Talijanski tužitelji otvorili istragu o Revolutovoj kampanji iznude

Talijanski tužitelji otvorili su formalnu istragu o navodnoj kampanji iznude usmjerenoj na stotine Revolutovih korisnika, prema izvješćima o slučaju. Istraga slijedi nakon tvrdnji da su kriminalci došli do osjetljivih podataka korisnika i sada ih koriste kako bi izvršili pritisak na fintech kompaniju da isplati ogromnu kriptovalutu. Napadači su navodno zatražili 6.000 Monero (XMR), kriptovalutu usmjerenu na privatnost, u zamjenu za to da neće prodati ili objaviti ukradene podatke.

Ovo nije prvi put da su Revolutovi korisnici zahvaćeni shemom iznude podataka. Raniji incidenti zabilježili su hakere koji su objavili putovnice i selfije dok su tražili otkupninu i prijetili objavljivanjem podataka koji pripadaju 680 korisnika ako njihovi zahtjevi ne budu ispunjeni. Najnoviji razvoj događaja, s talijanskim vlastima koje sada formalno istražuju, označava eskalaciju i u razmjeru i u pravnoj ozbiljnosti.

Kako su navodno pribavljeni podaci

Ono što ovaj slučaj izdvaja od tipičnih priča o probojima jest metoda koja je navodno korištena za pristup podacima korisnika. Izvješća pokazuju da su napadači kompromitirali certificirani e-mail račun povezan s državom, poznat u Italiji kao PEC (Posta Elettronica Certificata), i iskoristili taj pristup za izvlačenje informacija povezanih s Revolutovim računima. Sustavi certificirane e-pošte naširoko se koriste u Italiji za pravno obvezujuću komunikaciju između tvrtki, pojedinaca i javnih institucija, što znači da jedan kompromitirani račun može potencijalno otvoriti vrata širokom spektru osjetljive korespondencije.

Ovaj detalj je važan jer dio priče pomiče s Revolutove vlastite sigurnosne infrastrukture prema širem ekosustavu institucionalnih e-mail sustava na koje se fintech kompanije i njihovi korisnici neizravno oslanjaju. To odražava obrazac viđen u Revolutovoj ranijoj krizi iznude, gdje je kompanija naglasila da nije došlo do izravnog hakiranja njezinih vlastitih sustava, ali su korisnici ipak bili izloženi stvarnom riziku putem kanala trećih strana.

Talijanska istraga i Revolutov odgovor

Tužitelji sada ispituju kako je pristupljeno kompromitiranom e-mail računu i koliko daleko seže rezultirajuća izloženost podataka. Istraga dodaje službenu dimenziju provođenja zakona priči koja se do sada uglavnom odvijala kroz javne prijetnje otkupninom i objave na dark webu. Revolut je navodno izjavio da nije primio izravan kontakt od hakera unatoč javnom zahtjevu, što je stav u skladu s ranijim epizodama u kojima se kompanija distancirala od izravnog pregovaranja dok se suočavala sa zahtjevima za iznudom nakon prethodnih proboja.

Korištenje Monera, umjesto Bitcoina ili neke druge lakše sljedive kriptovalute, također je vrijedno pažnje. Monerov dizajn daje prednost privatnosti transakcija, čineći znatno težim za istražitelje da prate uplate ako se otkupnina ikada plati. Taj izbor sugerira da su napadači svjesni da je nadzor provođenja zakona vjerojatan i da nastoje u skladu s tim minimizirati svoju izloženost.

Što to znači za vas

Ako ste Revolutov korisnik ili korisnik bilo koje digitalne financijske usluge, ovaj slučaj je podsjetnik da vaša izloženost probojima podataka ne prestaje kod kompanije s kojom ste se registrirali. Podaci mogu putovati kroz partnerske sustave, državnu e-mail infrastrukturu ili druge treće strane na načine koji su uglavnom nevidljivi krajnjem korisniku. Ne možete kontrolirati svaku kariku u tom lancu, ali možete kontrolirati kako reagirate kada proboj postane javan.

Pratite službenu komunikaciju Revoluta isključivo putem provjerenih kanala i sumnjičavo tretirajte neželjene poruke koje se pozivaju na proboj, posebno sve što od vas traži da kliknete na poveznicu, potvrdite svoj identitet ili izvršite plaćanje. Kampanje iznude poput ove često generiraju sekundarne phishing napade koji ciljaju istu bazu korisnika po drugi put, kapitalizirajući strah i zbunjenost koje je stvorio izvorni proboj.

Praktični zaključci

Ako vjerujete da su vaši podaci možda bili zahvaćeni ovim ili povezanim Revolutovim incidentom, razmotrite sljedeće korake. Promijenite svoju Revolut lozinku i omogućite dvofaktorsku autentifikaciju ako to već niste učinili. Pažljivo pratite izvode svog računa zbog nepoznatih aktivnosti tijekom nadolazećih tjedana. Budite skeptični prema svakom e-mailu, tekstualnoj poruci ili pozivu koji tvrdi da je od Revoluta u vezi s ovim probojem i provjerite zahtjeve izravno putem službene aplikacije umjesto klikanja na poveznice. Razmotrite postavljanje upozorenja o prijevari ili zamrzavanja kredita ako su identifikacijski dokumenti poput putovnica bili među potencijalno izloženim podacima.

Istraga o ovom Revolutovom slučaju iznude još je u tijeku i talijanski tužitelji vjerojatno će otkriti više pojedinosti o tome kako je pristupljeno kompromitiranom e-mail računu i koliko je korisnika doista zahvaćeno. U međuvremenu, ostajanje na oprezu prema phishing pokušajima i osiguravanje vlastitih postavki računa ostaje najpouzdaniji način da ograničite svoj osobni rizik dok se veća priča odvija.