A Revolut zsarolási fenyegetéssel néz szembe, miután az ügyféladatok hackerek kezébe kerültek
A Revolut most zsarolási kísérlettel néz szembe, miután a fintech vállalat véletlenül ügyféladatok tömegét adta át hackereknek. A helyzetről szóló beszámolók szerint a támadók, akik megszerezték az adatokat, most ezeket használják fel tárgyalási eszközként, és váltságdíjat követelnek a Revoluttól azért, hogy ne hozzák nyilvánosságra vagy ne használják fel tovább a ellopott adatokat.
A zsarolási fenyegetés egy olyan adatvédelmi incidens eszkalációját jelzi, amely akkor kezdődött, amikor a Revolut érzékeny ügyféladatokat adott át egy jogosulatlan harmadik félnek. A vállalat azt állította, hogy az adatokat azután adták át, hogy olyan kérést kaptak, amely legitimitású kormányzati forrásból érkezőnek tűnt. Ez az egyetlen hibás lépés olyan eseményláncolatot indított el, amely azóta nyilvános szivárogtatási kampánnyá, majd most közvetlen váltságdíj-követeléssé fajult.
A hamis kormányzati kéréstől a nyilvános szivárogtatásokig
A zsarolási fenyegetés gyökerei ahhoz vezetnek vissza, hogyan szerezték meg az adatokat eredetileg. A Revolut érzékeny ügyféladatokat hozott nyilvánosságra, beleértve pénzügyi részleteket és személyazonosító okmányokat, miután hamis kormányzati kérések útleveleket tártak fel, amelyek meggyőzték a munkatársakat arról, hogy a kérés legitim. A malware-t vagy kihasznált szoftveres sebezhetőségeket érintő technikai behatolás helyett az adatvédelmi incidens társadalmi mérnöki taktikából eredt: a támadók hivatalos szervnek adták ki magukat, és közvetlenül kérték az adatokat, a Revolut pedig kiadta azokat.
Miután a hackerek megszerezték az információkat, nem egyszerűen maguknál tartották. Ehelyett az ellopott ügyfélprofilok nyilvánosan kezdtek megjelenni. Szeptember közepe óta napi Telegram-szivárogtatások tesznek közzé ügyféladatokat egyenletes ütemben, ami olyan mintázatra utal, amely szándékos nyomásgyakorló kampányt sugall, nem pedig egyszeri adatkiszivárogtatást. Az adatok fokozatos közzététele, nem pedig egyszerre történő nyilvánosságra hozatala, gyakori zsarolási taktika, amelynek célja annak bizonyítása, hogy a támadó még mindig több anyagot tart, és folytathatja annak kiadását, hacsak nem teljesítik a követeléseket.
Ez nem az első eset, hogy a Revolutnak hamis kormányzati e-mail ügyfél-azonosítókat tett közzé kapcsán adatvédelmi incidenst kellett bejelentenie, és a hasonló taktikák ismétlődése kérdéseket vet fel azzal kapcsolatban, hogyan ellenőrzik és hitelesítik a pénzügyi intézmények az érzékeny ügyféladatokra vonatkozó kéréseket, még akkor is, ha azok hivatalos csatornákból származónak tűnnek.
Miért működik ez a zsarolási taktika
Az adatvédelmi incidenst követő zsarolás a kiberbűnözők bevett forgatókönyvévé vált, és azért működik, mert nagyon nyilvános módon helyezi a nyomást az áldozat szervezetére. A támadók egyre inkább azzal monetizálják az adatvédelmi incidenseket, hogy hírnévbeli és szabályozási károkkal fenyegetőznek, ahelyett hogy csendesen használnák fel az ellopott adatokat csalásra. Egy olyan vállalat, amely napi szintű ügyfél-útlevél-, szelfi- és pénzügyi nyilvántartás-szivárogtatásokkal néz szembe, erős ösztönzést érez a tárgyalásra, különösen akkor, ha az ügyfelek, szabályozók és újságírók valós időben figyelik a szivárogtatásokat.
A Revolut esetében a tétet az érintett adatok jellege súlyosbítja. A pénzügyi szolgáltatásokat nyújtó vállalatok személyazonosító okmányokat, tranzakciós előzményeket és számlarészleteket tárolnak, amelyek értékesek mind a közvetlen csalás, mind a ugyanazon ügyfelek elleni további társadalmi mérnöki támadások szempontjából. Amikor ezek az adatok olyan nyilvános csatornákon jelennek meg, mint a Telegram, sokkal szélesebb rosszindulatú szereplők számára válnak hozzáférhetővé az eredeti hackereken túl, megsokszorozva a lehetséges kárt, függetlenül attól, hogy a Revolut fizet-e.
Mit jelent ez az Ön számára
Ha Ön Revolut-ügyfél, ez a zsarolási fenyegetés befolyásolhatja, hogyan gondolkodik fiókja biztonságáról a közeljövőben. A már kiszivárgott adatokat nem lehet visszaszívni, és a váltságdíj kifizetése, ha a Revolut ezt az utat választja, nem jelent garanciát arra, hogy az ellopott információk összes példányát megsemmisítik, vagy hogy nem történnek további szivárogtatások.
Az egyéni ügyfelek gyakorlati kockázata a személyazonosság-lopásra és a célzott adathalászatra összpontosul. A valódi útlevélképekhez, szelfikhez és fiókadatokhoz hozzáférő támadók rendkívül meggyőző csalási üzeneteket készíthetnek, amelyek pontos személyes adatokra hivatkoznak, így azokat nehezebb észrevenni, mint az általános adathalász kísérleteket. Mindenkinek, akinek adatai esetleg szerepeltek az adatvédelmi incidensben, fokozott gyanakvással kell kezelnie a Revolut-fiókjára hivatkozó váratlan üzeneteket, még azokat is, amelyek legitimnek tűnnek.
Gyakorlati teendők
A kitettség miatt aggódó ügyfeleknek néhány konkrét lépést kell tenniük. Először is, engedélyezze a többtényezős hitelesítést Revolut-fiókján, ha még nem tette meg, és vizsgálja át a legutóbbi tranzakciókat, hogy talál-e bármi ismeretlent. Másodszor, legyen óvatos a nem kért hívásokkal, e-mailekkel vagy szöveges üzenetekkel szemben, amelyek a Revoluttól vagy kapcsolódó hatóságtól érkezőnek vallják magukat, és személyes adatok ellenőrzését vagy pénzeszközök átutalását kérik. A legitim intézmények ritkán kérnek érzékeny ellenőrzést nem kért kapcsolatfelvétel útján. Harmadszor, fontolja meg hiteljelentésének figyelését vagy személyazonosság-lopás elleni védelmi szolgáltatások igénybevételét, ha gyanítja, hogy útlevele vagy pénzügyi adatai a kiszivárgott adatok között voltak.
A Revolut zsarolási fenyegetése emlékeztető arra, hogy az adatvédelmi incidensek nem érnek véget, amikor a kezdeti nyilvánosságra hozatal megtörténik. A következmények, beleértve a váltságdíj-követeléseket és a folyamatos szivárogtatásokat, hetekig vagy hónapokig folytatódhatnak. A nyomon követő csalásokra való éberség és fiókjainak szoros figyelése továbbra is a leghatékonyabb védekezés, amíg a helyzet alakul.




