Итальянские прокуроры открыли расследование кампании вымогательства против Revolut

Итальянские прокуроры открыли официальное расследование предполагаемой кампании вымогательства, нацеленной на сотни клиентов Revolut, согласно сообщениям по этому делу. Расследование последовало за заявлениями о том, что преступники получили конфиденциальную информацию клиентов и теперь используют её, чтобы оказать давление на финтех-компанию с целью получения масштабной выплаты в криптовалюте. Сообщается, что злоумышленники потребовали 6 000 Monero (XMR), криптовалюту, ориентированную на конфиденциальность, в обмен на отказ от продажи или утечки украденных данных.

Это не первый случай, когда клиенты Revolut оказываются втянутыми в схему вымогательства данных. В более ранних инцидентах хакеры сливали паспорта и селфи, требуя выкуп и угрожали обнародовать данные, принадлежащие 680 клиентам, если их требования не будут выполнены. Последнее развитие событий, когда итальянские власти теперь официально ведут расследование, знаменует эскалацию как по масштабу, так и по юридической серьёзности.

Как, по сообщениям, были получены данные

Что отличает это дело от типичных историй об утечках, так это метод, allegedly использованный для доступа к данным клиентов. Сообщения указывают на то, что злоумышленники скомпрометировали связанный с государством сертифицированный аккаунт электронной почты, известный в Италии как PEC (Posta Elettronica Certificata), и использовали этот доступ для извлечения информации, связанной с аккаунтами Revolut. Системы сертифицированной электронной почты широко используются по всей Италии для юридически значимой переписки между компаниями, частными лицами и государственными учреждениями, что означает, что один скомпрометированный аккаунт потенциально может открыть доступ к широкому спектру конфиденциальной корреспонденции.

Эта деталь важна, поскольку она смещает часть истории от собственной инфраструктуры безопасности Revolut в сторону более широкой экосистемы институциональных систем электронной почты, на которые финтех-компании и их клиенты полагаются косвенно. Это перекликается с картиной, наблюдавшейся в предыдущем кризисе вымогательства Revolut, когда компания подчёркивала, что прямой взлом её собственных систем не произошёл, однако клиенты всё равно столкнулись с реальной угрозой через сторонние каналы.

Расследование в Италии и реакция Revolut

Прокуроры сейчас изучают, как был получен доступ к скомпрометированному аккаунту электронной почты и насколько широко распространяется resulting утечка данных. Расследование добавляет официальное правоохранительное измерение к истории, которая до сих пор в значительной степени разворачивалась через публичные угрозы выкупа и объявления об утечках в даркнете. Что касается Revolut, компания, по сообщениям, заявила, что не получала прямого контакта от хакеров, несмотря на публичное требование, — позиция, соответствующая более ранним эпизодам, когда компания дистанцировалась от прямых переговоров, сталкиваясь с требованиями вымогательства после предыдущих утечек.

Использование Monero, а не Bitcoin или другой более отслеживаемой криптовалюты, также заслуживает внимания. Дизайн Monero отдаёт приоритет конфиденциальности транзакций, что значительно затрудняет для следователей отслеживание платежей, если выкуп когда-либо будет выплачен. Этот выбор говорит о том, что злоумышленники осознают вероятность правоохранительного scrutiny и пытаются соответственно минимизировать свою уязвимость.

Что это значит для вас

Если вы клиент Revolut или клиент любого цифрового финансового сервиса, это дело — напоминание о том, что ваша подверженность утечкам данных не ограничивается компанией, в которой вы зарегистрировались. Данные могут перемещаться через партнёрские системы, государственную инфраструктуру электронной почты или другие третьи стороны способами, которые в значительной степени невидимы для конечного пользователя. Вы не можете контролировать каждое звено в этой цепочке, но вы можете контролировать то, как вы реагируете, когда утечка становится публичной.

Следите за официальными сообщениями от Revolut только через проверенные каналы и относитесь с подозрением к нежелательным сообщениям, упоминающим утечку, особенно к любым, просящим вас перейти по ссылке, подтвердить свою личность или совершить платёж. Кампании вымогательства, подобные этой, часто порождают вторичные фишинговые попытки, нацеленные на ту же клиентскую базу во второй раз, используя страх и замешательство, созданные первоначальной утечкой.

Практические выводы

Если вы считаете, что ваши данные могли быть затронуты этим или связанным инцидентом с Revolut, рассмотрите следующие шаги. Смените пароль Revolut и включите двухфакторную аутентификацию, если вы ещё этого не сделали. Внимательно следите за выписками по счёту на предмет незнакомой активности в ближайшие недели. Относитесь скептически к любым электронным письмам, текстовым сообщениям или звонкам, якобы от Revolut, касающимся этой утечки, и проверяйте запросы напрямую через официальное приложение, а не переходя по ссылкам. Рассмотрите возможность установки оповещения о мошенничестве или заморозки кредита, если среди потенциально раскрытых данных были документы, удостоверяющие личность, такие как паспорта.

Расследование этого дела о вымогательстве против Revolut всё ещё продолжается, и итальянские прокуроры, вероятно, раскроют больше деталей о том, как был получен доступ к скомпрометированному аккаунту электронной почты и сколько клиентов действительно затронуто. Тем временем бдительность в отношении фишинговых попыток и защита собственных настроек аккаунта остаются наиболее надёжным способом ограничить ваш личный риск, пока разворачивается более масштабная история.