Порушення даних Revolut переростає у загрозу вимагання
Порушення даних Revolut, яке вперше стало відомим у вересні, набуло серйознішого обороту. Згідно з повідомленням Sifted, група хакерів тепер погрожує оприлюднити викрадені дані клієнтів, якщо їхні вимоги не буде виконано, що викликає нові запитання про те, як фінтех-компанія впоралася з інцидентом і які зобов'язання вона має перед постраждалими користувачами.
Revolut, одна з найбільших фінтех-компаній Європи, вже підтвердила, що інформацію клієнтів було скомпрометовано після того, як шахраї, видаючи себе за державних службовців, використали легітимний на вигляд домен електронної пошти для запиту конфіденційних записів. Повідомляється, що компанія передала дані про близько 680 клієнтів, включаючи дані паспортів, селфі, інформацію про банківські рахунки, а в деяких випадках — історію фінансових транзакцій. Це початкове розкриття вже було достатньо тривожним. Останній розвиток подій — активна спроба вимагання з боку групи, яка володіє викраденими даними, — додає нового рівня терміновості для всіх, хто користується послугами Revolut.
Чому загроза вимагання змінює розрахунки
Порушення даних, на жаль, є поширеним явищем, але різниця між порушенням, яке тихо виправляється, і тим, коли хакери активно погрожують опублікувати викрадені записи, є значною. Коли зловмисники переходять у режим вимагання, тиск зміщується від простого захисту систем до вирішення питання, чи вести переговори, як повідомити клієнтів і як запобігти поширенню викрадених даних на кримінальних ринках або форумах.
Той факт, що серед викрадених даних були паспорти, селфі та фінансові дані, робить це особливо чутливим. Скани паспортів і селфі часто використовуються разом для перевірки особи, що означає, що витік цієї комбінації може полегшити злочинцям видавання себе за жертв або обхід перевірок «знай свого клієнта» в інших фінансових установах. Дані банківських рахунків і транзакцій також можуть бути використані для цілеспрямованого фішингу або атак соціальної інженерії, які здаються набагато переконливішими, оскільки шахрай вже має реальні деталі рахунку для посилання.
Як повідомлялося раніше, Revolut отримала вимогу вимагання після вересневого порушення даних, коли з'ясувалося, що компанія ненавмисно передала записи клієнтів зловмисникам, які видавали себе за представників влади. Останнє повідомлення Sifted свідчить про те, що ця кампанія тиску не зникла і що хакери досі утримують дані над компанією, а загроза публічного оприлюднення залишається реальною.
Що це означає для вас
Якщо у вас є обліковий запис Revolut, найважливіше, що потрібно розуміти, — це порушення торкнулося не кожного клієнта. Повідомляється, що кількість постраждалих є відносно невеликою — сотні, а не мільйони. Але якщо ви серед постраждалих, або навіть якщо ви просто хочете бути обережними, варто вжити конкретних заходів.
По-перше, слідкуйте за повідомленнями від Revolut, які підтверджують, чи ваш обліковий запис був серед постраждалих. Легітимні повідомлення не проситимуть вас натиснути посилання та повторно ввести пароль або підтвердити особу, надіславши нові документи. Ставтеся з підозрою до будь-якого повідомлення, навіть якщо воно нібито надходить від Revolut або державної установи, яке запитує конфіденційну інформацію на тлі цієї новини. Саме така тактика видавання себе за інших і призвела до початкового порушення.
По-друге, якщо ваш паспорт або посвідчення особи були серед розкритих даних, розгляньте можливість моніторингу ознак зловживання особою, таких як незнайомі рахунки, відкриті на ваше ім'я, або несподівані кредитні запити. Деякі регіони пропонують заморожування кредиту або попередження про шахрайство, які ускладнюють використання викрадених документів, що посвідчують особу, для відкриття нових кредитних ліній.
По-третє, ставтеся з підозрою до будь-якого несподіваного контакту, що стосується вашого облікового запису Revolut, навіть якщо він містить реальні деталі рахунку. Зловмисники, які отримують справжню інформацію клієнтів, часто використовують її, щоб подальші спроби фішингу виглядали переконливіше.
Ширша картина безпеки фінтеху
Цей інцидент нагадує, що навіть добре фінансовані, орієнтовані на безпеку фінтех-компанії залишаються вразливими до соціальної інженерії. Повідомляється, що порушення сталося не через технічну вразливість, а через схему видавання себе за інших, яка змусила співробітників передати дані у відповідь на те, що виглядало як легітимний державний запит. Ця різниця має значення. Жодні інвестиції в шифрування чи брандмауери не захищають повністю від того, що співробітника переконають, ніби він має справу зі справжнім офіційним запитом.
Для регуляторів і клієнтів однаково загроза вимагання, яка тепер нависла над цим порушенням, значно підвищує ставки. Це чинить тиск на Revolut, щоб бути прозорою щодо того, які дані були викрадені, хто постраждав і який захист пропонується, а також перевіряє, як фінансові регулятори реагують, коли порушення переростає з одноразового інциденту в постійну загрозу публічного розкриття.
Ключові висновки
- Перевіряйте офіційні повідомлення від Revolut, якщо вважаєте, що ваш обліковий запис може бути порушений, і уникайте натискання посилань у небажаних повідомленнях.
- Будьте пильними щодо спроб фішингу, які посилаються на реальні деталі рахунку, оскільки вони, як правило, переконливіші після порушення.
- Якщо ваші документи, що посвідчують особу, були розкриті, розгляньте моніторинг особи або заморожування кредиту, де це доступно.
- Будьте в курсі розвитку подій, оскільки загрожуваний витік даних все ще може матеріалізуватися і розширити коло постраждалих.
Порушення даних Revolut — це історія, що розвивається, і загроза вимагання означає, що ситуація все ще може швидко змінитися. Зберігати обережність щодо будь-яких повідомлень, що стосуються вашого облікового запису, і стежити за офіційними оновленнями залишається найкращим захистом, поки компанія та слідчі працюють над стримуванням наслідків.




