Утечка данных Revolut перерастает в угрозу вымогательства

Утечка данных Revolut, впервые ставшая известной в сентябре, приняла более серьёзный оборот. Согласно материалу Sifted, группа хакеров теперь угрожает опубликовать украденные данные клиентов, если их требования не будут выполнены, что порождает новые вопросы о том, как финтех-компания справилась с инцидентом и какие обязательства у неё есть перед пострадавшими пользователями.

Revolut, одна из крупнейших финтех-компаний Европы, уже подтвердила, что клиентская информация была скомпрометирована после того, как мошенники, выдавая себя за государственных чиновников, использовали похожий на легитимный домен электронной почты для запроса конфиденциальных записей. По сообщениям, компания передала данные о примерно 680 клиентах, включая сведения о паспортах, селфи, информацию о банковских счетах и в некоторых случаях историю финансовых транзакций. Это первоначальное раскрытие информации было достаточно тревожным. Последнее развитие событий — активная попытка вымогательства со стороны группы, владеющей украденными данными, — добавляет новый уровень срочности для всех, кто пользуется услугами Revolut.

Почему угроза вымогательства меняет расклад

Утечки данных, к сожалению, обычное дело, но разница между утечкой, которую тихо устраняют, и той, где хакеры активно угрожают опубликовать украденные записи, значительна. Как только злоумышленники переходят в режим вымогательства, давление смещается с простого обеспечения безопасности систем на решение вопросов о том, стоит ли вести переговоры, как уведомлять клиентов и как предотвратить распространение утёкших данных на криминальных площадках или форумах.

Тот факт, что среди похищенных данных оказались паспорта, селфи и финансовые сведения, делает эту ситуацию особенно чувствительной. Сканы паспортов и селфи часто используются вместе для подтверждения личности, а значит, утечка такой комбинации может облегчить преступникам выдачу себя за жертв или обход проверок «знай своего клиента» в других финансовых учреждениях. Данные банковских счетов и транзакций также могут быть использованы для целевого фишинга или атак с применением социальной инженерии, которые кажутся гораздо более убедительными, потому что у мошенника уже есть реальные детали счёта для ссылок.

Как сообщалось ранее, Revolut столкнулась с требованием вымогательства после сентябрьской утечки, когда выяснилось, что компания непреднамеренно передала клиентские записи злоумышленникам, выдававшим себя за представителей властей. Последний материал Sifted suggests что кампания давления не исчезла и что хакеры всё ещё держат данные над компанией, а угроза публичного обнародования остаётся в силе.

Что это значит для вас

Если у вас есть счёт в Revolut, самое важное, что нужно понимать: эта утечка затронула не всех клиентов. По сообщениям, число пострадавших относительно невелико — сотни, а не миллионы. Но если вы входите в число пострадавших или даже просто хотите проявить осторожность, есть конкретные шаги, которые стоит предпринять.

Во-первых, следите за сообщениями от Revolut, подтверждающими, был ли ваш счёт среди пострадавших. Легитимные уведомления не будут просить вас перейти по ссылке и заново ввести пароль или подтвердить личность, отправив новые документы. Относитесь скептически к любому сообщению, даже если оно выглядит как пришедшее от Revolut или государственного органа, с просьбой предоставить конфиденциальную информацию на фоне этих новостей. Именно такая тактика выдачи себя за других и привела к первоначальной утечке.

Во-вторых, если ваш паспорт или удостоверяющие личность документы оказались среди раскрытых данных, рассмотрите возможность мониторинга признаков неправомерного использования личности, таких как незнакомые счета, открытые на ваше имя, или неожиданные кредитные запросы. В некоторых регионах доступны заморозка кредита или уведомления о мошенничестве, которые затрудняют использование украденных удостоверяющих документов для открытия новых кредитных линий.

В-третьих, относитесь с подозрением к любым неожиданным обращениям, ссылающимся на ваш счёт в Revolut, даже если они содержат реальные детали счёта. Злоумышленники, получившие подлинную клиентскую информацию, часто используют её, чтобы последующие фишинговые попытки выглядели более правдоподобно.

Более широкая картина безопасности финтеха

Этот инцидент напоминает, что даже хорошо финансируемые, заботящиеся о безопасности финтех-компании остаются уязвимыми к социальной инженерии. По сообщениям, утечка произошла не из-за технической уязвимости, а из-за схемы выдачи себя за других, которая заставила сотрудников передать данные в ответ на то, что выглядело как законный государственный запрос. Это различие важно. Никакие инвестиции в шифрование или межсетевые экраны не защитят полностью от того, что сотрудника убедят, будто он имеет дело с настоящим официальным запросом.

Для регуляторов и клиентов угроза вымогательства, нависшая теперь над этой утечкой, значительно повышает ставки. Она оказывает давление на Revolut, требуя прозрачности в отношении того, какие данные были похищены, кто пострадал и какие меры защиты предлагаются, а также проверяет, как финансовые регуляторы реагируют, когда утечка превращается из разового инцидента в продолжающуюся угрозу публичного раскрытия.

Ключевые выводы

  • Проверьте официальные сообщения от Revolut, если считаете, что ваш счёт мог пострадать, и избегайте перехода по ссылкам в нежелательных сообщениях.
  • Будьте внимательны к фишинговым попыткам, ссылающимся на реальные детали счёта, поскольку после утечки они обычно выглядят более убедительно.
  • Если ваши удостоверяющие личность документы были раскрыты, рассмотрите мониторинг личности или заморозку кредита там, где это доступно.
  • Следите за развитием событий, поскольку угрожаемая утечка данных всё ещё может произойти и расширить круг пострадавших.

Утечка данных Revolut — это развивающаяся история, и угроза вымогательства означает, что ситуация всё ещё может быстро измениться. Осторожность в отношении любых сообщений, ссылающихся на ваш счёт, и наблюдение за официальными обновлениями остаются лучшей защитой, пока компания и следователи работают над сдерживанием последствий.