Італійські прокурори розпочали розслідування кампанії з вимагання щодо Revolut

Італійські прокурори розпочали офіційне розслідування ймовірної кампанії з вимагання, націленої на сотні клієнтів Revolut, згідно з повідомленнями про цю справу. Розслідування розпочато після тверджень про те, що злочинці отримали конфіденційну інформацію клієнтів і тепер використовують її, щоб чинити тиск на фінтех-компанію з метою отримання масштабної виплати в криптовалюті. Повідомляється, що нападники вимагали 6 000 Monero (XMR), криптовалюти, орієнтованої на конфіденційність, в обмін на те, що вони не продадуть і не зіллють викрадені дані.

Це не перший випадок, коли клієнти Revolut стають учасниками схеми з вимагання на основі даних. У попередніх інцидентах хакери зливали паспорти та селфі, вимагаючи викуп і погрожували оприлюднити дані, що належать 680 клієнтам, якщо їхні вимоги не буде виконано. Останній розвиток подій, коли італійська влада вже офіційно проводить розслідування, ознаменував ескалацію як за масштабом, так і за юридичною серйозністю.

Як, за повідомленнями, було отримано дані

Що відрізняє цю справу від типових історій про витоки, то це метод, який, за твердженнями, використовувався для доступу до даних клієнтів. Повідомляється, що нападники скомпрометували пов'язаний з державою сертифікований обліковий запис електронної пошти, відомий в Італії як PEC (Posta Elettronica Certificata), і використали цей доступ для вилучення інформації, пов'язаної з акаунтами Revolut. Системи сертифікованої електронної пошти широко використовуються в Італії для юридично зобов'язувальних комунікацій між бізнесом, фізичними особами та державними установами, що означає, що один скомпрометований акаунт потенційно може відкрити двері до широкого спектру конфіденційного листування.

Ця деталь важлива, оскільки вона зміщує частину історії від власної інфраструктури безпеки Revolut у бік ширшої екосистеми інституційних систем електронної пошти, на які фінтех-компанії та їхні клієнти покладаються опосередковано. Це перегукується з моделлю, яка спостерігалася під час попередньої кризи вимагання щодо Revolut, коли компанія наголошувала, що прямого злому її власних систем не сталося, але клієнти все одно зазнали реального впливу через сторонні канали.

Розслідування в Італії та реакція Revolut

Прокурори зараз вивчають, як було отримано доступ до скомпрометованого облікового запису електронної пошти та наскільки широким є витік даних, що виник у результаті. Розслідування додає офіційний правоохоронний вимір до історії, яка досі здебільшого розгорталася через публічні погрози викупу та оголошення про зливи в даркнеті. Щодо Revolut, повідомляється, що компанія заявила, що не отримувала прямого контакту від хакерів, незважаючи на публічну вимогу, — позиція, що узгоджується з попередніми епізодами, коли компанія дистанціювалася від прямих переговорів, стикаючись із вимогами вимагання після попередніх витоків.

Використання Monero, а не Bitcoin чи іншої більш відстежуваної криптовалюти, також заслуговує на увагу. Дизайн Monero надає пріоритет конфіденційності транзакцій, що значно ускладнює для слідчих відстеження платежів, якщо викуп колись буде сплачено. Такий вибір свідчить про те, що нападники усвідомлюють імовірність пильного нагляду правоохоронних органів і намагаються відповідно мінімізувати свою експозицію.

Що це означає для вас

Якщо ви клієнт Revolut або клієнт будь-якого цифрового фінансового сервісу, ця справа є нагадуванням про те, що ваша вразливість до витоків даних не обмежується компанією, з якою ви уклали договір. Дані можуть переміщатися через партнерські системи, державну інфраструктуру електронної пошти або інші треті сторони способами, які здебільшого невидимі для кінцевого користувача. Ви не можете контролювати кожну ланку цього ланцюга, але ви можете контролювати те, як ви реагуєте, коли витік стає публічним.

Стежте за офіційними повідомленнями від Revolut лише через перевірені канали та ставтеся з підозрою до небажаних повідомлень, що згадують витік, особливо до будь-чого, що просить вас натиснути посилання, підтвердити свою особу або здійснити платіж. Кампанії з вимагання, подібні до цієї, часто породжують вторинні фішингові спроби, які націлюються на ту саму базу клієнтів вдруге, використовуючи страх і плутанину, створені початковим витоком.

Практичні рекомендації

Якщо ви вважаєте, що ваші дані могли постраждати від цього або пов'язаного інциденту з Revolut, розгляньте можливість вжити наступних заходів. Змініть свій пароль Revolut і увімкніть двофакторну автентифікацію, якщо ви ще цього не зробили. Уважно стежте за виписками з вашого рахунку на предмет незнайомої активності протягом наступних тижнів. Ставтеся скептично до будь-якого електронного листа, текстового повідомлення чи дзвінка, які нібито надходять від Revolut щодо цього витоку, і перевіряйте запити безпосередньо через офіційний застосунок, а не натискаючи посилання. Розгляньте можливість встановлення попередження про шахрайство або заморожування кредиту, якщо документи, що посвідчують особу, наприклад паспорти, були серед даних, які потенційно могли бути розкриті.

Розслідування цієї справи про вимагання щодо Revolut все ще триває, і італійські прокурори, ймовірно, розкриють більше деталей про те, як було отримано доступ до скомпрометованого облікового запису електронної пошти та скільки клієнтів насправді постраждали. Тим часом пильність до фішингових спроб і захист власних налаштувань акаунта залишаються найнадійнішим способом обмежити ваш особистий ризик, поки розгортається ширша історія.