การรั่วไหลข้อมูลของ Revolut เผยหนังสือเดินทาง บันทึกธุรกรรมบิตคอยน์ และเซลฟี่
การรั่วไหลข้อมูลครั้งใหม่ของ Revolut ทำให้เอกสารสำคัญของลูกค้าตกอยู่ในมือของอาชญากรไซเบอร์ ซึ่งขณะนี้กำลังเผยแพร่ข้อมูลดังกล่าวในรูปแบบการรั่วไหลรายวันพร้อมทั้งเรียกร้องค่าไถ่ ตามรายงานจาก Blockonomi ข้อมูลที่รั่วไหลประกอบด้วยสำเนาหนังสือเดินทาง บันทึกธุรกรรมบิตคอยน์ และเซลฟี่สำหรับยืนยันตัวตน ซึ่งเป็นเอกสารส่วนบุคคลประเภทเดียวกับที่แอปพลิเคชันฟินเทคอย่าง Revolut ต้องการในระหว่างการสมัครบัญชีและการตรวจสอบตามข้อกำหนด
กลุ่มผู้โจมตี reportedly กล่าวว่าจะเผยแพร่ข้อมูลที่ขโมยมาเป็นชุดๆ ทุกวันต่อไปจนกว่าข้อเรียกร้องค่าไถ่ของพวกเขาจะได้รับการตอบสนอง กลยุทธ์การกรรโชกแบบทยอยปล่อยข้อมูลนี้ถูกออกแบบมาเพื่อสร้างแรงกดดันสูงสุดทั้งต่อบริษัทและลูกค้า เปลี่ยนการรั่วไหลครั้งเดียวให้กลายเป็นวิกฤตต่อเนื่องที่ดำเนินไปต่อหน้าสาธารณชนเป็นวันหรือหลายสัปดาห์
การรั่วไหลเกิดขึ้นได้อย่างไร
เหตุการณ์นี้เกิดขึ้นต่อจากการรั่วไหลด้านความปลอดภัยครั้งก่อนของ Revolut ตามที่รายงานไว้ในข้อเรียกร้องกรรโชกของ Revolut หลังการรั่วไหลข้อมูลในเดือนกันยายน บริษัทได้ส่งมอบข้อมูลลูกค้าจำนวนมหาศาลให้กับผู้โจมตีโดยไม่ตั้งใจ ซึ่งใช้ช่องทางที่เชื่อมโยงกับโดเมนอีเมลที่ถูกบุกรุก เหตุการณ์ก่อนหน้านั้นได้ปูทางสำหรับความพยายามกรรโชกที่กำลังเกิดขึ้นในขณะนี้ โดยแฮกเกอร์ใช้ข้อมูลที่ขโมยมาเป็นเครื่องต่อรองแทนที่จะขายอย่างเงียบๆ ในตลาดมืด
สิ่งที่ทำให้กรณีนี้โดดเด่นคือประเภทของข้อมูลที่เกี่ยวข้อง ภาพหนังสือเดินทางและเซลฟี่ยืนยันตัวตนไม่ใช่ข้อมูลที่สามารถรีเซ็ตได้เหมือนรหัสผ่าน เมื่อเอกสารเหล่านี้รั่วไหลออกไป เอกสารจะเสียหายอย่างถาวร เนื่องจากใบหน้าและเอกสารระบุตัวตนที่ออกโดยรัฐของบุคคลไม่สามารถเปลี่ยนแปลงได้เหมือนข้อมูลรับรองการเข้าสู่ระบบ บันทึกบิตคอยน์เพิ่มความเสี่ยงอีกชั้นหนึ่ง อาจเชื่อมโยงกิจกรรมทางการเงินกับตัวตนจริงในลักษณะที่อาจทำให้ผู้ใช้ตกเป็นเป้าของการหลอกลวงแบบเจาะจงหรือความพยายามกรรโชกเพิ่มเติม
ทำไมเรื่องนี้จึงสำคัญต่อความเป็นส่วนตัว
