Az olasz ügyészség vizsgálatot indít a Revolut zsarolási kampány ügyében

Az olasz ügyészség hivatalos vizsgálatot indított egy állítólagos zsarolási kampány ügyében, amely több száz Revolut-ügyfelet céloz meg, az esetről szóló beszámolók szerint. A vizsgálat azt követően indult, hogy állítások szerint bűnözők érzékeny ügyféladatokat szereztek meg, és ezeket arra használják, hogy nyomást gyakoroljanak a fintech vállalatra egy hatalmas kriptovaluta-kifizetés érdekében. A támadók állítólag 6 000 Monero (XMR) kifizetését követelték, amely egy adatvédelemre összpontosító kriptovaluta, cserébe azért, hogy nem adják el vagy szivárogtatják ki a ellopott adatokat.

Nem ez az első eset, hogy Revolut-ügyfelek adatkizsarolási ügybe keveredtek. Korábbi incidensek során hackerek útleveleket és szelfiket szivárogtattak ki, miközben váltságdíjat követeltek, és azzal fenyegetőztek, hogy 680 ügyfél adatait teszik közzé, ha követeléseiket nem teljesítik. A legújabb fejlemény, amelyben az olasz hatóságok immár hivatalosan vizsgálódnak, mind léptékében, mind jogi súlyosságában eszkalációt jelez.

Hogyan szerezték meg állítólag az adatokat

Ami ezt az esetet megkülönbözteti a tipikus adatszivárgási történetektől, az az állítólagosan használt módszer az ügyféladatok eléréséhez. A beszámolók szerint a támadók feltörtek egy kormányzati kapcsolódású hitelesített e-mail-fiókot, amelyet Olaszországban PEC (Posta Elettronica Certificata) néven ismernek, és ezt a hozzáférést használták fel a Revolut-fiókokhoz kapcsolódó információk kinyerésére. A hitelesített e-mail-rendszereket széles körben használják Olaszországban jogilag kötelező érvényű kommunikációra vállalkozások, magánszemélyek és közintézmények között, ami azt jelenti, hogy egyetlen feltört fiók potenciálisan széles körű érzékeny levelezés előtt nyithat ajtót.

Ez a részlet azért fontos, mert a történet egy részét eltolja a Revolut saját biztonsági infrastruktúrájától az intézményi e-mail-rendszerek szélesebb ökoszisztémája felé, amelyekre a fintech vállalatok és ügyfeleik közvetetten támaszkodnak. Ez visszhangozza a Revolut korábbi zsarolási válságában látott mintát, ahol a vállalat hangsúlyozta, hogy saját rendszereit nem érte közvetlen hackertámadás, az ügyfelek mégis valós kitettséggel szembesültek harmadik féltől származó csatornákon keresztül.

Olaszország vizsgálata és a Revolut válasza

Az ügyészek most azt vizsgálják, hogyan férték hozzá a feltört e-mail-fiókhoz, és milyen messzire terjed a keletkező adatkitettség. A vizsgálat hivatalos bűnüldözési dimenziót ad egy olyan történethez, amely eddig nagyrészt nyilvános váltságdíj-fenyegetéseken és dark webes szivárogtatási bejelentéseken keresztül zajlott. Ami a Revolutot illeti, a vállalat állítólag azt nyilatkozta, hogy nem kapott közvetlen kapcsolatfelvételt a hackerektől a nyilvános követelés ellenére, ami összhangban van a korábbi epizódokkal, amikor a vállalat távol tartotta magát a közvetlen tárgyalásoktól, miközben zsarolási követelésekkel szembesült a korábbi adatszivárgások után.

A Monero használata a Bitcoin vagy egy másik, könnyebben nyomon követhető kriptovaluta helyett szintén figyelmet érdemel. A Monero tervezése a tranzakciós adatvédelemre helyezi a hangsúlyt, ami jelentősen megnehezíti a nyomozók számára a kifizetések nyomon követését, ha valaha váltságdíjat fizetnek. Ez a választás arra utal, hogy a támadók tisztában vannak a bűnüldözési vizsgálat valószínűségével, és ennek megfelelően próbálják minimalizálni kitettségüket.

Mit jelent ez Önnek

Ha Ön Revolut-ügyfél, vagy bármely digitális pénzügyi szolgáltatás ügyfele, ez az eset emlékeztető arra, hogy adatainak kitettsége nem áll meg annál a vállalatnál, amelyhez feliratkozott. Az adatok partnerrendszereken, kormányzati e-mail-infrastruktúrán vagy más harmadik feleken keresztül mozoghatnak olyan módokon, amelyek nagyrészt láthatatlanok a végfelhasználó számára. Nem tudja irányítani a lánc minden szemét, de irányíthatja azt, hogyan reagál, amikor egy adatszivárgás nyilvánosságra kerül.

Figyelje a Revolut hivatalos kommunikációját kizárólag ellenőrzött csatornákon keresztül, és kezelje gyanakvással az adatszivárgásra hivatkozó kéretlen üzeneteket, különösen azokat, amelyek arra kérik, hogy kattintson egy linkre, igazolja személyazonosságát vagy fizessen. Az ehhez hasonló zsarolási kampányok gyakran másodlagos adathalász kísérleteket generálnak, amelyek ugyanazt az ügyfélkört célozzák meg másodszor is, kihasználva az eredeti adatszivárgás által keltett félelmet és zavart.

Cselekvésre ösztönző tanulságok

Ha úgy gondolja, hogy adatait érinthette ez vagy egy kapcsolódó Revolut-incidens, fontolja meg a következő lépéseket. Változtassa meg Revolut-jelszavát, és engedélyezze a kétfaktoros hitelesítést, ha még nem tette meg. Szorosan figyelje számlakivonatait az elkövetkező hetekben szokatlan tevékenység után kutatva. Legyen szkeptikus minden olyan e-maillel, szöveges üzenettel vagy hívással szemben, amely azt állítja, hogy a Revoluttól származik ezzel az adatszivárgással kapcsolatban, és a kéréseket közvetlenül a hivatalos alkalmazáson keresztül ellenőrizze, ne linkekre kattintva. Fontolja meg csalásriasztás vagy hitelfagyasztás elhelyezését, ha személyazonosító okmányok, például útlevelek is a potenciálisan érintett adatok között voltak.

A Revolut zsarolási ügyének vizsgálata még folyamatban van, és az olasz ügyészek valószínűleg több részletet is feltárnak arról, hogyan férték hozzá a feltört e-mail-fiókhoz, és hány ügyfelet érint valójában. Addig is, hogy éber maradjon az adathalász kísérletekkel szemben, és biztosítsa saját fiókbeállításait, továbbra is a legmegbízhatóbb módja annak, hogy korlátozza személyes kockázatát, amíg a nagyobb történet kibontakozik.