İtalyan Savcılar Revolut Gasp Kampanyasına İlişkin Soruşturma Başlattı
İtalyan savcılar, yüzlerce Revolut müşterisini hedef alan iddia edilen bir gasp kampanyasına ilişkin resmi bir soruşturma başlattı. Soruşturma, suçluların hassas müşteri bilgilerini ele geçirdiği ve şimdi bu bilgileri fintech şirketini büyük bir kripto para ödemesi yapmaya zorlamak için kullandığı iddialarının ardından geldi. Saldırganların, çalınan verileri satmamak veya sızdırmamak karşılığında 6.000 Monero (XMR) talep ettiği bildirildi.
Bu, Revolut müşterilerinin bir veri gaspı planına karıştığı ilk olay değil. Daha önceki olaylarda hack'çiler pasaportları ve selfie'leri sızdırarak fidye talep etmiş ve talepleri karşılanmazsa 680 müşteriye ait verileri yayınlamakla tehdit etmişti. İtalyan yetkililerin artık resmi olarak soruşturma yürüttüğü bu son gelişme, hem ölçek hem de hukuki ciddiyet açısından bir tırmanmayı işaret ediyor.
Verilerin İddiaya Göre Nasıl Elde Edildiği
Bu davayı tipik ihlal hikayelerinden ayıran şey, müşteri verilerine erişmek için iddia edilen yöntem. Raporlar, saldırganların İtalya'da PEC (Posta Elettronica Certificata) olarak bilinen devlet bağlantılı bir sertifikalı e-posta hesabını ele geçirdiğini ve bu erişimi Revolut hesaplarıyla bağlantılı bilgileri çıkarmak için kullandığını gösteriyor. Sertifikalı e-posta sistemleri, İtalya genelinde işletmeler, bireyler ve kamu kurumları arasında hukuki bağlayıcılığı olan iletişimler için yaygın olarak kullanılıyor; bu da tek bir ele geçirilmiş hesabın potansiyel olarak çok çeşitli hassas yazışmalara kapı açabileceği anlamına geliyor.
Bu detay önemli çünkü hikayenin bir kısmını Revolut'un kendi güvenlik altyapısından uzaklaştırıp fintech şirketlerinin ve müşterilerinin dolaylı olarak güvendiği daha geniş kurumsal e-posta sistemleri ekosistemine kaydırıyor. Bu, Revolut'un daha önceki gasp krizinde görülen bir örüntüyü yansıtıyor; şirket kendi sistemlerine doğrudan bir hack saldırısı yapılmadığını vurgulamıştı, ancak müşteriler yine de üçüncü taraf kanalları aracılığıyla gerçek bir riskle karşı karşıya kalmıştı.
İtalya'nın Soruşturması ve Revolut'un Yanıtı
Savcılar şimdi ele geçirilen e-posta hesabına nasıl erişildiğini ve ortaya çıkan veri sızıntısının ne kadar geniş olduğunu inceliyor. Soruşturma, şimdiye kadar büyük ölçüde kamuya açık fidye tehditleri ve dark web sızıntı duyuruları üzerinden ilerleyen bir hikayeye resmi bir kolluk kuvveti boyutu ekliyor. Revolut'un, kamuya açık talebe rağmen hack'çilerden doğrudan bir iletişim almadığını belirttiği bildirildi; bu tutum, şirketin doğrudan müzakereden uzak dururken önceki ihlallerin ardından gasp talepleriyle karşılaştığı daha önceki olaylarla tutarlı.
Bitcoin veya izlenmesi daha kolay başka bir kripto para yerine Monero kullanılması da dikkat çekici. Monero'nun tasarımı işlem gizliliğine öncelik vererek, fidye ödenmesi durumunda araştırmacıların ödemeleri izlemesini önemli ölçüde zorlaştırıyor. Bu tercih, saldırganların kolluk kuvvetlerinin incelemesinin muhtemel olduğunun farkında olduklarını ve buna göre maruziyetlerini en aza indirmeye çalıştıklarını gösteriyor.
Bu Sizin İçin Ne Anlama Geliyor
Bir Revolut müşterisiyseniz veya herhangi bir dijital finansal hizmetin müşterisiyseniz, bu dava veri ihlallerine maruz kalmanızın kaydolduğunuz şirketle sınırlı olmadığının bir hatırlatıcısıdır. Veriler, son kullanıcı için büyük ölçüde görünmez şekillerde ortak sistemler, devlet e-posta altyapısı veya diğer üçüncü taraflar üzerinden hareket edebilir. Bu zincirdeki her halkayı kontrol edemezsiniz, ancak bir ihlal kamuya açık hale geldiğinde nasıl yanıt vereceğinizi kontrol edebilirsiniz.
Revolut'tan yalnızca doğrulanmış kanallar aracılığıyla gelen resmi iletişimlere dikkat edin ve ihlale atıfta bulunan istenmeyen mesajlara şüpheyle yaklaşın; özellikle sizden bir bağlantıya tıklamanızı, kimliğinizi doğrulamanızı veya ödeme yapmanızı isteyen her şeye karşı dikkatli olun. Bunun gibi gasp kampanyaları genellikle aynı müşteri kitlesini ikinci kez hedef alan, orijinal ihlalin yarattığı korku ve kafa karışıklığından yararlanan ikincil kimlik avı girişimleri üretir.
Uygulanabilir Çıkarımlar
Verilerinizin bu veya ilgili bir Revolut olayından etkilenmiş olabileceğini düşünüyorsanız, aşağıdaki adımları atmayı değerlendirin. Revolut şifrenizi değiştirin ve henüz yapmadıysanız iki faktörlü kimlik doğrulamayı etkinleştirin. Önümüzdeki haftalarda hesap ekstrelerinizi alışılmadık faaliyetler için yakından izleyin. Bu ihlalle ilgili olarak Revolut'tan geldiğini iddia eden herhangi bir e-posta, metin veya aramaya karşı şüpheci olun ve bağlantılara tıklamak yerine talepleri doğrudan resmi uygulama üzerinden doğrulayın. Potansiyel olarak açığa çıkan veriler arasında pasaport gibi kimlik belgeleri varsa, bir dolandırıcılık uyarısı veya kredi dondurma işlemi yapmayı düşünün.
Bu Revolut gasp davasına ilişkin soruşturma hâlâ devam ediyor ve İtalyan savcıların ele geçirilen e-posta hesabına nasıl erişildiği ve gerçekte kaç müşterinin etkilendiği konusunda daha fazla ayrıntı ortaya çıkarması muhtemel. Bu arada, kimlik avı girişimlerine karşı tetikte olmak ve kendi hesap ayarlarınızı güvence altına almak, büyük hikaye devam ederken kişisel riskinizi sınırlamanın en güvenilir yolu olmaya devam ediyor.




