อัยการอิตาลีเปิดการสอบสวนการรณรงค์กรรโชกทรัพย์ Revolut

อัยการอิตาลีได้เปิดการสอบสวนอย่างเป็นทางการเกี่ยวกับการรณรงค์กรรโชกทรัพย์ที่กล่าวหาว่ามุ่งเป้าไปยังลูกค้า Revolut หลายร้อยราย ตามรายงานเกี่ยวกับคดีนี้ การสอบสวนเกิดขึ้นหลังจากมีข้อกล่าวหาว่าอาชญากรได้ข้อมูลลูกค้าที่ละเอียดอ่อนและกำลังใช้ข้อมูลดังกล่าวเพื่อกดดันบริษัทฟินเทคให้จ่ายเงินคริปโตเคอร์เรนซีจำนวนมหาศาล ผู้โจมตี reportedly เรียกร้อง 6,000 Monero (XMR) ซึ่งเป็นคริปโตเคอร์เรนซีที่เน้นความเป็นส่วนตัว เพื่อแลกกับการไม่ขายหรือรั่วไหลข้อมูลที่ถูกขโมยไป

นี่ไม่ใช่ครั้งแรกที่ลูกค้า Revolut ตกอยู่ในสถานการณ์แผนกรรโชกข้อมูล เหตุการณ์ก่อนหน้านี้พบว่าแฮกเกอร์รั่วไหลหนังสือเดินทางและเซลฟี่พร้อมเรียกร้องค่าไถ่ และขู่ว่าจะเปิดเผยข้อมูลของลูกค้า 680 ราย หากข้อเรียกร้องไม่ได้รับการตอบสนอง การพัฒนาล่าสุดที่ทางการอิตาลีกำลังสอบสวนอย่างเป็นทางการถือเป็นการยกระดับทั้งในด้านขนาดและความรุนแรงทางกฎหมาย

ข้อมูลถูกเข้าถึงได้อย่างไรตามรายงาน

สิ่งที่ทำให้คดีนี้แตกต่างจากเรื่องการรั่วไหลของข้อมูลทั่วไปคือวิธีการที่ถูกกล่าวหาว่าใช้ในการเข้าถึงข้อมูลลูกค้า รายงานระบุว่าผู้โจมตีได้เจาะระบบบัญชีอีเมลรับรองที่เชื่อมโยงกับภาครัฐ ซึ่งในอิตาลีเรียกว่า PEC (Posta Elettronica Certificata) และใช้การเข้าถึงนั้นในการดึงข้อมูลที่เกี่ยวข้องกับบัญชี Revolut ระบบอีเมลรับรองถูกใช้อย่างแพร่หลายทั่วอิตาลีสำหรับการสื่อสารที่มีผลผูกพันทางกฎหมายระหว่างธุรกิจ บุคคล และสถาบันสาธารณะ ซึ่งหมายความว่าบัญชีที่ถูกเจาะเพียงบัญชีเดียวอาจเปิดประตูสู่การติดต่อสื่อสารที่ละเอียดอ่อนได้หลากหลาย

รายละเอียดนี้สำคัญเพราะมันเปลี่ยนส่วนหนึ่งของเรื่องราวออกจากโครงสร้างความปลอดภัยของ Revolut เองและมุ่งไปสู่ระบบนิเวศที่กว้างขึ้นของระบบอีเมลสถาบันที่บริษัทฟินเทคและลูกค้าของพวกพึ่งพาโดยอ้อม สิ่งนี้สะท้อนรูปแบบที่เห็นในวิกฤตการณ์กรรโชกข้อมูลครั้งก่อนของ Revolut ซึ่งบริษัทเน้นว่าไม่มีการแฮกโดยตรงต่อระบบของตนเอง แต่ลูกค้ายังคงเผชิญกับการเปิดเผยข้อมูลจริงผ่านช่องทางบุคคลที่สาม

การสอบสวนของอิตาลีและการตอบสนองของ Revolut

อัยการกำลังตรวจสอบว่าบัญชีอีเมลที่ถูกเจาะนั้นถูกเข้าถึงได้อย่างไรและการเปิดเผยข้อมูลที่เกิดขึ้นขยายขอบเขตไปไกลเพียงใด การสอบสวนเพิ่มมิติการบังคับใช้กฎหมายอย่างเป็นทางการให้กับเรื่องราวที่จนถึงขณะนี้ส่วนใหญ่ดำเนินไปผ่านการข่มขู่เรียกค่าไถ่ต่อสาธารณะและการประกาศรั่วไหลบนดาร์กเว็บ สำหรับ Revolut บริษัท reportedly ระบุว่าไม่ได้รับการติดต่อโดยตรงจากแฮกเกอร์แม้จะมีการเรียกร้องต่อสาธารณะ ซึ่งเป็นจุดยืนที่สอดคล้องกับเหตุการณ์ก่อนหน้านี้ที่บริษัทถอยห่างจากการเจรจาโดยตรงขณะเผชิญข้อเรียกร้องกรรโชกหลังการรั่วไหลของข้อมูลในเดือนกันยายน

