Procurorii italieni deschid o investigație privind campania de extorcare împotriva Revolut
Procurorii italieni au deschis o investigație formală privind o presupusă campanie de extorcare care vizează sute de clienți Revolut, potrivit relatărilor despre acest caz. Ancheta urmează după afirmațiile că infractorii au obținut informații sensibile despre clienți și le folosesc acum pentru a presa compania fintech să efectueze o plată masivă în criptomonede. Atacatorii ar fi cerut 6.000 Monero (XMR), o criptomonedă axată pe confidențialitate, în schimbul nedivulgării sau nevânzării datelor furate.
Nu este prima dată când clienții Revolut sunt implicați într-o schemă de extorcare a datelor. Incidente anterioare au arătat hackeri care au scurs pașapoarte și selfie-uri cerând răscumpărare și au amenințat că vor publica datele aparținând a 680 de clienți dacă cererile lor nu erau îndeplinite. Cea mai recentă evoluție, cu autoritățile italiene investigând acum în mod formal, marchează o escaladare atât în amploare, cât și în gravitate juridică.
Cum au fost obținute datele, potrivit relatărilor
Ceea ce diferențiază acest caz de poveștile tipice de breșă este metoda folosită, se presupune, pentru a accesa datele clienților. Relatările indică faptul că atacatorii au compromis un cont de e-mail certificat legat de guvern, cunoscut în Italia sub numele de PEC (Posta Elettronica Certificata), și au folosit acel acces pentru a extrage informații legate de conturile Revolut. Sistemele de e-mail certificat sunt utilizate pe scară largă în Italia pentru comunicații cu valoare juridică obligatorie între companii, persoane fizice și instituții publice, ceea ce înseamnă că un singur cont compromis poate deschide potențial o ușă către o gamă largă de corespondență sensibilă.
Acest detaliu contează pentru că deplasează o parte a poveștii de la infrastructura de securitate a Revolut către ecosistemul mai larg al sistemelor instituționale de e-mail pe care companiile fintech și clienții lor se bazează indirect. Ecou unui tipar observat în criza anterioară de extorcare a Revolut, când compania a subliniat că nu a avut loc un atac cibernetic direct asupra propriilor sisteme, dar clienții s-au confruntat totuși cu o expunere reală prin canale terțe.
Ancheta Italiei și răspunsul Revolut
Procurorii examinează acum modul în care a fost accesat contul de e-mail compromis și cât de departe se extinde expunerea rezultată a datelor. Investigația adaugă o dimensiune oficială de aplicare a legii unei povești care, până acum, s-a desfășurat în mare parte prin amenințări publice de răscumpărare și anunțuri de scurgeri de date pe dark web. În ceea ce privește Revolut, compania ar fi declarat că nu a primit contact direct din partea hackerilor în ciuda cererii publice, o poziție consecventă cu episoadele anterioare în care compania s-a distanțat de negocierea directă în timp ce se confrunta cu cereri de extorcare după breșele anterioare de date.
Utilizarea Monero, în loc de Bitcoin sau altă criptomonedă mai ușor de urmărit, merită de asemenea menționată. Designul Monero prioritizează confidențialitatea tranzacțiilor, făcând semnificativ mai dificil pentru anchetatori să urmărească plățile dacă o răscumpărare este vreodată plătită. Această alegere sugerează că atacatorii sunt conștienți că scrutinul autorităților este probabil și încearcă să-și minimizeze expunerea în consecință.
Ce înseamnă acest lucru pentru tine
Dacă ești client Revolut sau client al oricărui serviciu financiar digital, acest caz este o reamintire că expunerea ta la breșe de date nu se oprește la compania cu care te-ai înscris. Datele pot circula prin sisteme partenere, infrastructură de e-mail guvernamentală sau alte terțe părți în moduri care sunt în mare parte invizibile pentru utilizatorul final. Nu poți controla fiecare verigă din acel lanț, dar poți controla cum reacționezi când o breșă devine publică.
Fii atent la comunicările oficiale din partea Revolut doar prin canale verificate și tratează cu suspiciune mesajele nesolicitate care menționează breșa, în special orice îți cere să dai clic pe un link, să-ți verifici identitatea sau să efectuezi o plată. Campaniile de extorcare ca aceasta generează adesea tentative secundare de phishing care vizează aceeași bază de clienți a doua oară, speculând frica și confuzia create de breșa originală.
Măsuri practice de luat
Dacă crezi că datele tale ar fi putut fi afectate de acest incident Revolut sau de unul conex, ia în considerare următorii pași. Schimbă-ți parola Revolut și activează autentificarea în doi factori dacă nu ai făcut-o deja. Monitorizează-ți îndeaproape extrasele de cont pentru activități nefamiliare în săptămânile următoare. Fii sceptic față de orice e-mail, mesaj text sau apel care pretinde a fi de la Revolut cu privire la această breșă și verifică cererile direct prin aplicația oficială în loc să dai clic pe linkuri. Ia în considerare plasarea unei alerte de fraudă sau blocarea creditului dacă documente de identitate precum pașapoartele s-au numărat printre datele potențial expuse.
Ancheta în acest caz de extorcare Revolut este încă în desfășurare, iar procurorii italieni vor descoperi probabil mai multe detalii despre modul în care a fost accesat contul de e-mail compromis și câți clienți sunt cu adevărat afectați. Între timp, rămânerea vigilentă la tentativele de phishing și securizarea propriilor setări de cont rămâne cea mai fiabilă modalitate de a-ți limita riscul personal în timp ce povestea mai amplă se desfășoară.




