Revolut se suočava s prijetnjom iznude nakon što su podaci korisnika dospjeli u ruke hakera
Revolut se sada suočava s pokušajem iznude nakon što je fintech kompanija nehotice predala hrpu podataka o korisnicima hakerima. Prema izvješćima o situaciji, napadači koji su došli do podataka sada ih koriste kao polugu, zahtijevajući otkupninu od Revoluta u zamjenu za neobjavljivanje ili daljnje iskorištavanje ukradenih zapisa.
Prijetnja iznudom označava eskalaciju proboja koji je započeo kada je Revolut otkrio osjetljive podatke o korisnicima neovlaštenoj trećoj strani. Kompanija je izjavila da su podaci predani nakon što je primila zahtjev koji se činio kao da dolazi od legitimnog državnog izvora. Taj jedan pogrešan korak pokrenuo je lanac događaja koji se od tada pretvorio u javnu kampanju curenja podataka, a sada i u izravan zahtjev za otkupninu.
Od lažnog državnog zahtjeva do javnih curenja
Korijeni ove prijetnje iznudom sežu do načina na koji su podaci prvotno pribavljeni. Revolut je otkrio osjetljive podatke o korisnicima, uključujući financijske pojedinosti i identifikacijske dokumente, nakon što su lažni državni zahtjevi razotkrili putovnice uvjerili osoblje da je zahtjev legitiman. Umjesto tehničkog upada koji uključuje zlonamjerni softver ili iskorištene softverske ranjivosti, proboj je proizašao iz taktike socijalnog inženjeringa: napadači su se predstavili kao službeno tijelo i izravno zatražili podatke, a Revolut ih je dostavio.
Kada su hakeri dobili informacije, nisu ih jednostavno zadržali. Umjesto toga, ukradeni korisnički dosjei počeli su se pojavljivati u javnosti. Od sredine rujna, svakodnevna curenja na Telegramu objavljuju serije korisničkih podataka stalnim tempom, obrazac koji upućuje na namjernu kampanju pritiska, a ne na jednokratno objavljivanje. Objavljivanje podataka postupno, umjesto odjednom, uobičajena je taktika iznude osmišljena da pokaže kako napadač još uvijek posjeduje više materijala i može ga nastaviti objavljivati ako se zahtjevi ne ispune.
Ovo nije prvi put da je Revolut morao otkriti proboj povezan s lažnom državnom e-poštom koja je razotkrila korisničke identifikacijske dokumente, a ponavljanje sličnih taktika postavlja pitanja o tome kako financijske institucije provjeravaju i verificiraju zahtjeve za osjetljive korisničke podatke, čak i kada se ti zahtjevi čine kao da dolaze iz službenih kanala.
Zašto ova taktika iznude funkcionira
Iznuda nakon proboja podataka postala je poznata strategija kibernetičkih kriminalaca, a funkcionira jer prebacuje pritisak na žrtvu organizaciju na vrlo javan način. Umjesto tihog iskorištavanja ukradenih podataka za prijevaru, napadači sve više unovčuju proboje prijeteći reputacijskom i regulatornom štetom. Kompanija koja se suočava s dnevnim curenjem korisničkih putovnica, selfija i financijskih zapisa ima snažan poticaj za pregovore, osobito kada korisnici, regulatori i novinari promatraju curenja u stvarnom vremenu.
Za Revolut su ulozi dodatno povećani prirodom uključenih podataka. Kompanije financijskih usluga čuvaju identifikacijske dokumente, povijesti transakcija i pojedinosti o računima koji su vrijedni i za izravne prijevare i za daljnje napade socijalnog inženjeringa na iste korisnike. Kada se ti podaci pojave na javnim kanalima poput Telegrama, postaju dostupni mnogo širem krugu zlonamjernih aktera izvan izvornih hakera, umnožavajući potencijalnu štetu neovisno o tome hoće li Revolut platiti.
Što to znači za vas
Ako ste korisnik Revoluta, ova prijetnja iznudom trebala bi utjecati na to kako razmišljate o sigurnosti svog računa u bliskoj budućnosti. Podaci koji su već procurili ne mogu se vratiti, a plaćanje otkupnine, ako se Revolut odluči za taj put, ne jamči da će sve kopije ukradenih informacija biti uništene ili da daljnja curenja neće uslijediti.
Praktični rizik za pojedinačne korisnike usredotočen je na krađu identiteta i ciljani phishing. Napadači s pristupom pravim slikama putovnica, selfijima i pojedinostima o računu mogu sastaviti vrlo uvjerljive poruke za prijevaru koje se pozivaju na točne osobne podatke, što ih čini teže uočljivima od generičkih phishing pokušaja. Svatko čiji su podaci možda bili uključeni u proboj trebao bi neočekivane poruke koje se pozivaju na njihov Revolut račun, čak i one koje izgledaju legitimno, tretirati s povećanom sumnjom.
Praktični zaključci
Korisnici zabrinuti zbog izloženosti trebali bi poduzeti nekoliko konkretnih koraka. Prvo, omogućite višefaktorsku autentifikaciju na svom Revolut računu ako to već niste učinili i pregledajte nedavne transakcije radi svega nepoznatog. Drugo, budite oprezni s neželjenim pozivima, e-porukama ili tekstualnim porukama koje tvrde da dolaze od Revoluta ili povezanog tijela i traže da potvrdite osobne podatke ili prebacite sredstva. Legitimne institucije rijetko traže osjetljivu verifikaciju putem neželjenog kontakta. Treće, razmislite o praćenju svog kreditnog izvješća ili korištenju usluga zaštite od krađe identiteta ako sumnjate da su vaša putovnica ili financijski podaci bili među izloženim zapisima.
Revolutova prijetnja iznudom podsjetnik je da proboji podataka ne završavaju kada prvotno otkrivanje postane javno. Posljedice, uključujući zahtjeve za otkupninu i kontinuirana curenja, mogu se nastaviti tjednima ili mjesecima nakon toga. Ostanak na oprezu prema naknadnim prijevarama i pomno praćenje svojih računa ostaje najučinkovitija obrana dok se situacija razvija.
FAQ (translate each question and answer): Q1: S čime se Revolut suočava nakon proboja podataka o korisnicima? A1: Revolut se suočava s pokušajem iznude nakon što su podaci o korisnicima dospjeli u ruke hakera, pri čemu napadači zahtijevaju otkupninu u zamjenu za neobjavljivanje ili daljnje iskorištavanje ukradenih zapisa. Q2: Kako su hakeri došli do podataka o korisnicima? A2: Revolut je otkrio osjetljive podatke o korisnicima neovlaštenoj trećoj strani nakon što je primio zahtjev koji se činio kao da dolazi od legitimnog državnog izvora. Proboj je proizašao iz taktike socijalnog inženjeringa, a ne tehničkog upada. Q3: Koje su vrste korisničkih podataka bile izložene? A3: Otkriveni podaci uključivali su financijske pojedinosti i identifikacijske dokumente. Curenja su objavila korisničke putovnice, selfije i financijske zapise. Q4: Što napadači rade s ukradenim podacima od sredine rujna? A4: Od sredine rujna, svakodnevna curenja na Telegramu objavljuju serije korisničkih podataka stalnim tempom. Taj obrazac upućuje na namjernu kampanju pritiska, a ne na jednokratno objavljivanje. Q5: Zašto napadači postupno objavljuju podatke? A5: Objavljivanje podataka postupno uobičajena je taktika iznude osmišljena da pokaže kako napadač još uvijek posjeduje više materijala i može ga nastaviti objavljivati ako se zahtjevi ne ispune. ---END---




