การรั่วไหลข้อมูลของ Revolut บานปลายสู่ภัยคุกคามการกรรโชก
การรั่วไหลข้อมูลของ Revolut ที่เปิดเผยครั้งแรกในเดือนกันยายนได้ทวีความรุนแรงมากขึ้น ตามรายงานของ Sifted กลุ่มแฮกเกอร์กำลังขู่ว่าจะเปิดเผยข้อมูลลูกค้าที่ถูกขโมยไป เว้นแต่ข้อเรียกร้องของพวกเขาจะได้รับการตอบสนอง ซึ่งสร้างคำถามใหม่เกี่ยวกับวิธีที่ฟินเทคจัดการกับเหตุการณ์นี้และพันธ obligations ที่มีต่อผู้ใช้ที่ได้รับผลกระทบ
Revolut หนึ่งในบริษัทฟินเทคที่ใหญ่ที่สุดในยุโรป ได้ยืนยันแล้วว่าข้อมูลลูกค้าถูกละเมิด หลังจากมิจฉาชีพแอบอ้างเป็นเจ้าหน้าที่รัฐบาลโดยใช้โดเมนอีเมลที่ดูถูกต้องตามกฎหมายเพื่อขอข้อมูลที่ละเอียดอ่อน บริษัทถูกกล่าววาส่งมอบข้อมูลของลูกค้าประมาณ 680 ราย รวมถึงรายละเอียดหนังสือเดินทาง เซลฟี่ ข้อมูลบัญชีธนาคาร และในบางกรณีประวัติธุรกรรมทางการเงิน การเปิดเผยครั้งแรกนั้นน่ากังวลอยู่แล้ว การพัฒนาล่าสุดซึ่งเป็นการพยายามกรรโชกอย่างจริงจังโดยกลุ่มที่ถือข้อมูลที่ถูกขโมยไป เพิ่มความเร่งด่วนอีกระดับสำหรับทุกคนที่ใช้บริการธนาคารกับ Revolut
ทำไมภัยคุกคามการกรรโชกจึงเปลี่ยนสถานการณ์
การรั่วไหลของข้อมูลเป็นเรื่องที่เกิดขึ้นบ่อยครั้ง แต่ความแตกต่างระหว่างการรั่วไหลที่ถูกแก้ไขอย่างเงียบๆ กับการที่แฮกเกอร์ขู่ว่าจะเผยแพร่ข้อมูลที่ถูกขโมยไปอย่างจริงจังนั้นมีนัยสำคัญ เมื่อผู้โจมตีเข้าสู่โหมดกรรโชก แรงกดดันจะเปลี่ยนจากการรักษาความปลอดภัยของระบบไปสู่การตัดสินใจว่าจะเจรจาหรือไม่ จะแจ้งลูกค้าอย่างไร และจะป้องกันข้อมูลที่รั่วไหลไม่ให้แพร่กระจายในตลาดมืดหรือฟอรัมออนไลน์ได้อย่างไร
การที่หนังสือเดินทาง เซลฟี่ และรายละเอียดทางการเงินเป็นส่วนหนึ่งของข้อมูลที่ถูกนำไป ทำให้เรื่องนี้อ่อนไหวเป็นพิเศษ ภาพสแกนหนังสือเดินทางและเซลฟี่มักถูกใช้ร่วมกันสำหรับการยืนยันตัวตน ซึ่งหมายความว่าการรั่วไหลของข้อมูลcombination นี้อาจทำให้อาชญากรปลอมตัวเป็นเหยื่อหรือข้ามการตรวจสอบรู้จักลูกค้าที่สถาบันการเงินอื่นได้ง่ายขึ้น ข้อมูลบัญชีธนาคารและธุรกรรมยังสามารถถูกนำไปใช้สำหรับการฟิชชิ่งแบบเจาะจงหรือการโจมตีทางวิศวกรรมสังคมที่ดูน่าเชื่อถือมากขึ้น เพราะมิจฉาชีพมีรายละเอียดบัญชีจริงอ้างอิงอยู่แล้ว
ตามที่รายงานก่อนหน้านี้ Revolut เผชิญข้อเรียกร้องกรรโชกหลังการรั่วไหลในเดือนกันยายน เปิดเผยขึ้น เมื่อปรากฏว่าบริษัทได้ส่งมอบข้อมูลลูกค้าให้ผู้โจมตีที่แอบอ้างเป็นเจ้าหน้าที่โดยไม่ตั้งใจ รายงานล่าสุดจาก Sifted ชี้ว่าการรณรงค์กดดันนั้นยังไม่หายไป และแฮกเกอร์ยังคงถือข้อมูลไว้เหนือบริษัท โดยยังมีภัยคุกคามที่จะเปิดเผยต่อสาธารณะ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณมีบัญชี Revolut สิ่งสำคัญที่สุดที่ต้องเข้าใจคือการรั่วไหลนี้ไม่ได้กระทบลูกค้าทุกคน รายงานระบุว่าจำนวนผู้ได้รับผลกระทบมีค่อนข้างน้อย อยู่ในหลักร้อยมากกว่าหลักล้าน แต่หากคุณเป็นหนึ่งในผู้ได้รับผลกระทบ หรือแม้แต่เพียงต้องการระมัดระวัง มีขั้นตอนที่เป็นรูปธรรมที่ควรดำเนินการ
