A Revolut adatszivárgás zsarolási fenyegetéssé eszkalálódik
A szeptemberben napvilágra került Revolut adatszivárgás súlyosabb fordulatot vett. A Sifted beszámolója szerint egy hackercsoport most azzal fenyegetőzik, hogy nyilvánosságra hozza az ellopott ügyféladatokat, ha követeléseiket nem teljesítik, ami új kérdéseket vet fel azzal kapcsolatban, hogyan kezelte a fintech cég az incidenst, és milyen kötelezettségei vannak az érintett felhasználókkal szemben.
A Revolut, Európa egyik legnagyobb fintech vállalata már korábban megerősítette, hogy ügyféladatok kerültek illetéktelen kezekbe, miután csalók kormányzati tisztviselőnek adták ki magukat egy valódinak tűnő e-mail domain használatával, hogy érzékeny iratokat kérjenek. A cég állítólag mintegy 680 ügyfél adatait adta át, köztük útlevéladatokat, szelfiket, bankszámla-információkat és bizonyos esetekben pénzügyi tranzakciós előzményeket. Ez a kezdeti bejelentés önmagában is aggasztó volt. A legfrissebb fejlemény, az ellopott adatokat birtokló csoport aktív zsarolási kísérlete, új sürgősségi szintet ad mindazok számára, akik a Revolutnál vezetik a bankszámlájukat.
Miért változtatja meg a zsarolási fenyegetés a helyzetet
Az adatszivárgások sajnos gyakoriak, de jelentős különbség van aközött, hogy egy szivárgást csendben elhárítanak, vagy a hackerek aktívan azzal fenyegetőznek, hogy nyilvánosságra hozzák az ellopott adatokat. Amint a támadók zsarolási módba lépnek, a nyomás a rendszerek biztosításáról áttevődik annak eldöntésére, hogy tárgyaljanak-e, hogyan értesítsék az ügyfeleket, és hogyan akadályozzák meg, hogy a kiszivárgott adatok bűnözői piactereken vagy fórumokon keringjenek.
Az a tény, hogy útlevelek, szelfik és pénzügyi adatok is szerepeltek az eltulajdonított adatok között, különösen érzékennyé teszi az esetet. Az útlevél-szkenneléseket és a szelfiket gyakran együtt használják személyazonosság-ellenőrzéshez, ami azt jelenti, hogy ennek a kombinációnak a kiszivárgása megkönnyítheti a bűnözők számára, hogy áldozatoknak adják ki magukat, vagy megkerüljék az ügyfél-azonosítási ellenőrzéseket más pénzügyi intézményeknél. A bankszámla- és tranzakciós adatok célzott adathalász vagy social engineering támadásokhoz is felhasználhatók, amelyek sokkal meggyőzőbbnek tűnnek, mert a csaló már valódi számlaadatokat tud felmutatni.
Amint arról korábban beszámoltunk, a Revolut zsarolási követeléssel szembesült, miután a szeptemberi adatszivárgás napvilágra került, amikor kiderült, hogy a cég véletlenül átadta az ügyféladatokat a hatóságoknak álcázó támadóknak. A Sifted legfrissebb beszámolója szerint ez a nyomásgyakorlási kampány nem szűnt meg, és a hackerek továbbra is a cég felett tartják az adatokat, a nyilvános közzététel fenyegetése pedig továbbra is fennáll.
Mit jelent ez Önnek
Ha van Revolut-számlája, a legfontosabb tudnivaló, hogy ez az adatszivárgás nem érintette az összes ügyfelet. A jelentések szerint az érintettek száma viszonylag alacsony, néhány száz, nem pedig milliós nagyságrendű. De ha Ön is az érintettek között van, vagy akár csak óvatos szeretne lenni, vannak konkrét lépések, amelyeket érdemes megtenni.
Először is figyelje a Revolut kommunikációját, amely megerősíti, hogy az Ön számlája is az érintettek között volt-e. A legitim értesítések nem kérik arra, hogy kattintson egy linkre és adja meg újra a jelszavát, vagy új dokumentumok küldésével igazolja a személyazonosságát. Legyen szkeptikus minden üzenettel szemben, még azokkal is, amelyek látszólag a Revoluttól vagy egy kormányzati szervtől érkeznek, és érzékeny információkat kérnek a hír kapcsán. Pontosan ez az a fajta megszemélyesítési taktika, amely az eredeti adatszivárgáshoz vezetett.
Másodszor, ha az útlevele vagy személyazonosító dokumentumai is a kiszivárgott adatok között voltak, fontolja meg a személyazonosság visszaélése jeleinek figyelését, például az Ön nevében nyitott ismeretlen számlákat vagy váratlan hitelkérdéseket. Egyes régiók hitelfagyasztást vagy csalásriasztást kínálnak, amelyek megnehezítik, hogy ellopott személyazonosító dokumentumokat új hitelkeretek nyitására használjanak.
Harmadszor, kezeljen gyanakvással minden váratlan megkeresést, amely a Revolut-számlájára hivatkozik, még akkor is, ha valódi számlaadatokat tartalmaz. A támadók, akik valódi ügyféladatokat szereznek meg, gyakran használják fel azokat arra, hogy a nyomkövető adathalász kísérleteket hitelesebbnek tüntessék fel.
A nagyobb kép a fintech biztonságról
Ez az incidens emlékeztető arra, hogy még a jól finanszírozott, biztonságtudatos fintech cégek is sebezhetők a social engineeringgel szemben. A szivárgás állítólag nem technikai sebezhetőségből eredt, hanem egy megszemélyesítési csalásból, amely rávette a munkatársakat, hogy adatokat adjanak ki egy legitim kormányzati kérésnek tűnő megkeresésre. Ez a különbség fontos. Semmilyen titkosítási vagy tűzfalberuházás nem nyújt teljes védelmet azzal szemben, hogy egy alkalmazottat meggyőzzenek arról, hogy valódi hivatalos vizsgálattal áll szemben.
A szabályozók és az ügyfelek számára egyaránt az e szivárgás felett lebegő zsarolási fenyegetés jelentősen megnöveli a tétet. Nyomást gyakorol a Revolutra, hogy átlátható legyen azzal kapcsolatban, milyen adatokat vittek el, kit érintett, és milyen védelemet kínálnak, miközben azt is teszteli, hogyan reagálnak a pénzügyi szabályozók, amikor egy szivárgás egyszeri incidensből folyamatos nyilvános fenyegetéssé fejlődik.
Kulcsfontosságú tanulságok
- Figyelje a Revolut hivatalos kommunikációját, ha úgy gondolja, hogy a számlája érintett lehet, és kerülje a linkekre kattintást kéretlen üzenetekben.
- Legyen éber az olyan adathalász kísérletekkel szemben, amelyek valódi számlaadatokra hivatkoznak, mivel ezek egy adatszivárgás után meggyőzőbbnek tűnnek.
- Ha személyazonosító dokumentumai kiszivárogtak, fontolja meg a személyazonosság-figyelést vagy a hitelfagyasztást, ahol elérhető.
- Maradjon tájékozott, ahogy a történet fejlődik, mivel a fenyegetett adatszivárgás még bekövetkezhet, és bővítheti az érintettek körét.
A Revolut adatszivárgása fejlődő történet, és a zsarolási fenyegetés azt jelenti, hogy a helyzet gyorsan változhat. Az óvatosság minden, a számlájára hivatkozó kommunikációval szemben, és a hivatalos frissítések figyelése továbbra is a legjobb védekezés, amíg a cég és a nyomozók a következményeket igyekeznek megfékezni.




