Mi történt: A Telegram-zsarolási kampány magyarázata

Egy új Revolut adatszivárgási zsarolási kampány bontakozik ki valós időben, és nyilvánosan zajlik. Szeptember 13. óta hackerek Revolut-ügyfélaktákat tesznek közzé a Telegramon, napi egyet. A minta szándékos: ahelyett, hogy mindent egyszerre szivárogtatnának ki, a támadók csepegtetve adják ki a szivárgásokat, miközben azzal fenyegetőznek, hogy többet is nyilvánosságra hoznak, hacsak a Revolut nem fizet.

Ez a lassú csepegtetési megközelítés klasszikus zsarolási taktika. Fenntartja a nyomást a vállalatra, folyamatos médiafigyelmet generál, és tárgyalási eszközt ad a támadóknak, miközben megmutatják, hogy még mindig tartalékolnak több adatot. A Revolut ügyfelei számára ez azt is jelenti, hogy a kár nem egyetlen esemény, amelyet fel lehet mérni és túl lehet lépni rajta. Ez egy folyamatban lévő kitettség, amely mindaddig folytatódhat, ameddig a hackerek úgy döntenek, hogy tovább posztolnak.

Ez nem a Revolut első találkozása egy adatincidenssel. A vállalat korábban már megerősített incidenseket, amelyek hamis kormányzati kérésekhez kapcsolódtak, amelyek ügyféladatokat tettek ki, beleértve egy olyan esetet, amikor egy csalárd kormányzati e-mail vezetett személyazonosító okmányok kiszivárgásához. Ha az Ön adatai valaha is részét képezték egy korábbi Revolut-incidensnek, érdemes feltételezni, hogy itt is újra előkerülhetnek.

Milyen adatok vannak kitéve ezekben az aktákban

Az „ügyfélakta" kifejezés valami átfogóbbra utal, mint egy egyszerű e-mail- és jelszólista. A korábbi Revolut-incidensekben a kitett érzékeny adatok közé tartoztak útlevélszkennelések és személyazonosító okmányok, az a fajta információ, amelyet a szabványos Know Your Customer (KYC) ellenőrzés során gyűjtenek, amelyet a fintech alkalmazásoknak törvény ír elő. A Revolut incidenseiről szóló korábbi tudósítások leírták, hogy útlevelek szivárogtak ki egy hamis kérésen keresztül, és egy külön incidensben útlevél- és Bitcoin-tranzakciós adatok együtt kerültek ki.

Ez a kombináció számít. Egy útlevélszkennelés önmagában is rossz. Egy útlevélszkennelés pénzügyi vagy kriptovaluta-tevékenységgel párosítva sokkal teljesebb profilt ad a bűnözőknek személyazonosság-lopáshoz, fiókátvételhez vagy célzott adathalászathoz. A jelszóval ellentétben az útlevélszámát vagy tranzakciós előzményeit nem tudja egyszerűen visszaállítani. Amint az ilyen típusú akta nyilvánosságra kerül, korlátlan ideig kihasználható marad.

Miért elsődleges célpontjai a pénzügyi szolgáltatások a zsaroló hackereknek

Az olyan fintech vállalatok, mint a Revolut, szokatlanul értékes adathalmazt őriznek: kormányzati személyazonosító okmányokat, lakcímigazolásokat, tranzakciós előzményeket és néha kriptovaluta-tárca tevékenységet, mindezt egy helyen. Az érzékeny személyes és pénzügyi információk ilyen sűrűsége az, ami hatékonyá teszi a zsarolási támadásokat. A támadók tudják, hogy egy ennyire szabályozott, nagy tétű adatokat őrző vállalatnak erős ösztönzői vannak arra, hogy csendben tárgyaljon, ahelyett hogy kockáztatná a szabályozási büntetéseket, az ügyféllemorzsolódást és a hírnévkárt, amely naponta nyilvánosan játszódik le egy olyan platformon, mint a Telegram.

A szivárgások fokozatos közzététele ahelyett, hogy egyszerre történne, maximalizálja a pszichológiai nyomást mind a vállalatra, mind annak ügyfeleire. Minden új napi bejegyzés emlékeztető arra, hogy ketyeg az óra, és holnap több ember lehet érintett.

Mit jelent ez Önnek

Ha Ön Revolut-ügyfél, a legfontosabb szemléletváltás ez: ne várjon arra, hogy a vállalat megerősítse, hogy az Ön konkrét adatai szerepeltek-e a Telegram-szivárgásokban, mielőtt cselekszik. Az ilyen zsarolási szivárgások gyakran csak részleges vagy alakuló képet mutatnak, és a megerősítés időbe telhet. Tekintse a KYC-adatait, azaz személyazonosító okmányait, címelőzményeit és fiókadatait potenciálisan kompromittáltnak most, és ennek megfelelően tegyen óvintézkedéseket.

Ez szintén nem egy elszigetelt eset. A Revolut nemrég több adatkitettségi incidenssel szembesült, és ha az Ön információi egy korábbi szivárgásban megjelentek, valós esély van arra, hogy újra forgalomba kerüljenek vagy újabb kiszivárgott anyagokkal kombinálják őket. Érdemes ellenőrizni a saját előzményeit a vállalatnál, ahelyett hogy feltételezné, hogy ez a legutóbbi incidens nem kapcsolódik a korábbiakhoz.

Gyakorlati teendők

  • Szorosan figyelje Revolut-fiókja tevékenységét ismeretlen tranzakciók vagy bejelentkezési kísérletek után, és kapcsolja be az elérhető fiókriasztásokat.
  • Legyen éber az olyan adathalász kísérletekkel szemben, amelyek az Ön valódi nevére, fiókadataira vagy személyazonosító információira hivatkoznak, mivel a kiszivárgott akták megkönnyítik meggyőző csalások kidolgozását.
  • Ha gyanítja, hogy útlevél- vagy személyazonosító adatai kikerültek, fontolja meg a kibocsátó hatóság felvételét a kapcsolatot csalásfigyelési lehetőségekről, mivel az okmányszámokat nem lehet úgy visszaállítani, mint a jelszavakat.
  • Vizsgálja felül, hogy érintett volt-e a Revolut korábbi adatincidensei bármelyikében, mivel az ismételt kitettség növeli általános kockázati profilját.
  • Használjon egyedi, erős jelszavakat és kétfaktoros hitelesítést Revolut-fiókján és bármely kapcsolódó e-mail- vagy pénzügyi szolgáltatáson, hogy egy kiszivárgott akta önmagában ne legyen felhasználható további fiókok átvételére.

A Revolut adatszivárgási zsarolási kampány emlékeztető arra, hogy amint a pénzügyi és személyazonosító adatok kikerülnek egy vállalat ellenőrzése alól, az ügyfelek nem várhatnak egyszerűen a megoldásra. A korai cselekvés, a váratlan megkeresésekkel szembeni szkepticizmus és a fiókok azonnali zárolása a megbízhatóbb út a kár korlátozásához.