บริษัทฟินเทคอย่าง Revolut ตั้งอยู่ที่จุดตัดระหว่างบริการทางการเงินและการยืนยันตัวตน เพื่อปฏิบัติตามกฎระเบียบต่อต้านการฟอกเงินและรู้จักลูกค้าของคุณ แพลตฟอร์มเหล่านี้เก็บและจัดเก็บเอกสารที่ละเอียดอ่อนที่สุดบางส่วนที่บุคคลเป็นเจ้าของ ได้แก่ หนังสือเดินทาง ใบขับขี่ และเซลฟี่ไบโอเมตริกที่ใช้ยืนยันความสอดคล้องของตัวตน เมื่อข้อมูลนั้นรั่วไหล ผลกระทบ extends ไกลเกินกว่าการรั่วไหลของรหัสผ่านทั่วไป
การรั่วไหลที่ขับเคลื่อนด้วยค่าไถ่เช่นนี้ยังสร้างคำถามยากสำหรับผู้ใช้ที่ได้รับผลกระทบ: การจ่ายเงินให้ผู้โจมตีแทบไม่รับประกันว่าข้อมูลจะไม่ถูกเผยแพร่หรือขายต่ออยู่ดี และบริษัทที่ปฏิเสธที่จะจ่ายอาจเห็นข้อมูลลูกค้ารั่วไหลออกมาอยู่ดี สำหรับผู้ใช้ทั่วไป นี่หมายความว่าการตอบสนองในทางปฏิบัติต้องมุ่งเน้นไปที่การควบคุมความเสียหายและความระมัดระวัง แทนที่จะรอดูว่าการเผชิญหน้าระหว่าง Revolut และแฮกเกอร์จะคลี่คลายอย่างไร
การใช้การรั่วไหลรายวันเป็นกลยุทธ์กดดันยังเป็นเครื่องเตือนใจว่าการแจ้งเตือนการรั่วไหลและการรายงานต่อสาธารณะอาจล่าช้ากว่าสิ่งที่เกิดขึ้นจริง ลูกค้าอาจไม่ทราบขอบเขตทั้งหมดของสิ่งที่รั่วไหลจนกว่าผู้โจมตีจะเลือกเผยแพร่ ซึ่งเป็นเหตุผลว่าทำไมการติดตามเชิงรุกจึงสำคัญกว่าการพึ่งพาการอัปเดตอย่างเป็นทางการเพียงอย่างเดียว
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นลูกค้าของ Revolut หรือผู้ใช้แพลตฟอร์มฟินเทคใดๆ ที่จัดการการยืนยันตัวตน การรั่วไหลนี้เป็นแรงกระตุ้นที่มีประโยชน์ให้ดำเนินการตามขั้นตอนที่เป็นรูปธรรม 몇 가지:
- ตรวจสอบกิจกรรมในบัญชีของคุณ เข้าสู่ระบบและตรวจสอบธุรกรรมล่าสุดว่ามีสิ่งใดที่ไม่คุ้นเคยหรือไม่ และเปิดการแจ้งเตือนธุรกรรมหากยังไม่ได้ทำ
- ระวังความพยายามฟิชชิ่ง ข้อมูลหนังสือเดินทางและเซลฟี่ที่รั่วไหลสามารถใช้สร้างข้อความหลอกลวงที่น่าเชื่อถือซึ่งแอบอ้างเป็นฝ่ายสนับสนุนของ Revolut หรืออ้างว่ากำลังยืนยันตัวตนของคุณ ระแวงต่อคำขอข้อมูลส่วนบุคคลเพิ่มเติมที่ไม่ได้รับการร้องขอ
- พิจารณามาตรการป้องกันการโจรกรรมidentity เนื่องจากสำเนาหนังสือเดินทางไม่สามารถออกใหม่ได้เหมือนรหัสผ่าน บริการติดตามที่แจ้งเตือนการใช้งานเอกสารระบุตัวตนของคุณในทางที่ผิดอาจคุ้มค่าที่จะพิจารณา
- ตื่นตัวต่อการสื่อสารติดตามผลจาก Revolut บริษัทที่กำลังจัดการกับสถานการณ์กรรโชกที่ยังดำเนินอยู่มักออกคำแนะนำอัปเดตเมื่อการสอบสวนคืบหน้า ดังนั้นการตรวจสอบช่องทางอย่างเป็นทางการเป็นระยะจึงคุ้มค่า