ประการแรก จับตาดูการสื่อสารจาก Revolut ที่ยืนยันว่าบัญชีของคุณเป็นหนึ่งในผู้ได้รับผลกระทบหรือไม่ การแจ้งเตือนที่ถูกต้องตามกฎหมายจะไม่ขอให้คุณคลิกลิงก์และป้อนรหัสผ่านใหม่หรือยืนยันตัวตนด้วยการส่งเอกสารใหม่ ระวังข้อความใดๆ แม้จะดูเหมือนมาจาก Revolut หรือหน่วยงานรัฐบาล ที่ขอข้อมูลที่ละเอียดอ่อนหลังจากข่าวนี้ นั่นคือกลยุทธ์การแอบอ้างแบบเดียวกับที่นำไปสู่การรั่วไหลครั้งแรก
ประการที่สอง หากหนังสือเดินทางหรือเอกสารยืนยันตัวตนของคุณเป็นส่วนหนึ่งของข้อมูลที่ถูกเปิดเผย ควรพิจารณาติดตามสัญญาณของการใช้ตัวตนในทางที่ผิด เช่น บัญชีที่ไม่คุ้นเคยที่เปิดในชื่อของคุณ หรือการสอบถามเครดิตที่ไม่คาดคิด บางภูมิภาคมีการอายัดเครดิตหรือการแจ้งเตือนการฉ้อโกงที่ทำให้ยากขึ้นสำหรับเอกสารยืนยันตัวตนที่ถูกขโมยไปที่จะถูกใช้เปิดวงเงินเครดิตใหม่
ประการที่สาม ให้สงสัยต่อการติดต่อที่ไม่คาดคิดใดๆ ที่อ้างถึงบัญชี Revolut ของคุณ แม้จะมีรายละเอียดบัญชีจริงรวมอยู่ด้วย ผู้โจมตีที่ได้ข้อมูลลูกค้าจริงมักใช้ข้อมูลนั้นเพื่อทำให้การโจมตีฟิชชิ่งครั้งต่อไปดูน่าเชื่อถือมากขึ้น
ภาพรวมที่ใหญ่ขึ้นสำหรับความปลอดภัยของฟินเทค
เหตุการณ์นี้เป็นเครื่องเตือนใจว่าแม้แต่บริษัทฟินเทคที่มีเงินทุนดีและให้ความสำคัญกับความปลอดภัยก็ยังคงเปราะบางต่อวิศวกรรมสังคม การรั่วไหลถูกกล่าววาไม่ได้เกิดจากช่องโหว่ทางเทคนิค แต่เกิดจากแผนการแอบอ้างที่หลอกพนักงานให้ส่งข้อมูลต่อสิ่งที่ดูเหมือนเป็นคำขอจากรัฐบาลที่ถูกต้องตามกฎหมาย ความแตกต่างนี้สำคัญ ไม่ว่าการลงทุนด้านการเข้ารหัสหรือไฟร์วอลล์มากเพียงใดก็ไม่สามารถป้องกันได้อย่างเต็มที่จากการที่พนักงานถูกโน้มน้าวว่ากำลังติดต่อกับเจ้าหน้าที่สอบสวนจริง
สำหรับทั้งหน่วยงานกำกับดูแลและลูกค้า ภัยคุกคามการกรรโชกที่แขวนอยู่เหนือการรั่วไหลนี้เพิ่มเดิมพันอย่างมาก มันกดดันให้ Revolut ต้องโปร่งใสเกี่ยวกับข้อมูลที่ถูกนำไป ผู้ที่ได้รับผลกระทบ และการป้องกันที่เสนอให้ พร้อมทั้งทดสอบว่าหน่วยงานกำกับดูแลทางการเงินตอบสนองอย่างไรเมื่อการรั่วไหลพัฒนาจากเหตุการณ์ครั้งเดียวไปสู่ภัยคุกคามต่อเนื่องของการเปิดเผยต่อสาธารณะ
ประเด็นสำคัญ
- ตรวจสอบการสื่อสารอย่างเป็นทางการจาก Revolut หากคุณเชื่อว่าบัญชีของคุณอาจได้รับผลกระทบ และหลีกเลี่ยงการคลิกลิงก์ในข้อความที่ไม่พึงประสงค์
- ระวังการโจมตีฟิชชิ่งที่อ้างถึงรายละเอียดบัญชีจริง เนื่องจากสิ่งเหล่านี้มักน่าเชื่อถือมากขึ้นหลังการรั่วไหล
- หากเอกสารยืนยันตัวตนของคุณถูกเปิดเผย ควรพิจารณาการติดตามตัวตนหรือการอายัดเครดิตหากมีให้บริการ
- ติดตามข้อมูลอย่างต่อเนื่องเมื่อเรื่องราวพัฒนาขึ้น เนื่องจากการรั่วไหลที่ถูกขู่ยังอาจเกิดขึ้นได้และขยายขอบเขตของผู้ได้รับผลกระทบ
การรั่วไหลข้อมูลของ Revolut เป็นเรื่องราวที่ยังพัฒนาอยู่ และภัยคุกคามการกรรโชกหมายความว่าสถานการณ์ยังอาจเปลี่ยนแปลงอย่างรวดเร็ว การระมัดระวังกับการสื่อสารใดๆ ที่อ้างถึงบัญชีของคุณ และจับตาดูการอัปเดตอย่างเป็นทางการ ยังคงเป็นการป้องกันที่ดีที่สุดในขณะที่บริษัทและนักสืบสวนกำลังดำเนินการควบคุมผลกระทบ




