutin asiakkaat ovat joutuneet tietojen kiristysjärjestelmän kohteeksi. Aiemmissa tapauksissa hakkerit vuotivat passeja ja selfieitä vaatien lunnaita ja uhkasivat julkaista 680 asiakkaalle kuuluvia tietoja, jos heidän vaatimuksiinsa ei suostuttaisi. Uusin kehitys, jossa Italian viranomaiset nyt virallisesti tutkivat tapausta, merkitsee eskalaatiota sekä laajuudessa että oikeudellisessa vakavuudessa.
Miten tiedot väitetysti hankittiin
Se, mikä erottaa tämän tapauksen tyypillisistä tietomurtojen tarinoista, on väitetty menetelmä, jolla asiakastietoihin päästiin käsiksi. Raporttien mukaan hyökkääjät murtautuivat hallituksen kanssa linkittyneeseen sertifioituun sähköpostitiliin, joka tunnetaan Italiassa nimellä PEC (Posta Elettronica Certificata), ja käyttivät tätä pääsyä poimiakseen Revolut-tileihin liittyviä tietoja. Sertifioidut sähköpostijärjestelmät ovat laajalti käytössä Italiassa oikeudellisesti sitovaan viestintään yritysten, yksityishenkilöiden ja julkisten laitosten välillä, mikä tarkoittaa, että yksittäinen murrettu tili voi mahdollisesti avata oven laajaan kirjoon arkaluontoisia kirjeenvaihtoja.
Tämä yksityiskohta on merkityksellinen, koska se siirtää osan tarinasta pois Revolutin omasta turvallisuusinfrastruktuurista kohti laajempaa institutionaalisten sähköpostijärjestelmien ekosysteemiä, johon fintech-yritykset ja niiden asiakkaat tukeutuvat epäsuorasti. Se toistaa kaavaa, joka nähtiin Revolutin aiemmassa kiristyskriisissä, jossa yritys korosti, ettei sen omiin järjestelmiin ollut kohdistunut suoraa hakkerointia, mutta asiakkaat kohtasivat silti todellisen altistumisen kolmannen osapuolen kanavien kautta.
Italian tutkinta ja Revolutin vastaus
Syyttäjät tutkivat nyt, miten murrettuun sähköpostitiliin päästiin käsiksi ja kuinka laajalle siitä aiheutunut tietojen paljastuminen ulottuu. Tutkinta lisää virallisen lainvalvontaulottuvuuden tarinaan, joka toistaiseksi on su groppiin suurimmaksi osaksi julkisten lunnesvaatimusten ja pimeän verkon vuotoilmoitusten kautta. Revolutin osalta yrityksen kerrotaan ilmoittaneen, ettei se ollut saanut suoraa yhteydenottoa hakkereilta julkisesta vaatimuksesta huolimatta, mikä on linjassa aiempien tapahtumien kanssa, joissa yritys etäännytti itsensä suorista neuvotteluista kohdatessaan kiristysvaatimuksia aiempien tietomurtojen jälkeen.
Moneron käyttö Bitcoinnin tai muun helpommin jäljitettävän kryptovaluutan sijaan on myös huomionarvoista. Moneron suunnittelu priorisoi transaktioiden yksityisyyttä, mikä tekee tutkijoille merkittävästi vaikeampaa jäljittää maksuja, jos lunnaat koskaan maksetaan. Tämä valinta viittaa siihen, että hyökkääjät ovat tietoisia lainvalvontaviranomaisten tarkastelun todennäköisyydestä ja yrittävät sen mukaisesti minimoida altistumisensa.
Mitä tämä tarkoittaa sinulle
Jos olet Revolutin asiakas tai minkä tahansa digitaalisen rahoituspalvelun asiakas, tämä tapaus muistuttaa, että altistumisesi tietomurroille ei pääty siihen yritykseen, jonka kanssa rekisteröidyit. Tiedot voivat kulkea kumppanijärjestelmien, hallituksen sähköposti-infrastruktuurin tai muiden kolmansien osapuolten kautta tavoilla, jotka ovat pääosin näkymättömiä loppukäyttäjälle. Et voi hallita jokaista lenkkiä tässä ketjussa, mutta voit hallita sitä, miten reagoit, kun tietomurto tulee julkiseksi.
Seuraa virallista viestintää Revolutilta vain vahvistettujen kanavien kautta ja suhtaudu epäluuloisesti pyytämättömiin viesteihin, jotka viittaavat tietomurtoon, erityisesti kaikkeen, mikä pyytää sinua napsauttamaan linkkiä, vahvistamaan henkilöllisyytesi tai suorittamaan maksun. Tällaiset kiristyskampanjat tuottavat usein toissijaisia tietojenkalasteluyrityksiä, jotka kohdistuvat samaan asiakaskuntaan toisen kerran hyödyntäen pelkoa ja hämmennystä, jonka alkuperäinen tietomurto aiheutti.
Käytännön toimenpiteet
Jos uskot tietojesi voineen vaarantua tässä tai siihen liittyvässä Revolut-tapauksessa, harkitse seuraavien vaiheiden toteuttamista. Vaihda Revolut-salasanasi ja ota käyttöön kaksivaiheinen todennus, jos et ole vielä tehnyt niin. Seuraa tiliotteitasi tarkasti tuntemattoman toiminnan varalta tulevien viikkojen aikana. Suhtaudu skeptisesti kaikkiin sähköposteihin, tekstiviesteihin tai puheluihin, jotka väittävät olevansa Revolutilta tähän tietomurtoon liittyen, ja vahvista pyynnöt suoraan virallisen sovelluksen kautta sen sijaan, että napsauttaisit linkkejä. Harkitse petosvaroituksen tai luottokiellon asettamista, jos henkilöllisyysasiakirjat, kuten passit, olivat mahdollisesti paljastettujen tietojen joukossa.
Tutkinta tässä Revolutin kiristystapauksessa on edelleen käynnissä, ja italialaiset syyttäjät todennäköisesti paljastavat lisätietoja siitä, miten murrettuun sähköpostitiliin päästiin käsiksi ja kuinka moni asiakas on todella kärsinyt. Sillä välin tietojenkalasteluyritysten varominen ja omien tilin asetusten turvaaminen on luotettavin tapa rajoittaa henkilökohtaista riskiäsi, kun suurempi tarina etenee.