บทสรุป
การรั่วไหลข้อมูลของ Revolut เน้นย้ำรูปแบบที่เพิ่มขึ้นในอาชญากรรมไซเบอร์: แทนที่จะขายข้อมูลที่ขโมยมาอย่างเงียบๆ ผู้โจมตีกำลังใช้มันเป็นเครื่องมือต่อเนื่องสำหรับการกรรโชก เผยแพร่ข้อมูลเป็นระยะเพื่อเพิ่มแรงกดดันสูงสุด สำหรับบริษัทที่จัดการข้อมูลทางการเงินและตัวตนของลูกค้าหลายล้านคน วิธีการนี้เปลี่ยนความล้มเหลวด้านความปลอดภัยครั้งเดียวให้กลายเป็นวิกฤตความเป็นส่วนตัวที่ยืดเยื้อสำหรับทุกคนที่เอกสารของตนตกอยู่ในเหตุการณ์นี้
ในขณะที่ Revolut กำลังดำเนินการตอบสนอง ผู้ใช้ที่ได้รับผลกระทบไม่ควรรออย่างเฉยเมย การตรวจสอบกิจกรรมในบัญชี การตื่นตัวต่อความพยายามฟิชชิ่งที่เชื่อมโยงกับเอกสารที่รั่วไหล และการติดตามสัญญาณของการใช้ตัวตนในทางที่ผิด เป็นขั้นตอนปฏิบัติที่สามารถลดผลกระทบได้ ไม่ว่าสถานการณ์ค่าไถ่จะคลี่คลายอย่างไรในที่สุด
FAQ: Q1: ข้อมูลใดรั่วไหลในการรั่วไหลของ Revolut? A1: การรั่วไหลเปิดเผยสำเนาหนังสือเดินทาง บันทึกธุรกรรมบิตคอยน์ และเซลฟี่ยืนยันตัวตน ผู้โจมตีกำลังเผยแพร่ข้อมูลในรูปแบบการรั่วไหลรายวันพร้อมทั้งเรียกร้องค่าไถ่ Q2: แฮกเกอร์ปล่อยข้อมูลที่ขโมยมาทั้งหมดในครั้งเดียวหรือไม่? A2: ไม่ พวกเขากล่าวว่าจะเผยแพร่ข้อมูลที่ขโมยมาเป็นชุดๆ ทุกวันต่อไปจนกว่าข้อเรียกร้องค่าไถ่ของพวกเขาจะได้รับการตอบสนอง Q3: การรั่วไหลของ Revolut นี้เกิดขึ้นได้อย่างไร? A3: บทความระบุว่าเกิดขึ้นต่อจากการรั่วไหลด้านความปลอดภัยครั้งก่อนของ Revolut ที่เชื่อมโยงกับโดเมนอีเมลที่ถูกบุกรุก ในการรั่วไหลข้อมูลในเดือนกันยายนนั้น บริษัทได้ส่งมอบข้อมูลลูกค้าให้กับผู้โจมตีโดยไม่ตั้งใจ Q4: ทำไมการรั่วไหลของหนังสือเดินทางและเซลฟี่จึงร้ายแรงกว่าการรั่วไหลของรหัสผ่าน? A4: ภาพหนังสือเดินทางและเซลฟี่ยืนยันตัวตนไม่สามารถรีเซ็ตได้เหมือนรหัสผ่าน ดังนั้นเมื่อรั่วไหลแล้วจะเสียหายอย่างถาวร บันทึกบิตคอยน์ยังสามารถเชื่อมโยงกิจกรรมทางการเงินกับตัวตนจริงได้ Q5: การจ่ายค่าไถ่จะหยุดการรั่วไหลของข้อมูลได้หรือไม่? A5: บทความระบุว่าการจ่ายเงินให้ผู้โจมตีแทบไม่รับประกันว่าข้อมูลจะไม่ถูกเผยแพร่หรือขายต่ออยู่ดี แม้แต่บริษัทที่ปฏิเสธที่จะจ่ายก็อาจเห็นข้อมูลลูกค้ารั่วไหลออกมา ---END---