การใช้ Monero แทน Bitcoin หรือคริปโตเคอร์เรนซีอื่นที่ติดตามได้ง่ายกว่าก็เป็นสิ่งที่ควรสังเกต การออกแบบของ Monero ให้ความสำคัญกับความเป็นส่วนตัวของธุรกรรม ทำให้เจ้าหน้าที่สืบสวนติดตามการชำระเงินได้ยากขึ้นอย่างมีนัยสำคัญหากมีการจ่ายค่าไถ่ การเลือกนี้บ่งชี้ว่าผู้โจมตีตระหนักว่าการตรวจสอบจากหน่วยบังคับใช้กฎหมายมีแนวโน้มสูงและพยายามลดการเปิดเผยตัวตน accordingly

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณเป็นลูกค้า Revolut หรือลูกค้าของบริการทางการเงินดิจิทัลใดๆ คดีนี้เป็นเครื่องเตือนใจว่าการเปิดเผยข้อมูลของคุณไม่ได้หยุดอยู่แค่บริษัทที่คุณสมัคร ข้อมูลสามารถเคลื่อนย้ายผ่านระบบพันธมิตร โครงสร้างพื้นฐานอีเมลภาครัฐ หรือบุคคลที่สามอื่นๆ ในลักษณะที่ผู้ใช้ปลายทางมองไม่เห็นเป็นส่วนใหญ่ คุณไม่สามารถควบคุมทุกจุดในห่วงโซ่นั้นได้ แต่คุณสามารถควบคุมวิธีตอบสนองเมื่อการรั่วไหลกลายเป็นเรื่องสาธารณะ

จับตาการสื่อสารอย่างเป็นทางการจาก Revolut ผ่านช่องทางที่ยืนยันแล้วเท่านั้น และปฏิบัติต่อข้อความที่ไม่พึงประสงค์ที่อ้างถึงการรั่วไหลด้วยความสงสัย โดยเฉพาะสิ่งใดก็ตามที่ขอให้คุณคลิกลิงก์ ยืนยันตัวตน หรือชำระเงิน การรณรงค์กรรโชกเช่นนี้มักสร้างความพยายามฟิชชิ่งรองที่มุ่งเป้าไปยังฐานลูกค้าเดียวกันเป็นครั้งที่สอง โดยใช้ประโยชน์จากความกลัวและความสับสนที่การรั่วไหลครั้งเดิมสร้างขึ้น

สิ่งที่ควรปฏิบัติ

หากคุณเชื่อว่าข้อมูลของคุณอาจได้รับผลกระทบจากเหตุการณ์นี้หรือเหตุการณ์ Revolut ที่เกี่ยวข้อง โปรดพิจารณาดำเนินการดังต่อไปนี้ เปลี่ยนรหัสผ่าน Revolut และเปิดใช้งานการยืนยันตัวตนสองขั้นตอนหากยังไม่ได้ทำ ติดตามรายการเดินบัญชีของคุณอย่างใกล้ชิดสำหรับกิจกรรมที่ไม่คุ้นเคยในสัปดาห์ข้างหน้า ระแวงต่ออีเมล ข้อความ หรือสาย電話ใดๆ ที่อ้างว่ามาจาก Revolut เกี่ยวกับการรั่วไหลนี้ และตรวจสอบคำขอโดยตรงผ่านแอปอย่างเป็นทางการแทนการคลิกลิงก์ พิจารณาการแจ้งเตือนการฉ้อโกงหรืออายัดเครดิตหากเอกสารระบุตัวตนเช่นหนังสือเดินทางอยู่ในข้อมูลที่อาจถูกเปิดเผย

การสอบสวนคดีกรรโชก Revolut นี้ยังคงดำเนินอยู่ และอัยการอิตาลีมีแนวโน้มจะค้นพบรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการเข้าถึงบัญชีอีเมลที่ถูกเจาะและจำนวนลูกค้าที่ได้รับผลกระทบจริง ในระหว่างนี้ การตื่นตัวต่อความพยายามฟิชชิ่งและการรักษาความปลอดภัยการตั้งค่าบัญชีของคุณเองยังคงเป็นวิธีที่น่าเชื่อถือที่สุดในการจำกัดความเสี่ยงส่วนบุคคลขณะที่เรื่องราวใหญ่ยังคงดำเนินต่อไป