Revolut стикається з загрозою вимагання після того, як клієнтські дані потрапили до рук хакерів
Revolut тепер стикається зі спробою вимагання після того, як фінтех-компанія ненавмисно передала зловмисникам великий обсяг клієнтської інформації. Згідно з повідомленнями про цю ситуацію, атакувальники, які отримали дані, тепер використовують їх як важіль тиску, вимагаючи від Revolut викуп в обмін на непублікацію або подальше невикористання викрадених записів.
Загроза вимагання знаменує ескалацію інциденту, який почався, коли Revolut розкрила конфіденційну клієнтську інформацію несанкціонованій третій стороні. Компанія заявила, що дані були передані після отримання запиту, який виглядав так, ніби походить із законного державного джерела. Цей єдиний хибний крок запустив ланцюг подій, який відтоді переріс у публічну кампанію зі злиття даних, а тепер — у пряму вимогу викупу.
Від фальшивого державного запиту до публічних зливттів
Коріння цієї загрози вимагання сягає того, як дані були отримані в першу чергу. Revolut розкрила конфіденційну клієнтську інформацію, включаючи фінансові дані та документи, що посвідчують особу, після того, як фальшиві державні запити призвели до витоку паспортів, переконавши співробітників, що запит є законним. Це не було технічним вторгненням із використанням шкідливого програмного забезпечення чи експлуатацією вразливостей програмного забезпечення — витік стався внаслідок тактики соціальної інженерії: атакувальники видали себе за офіційний орган і попросили дані напряму, і Revolut їх надала.
Щойно хакери отримали інформацію, вони не просто притримали її. Натомість викрадені клієнтські досьє почали з'являтися у публічному доступі. З середини вересня щоденні зливи в Telegram публікували партії клієнтських даних у стабільному темпі — схема, яка свідчить про навмисну кампанію тиску, а не одноразове скидання даних. Публікація даних поступово, а не все одразу, є поширеною тактикою вимагання, покликаною продемонструвати, що атакувальник досі володіє більшим обсягом матеріалів і може продовжувати їх публікувати, якщо вимоги не будуть виконані.
Це не перший випадок, коли Revolut довелося розкривати інцидент, пов'язаний із фальшивим державним електронним листом, що призвів до витоку клієнтських посвідчень, і повторення подібних тактик викликає питання про те, як фінансові установи перевіряють та верифікують запити на конфіденційні клієнтські дані, навіть коли ці запити надходять начебто з офіційних каналів.
Чому ця тактика вимагання працює
Вимагання після витоку даних стало знайомим сценарієм для кіберзлочинців, і воно працює, тому що переносить тиск на постраждалу організацію дуже публічним чином. Замість тихого використання викрадених даних для шахрайства, атакувальники дедалі частіше монетизують витоки, погрожуючи репутаційною та регуляторною шкодою. Компанія, яка щодня стикається зі зливами клієнтських паспортів, селфі та фінансових записів, має сильний стимул до переговорів, особливо коли клієнти, регулятори та журналісти спостерігають за зливами в реальному часі.
Для Revolut ставки посилюються характером даних, що фігурують у справі. Фінансові компанії зберігають документи, що посвідчують особу, історії транзакцій та дані рахунків, які є цінними як для прямого шахрайства, так і для подальших атак методом соціальної інженерії проти тих самих клієнтів. Коли ці дані з'являються на публічних каналах, таких як Telegram, вони стають доступними для значно ширшого кола зловмисників, поза межами початкових хакерів, що множить потенційну шкоду незалежно від того, чи Revolut заплатить.
Що це означає для вас
Якщо ви є клієнтом Revolut, ця загроза вимагання має вплинути на те, як ви думаєте про безпеку свого облікового запису найближчим часом. Дані, які вже злиті, неможливо повернути назад, і сплата викупу, якщо Revolut обере цей шлях, не дає жодної гарантії, що всі копії викраденої інформації буде знищено або що подальші зливи не відбудуться.
Практичний ризик для окремих клієнтів зосереджений на крадіжці особи та цільовому фішингу. Атакувальники, які мають доступ до справжніх зображень паспортів, селфі та даних рахунків, можуть створювати надзвичайно переконливі шахрайські повідомлення, що посилаються на точну особисту інформацію, роблячи їх важчими для виявлення, ніж звичайні спроби фішингу. Кожен, чиї дані могли бути включені до витоку, повинен ставитися з підвищеною підозрою до неочікуваних повідомлень, що стосуються їхнього облікового запису Revolut, навіть якщо вони виглядають легітимними.
Практичні рекомендації
Клієнтам, стурбованим можливим розкриттям даних, слід вжити кількох конкретних заходів. По-перше, увімкніть багатофакторну автентифікацію на своєму обліковому записі Revolut, якщо ви ще цього не зробили, та перегляньте нещодавні транзакції на предмет будь-чого незнайомого. По-друге, будьте обережні щодо небажаних дзвінків, електронних листів або текстових повідомлень, які нібито надходять від Revolut або пов'язаного органу та просять вас підтвердити особисті дані чи переказати кошти. Легітимні установи рідко просять про конфіденційну верифікацію через небажаний контакт. По-третє, розгляньте можливість моніторингу вашої кредитної історії або використання послуг захисту від крадіжки особи, якщо ви підозрюєте, що ваш паспорт або фінансові дані були серед розкритих записів.
Загроза вимагання щодо Revolut є нагадуванням про те, що витоки даних не закінчуються, коли початкове розкриття стає публічним. Наслідки, включаючи вимоги викупу та триваючі зливи, можуть продовжуватися тижнями або місяцями після цього. Залишатися пильними щодо подальших шахрайських схем і уважно моніторити свої рахунки залишається найефективнішим захистом, поки ситуація розвивається.




