Vụ vi phạm dữ liệu Revolut leo thang thành mối đe dọa tống tiền
Vụ vi phạm dữ liệu Revolut lần đầu được đưa ra ánh sáng vào tháng 9 đã chuyển biến nghiêm trọng hơn. Theo báo cáo từ Sifted, một nhóm tin tặc hiện đang đe dọa công bố dữ liệu khách hàng bị đánh cắp trừ khi các yêu cầu của chúng được đáp ứng, làm dấy lên những câu hỏi mới về cách công ty fintech này xử lý sự cố và những nghĩa vụ mà họ có đối với người dùng bị ảnh hưởng.
Revolut, một trong những công ty fintech lớn nhất châu Âu, đã xác nhận rằng thông tin khách hàng đã bị xâm phạm sau khi những kẻ lừa đảo mạo danh quan chức chính phủ bằng một tên miền email trông có vẻ hợp pháp để yêu cầu các hồ sơ nhạy cảm. Công ty được cho là đã chuyển giao dữ liệu của khoảng 680 khách hàng, bao gồm chi tiết hộ chiếu, ảnh selfie, thông tin tài khoản ngân hàng và trong một số trường hợp là lịch sử giao dịch tài chính. Việc tiết lộ ban đầu đó đã đủ đáng lo ngại. Diễn biến mới nhất, một nỗ lực tống tiền đang diễn ra của nhóm đang nắm giữ dữ liệu bị đánh cắp, càng làm tăng thêm mức độ cấp bách đối với bất kỳ ai sử dụng dịch vụ ngân hàng của Revolut.
Tại sao mối đe dọa tống tiền làm thay đổi cục diện
Các vụ vi phạm dữ liệu đáng tiếc là chuyện thường gặp, nhưng sự khác biệt giữa một vụ vi phạm được khắc phục một cách lặng lẽ và một vụ mà tin tặc chủ động đe dọa công bố hồ sơ bị đánh cắp là rất lớn. Một khi kẻ tấn công chuyển sang chế độ tống tiền, áp lực chuyển từ việc chỉ bảo vệ hệ thống sang việc quyết định có nên đàm phán hay không, cách thông báo cho khách hàng, và cách ngăn chặn dữ liệu bị rò rỉ lan truyền trên các chợ đen hoặc diễn đàn tội phạm mạng.
Việc hộ chiếu, ảnh selfie và chi tiết tài chính nằm trong số dữ liệu bị lấy cắp khiến vụ việc đặc biệt nhạy cảm. Ảnh quét hộ chiếu và ảnh selfie thường được sử dụng cùng nhau để xác minh danh tính, nghĩa là việc rò rỉ sự kết hợp này có thể giúp tội phạm dễ dàng mạo danh nạn nhân hoặc vượt qua các bước kiểm tra khách hàng (know-your-customer) tại các tổ chức tài chính khác. Dữ liệu tài khoản ngân hàng và giao dịch cũng có thể bị lợi dụng cho các cuộc tấn công lừa đảo có mục tiêu hoặc tấn công kỹ thuật xã hội, khiến chúng trở nên thuyết phục hơn nhiều vì kẻ lừa đảo đã có sẵn chi tiết tài khoản thực để tham chiếu.
Như đã đưa tin trước đó, Revolut đã đối mặt với yêu cầu tống tiền sau khi vụ vi phạm tháng 9 được đưa ra ánh sáng, khi phát hiện rằng công ty đã vô tình chuyển giao hồ sơ khách hàng cho kẻ tấn công giả danh cơ quan chức năng. Báo cáo mới nhất từ Sifted cho thấy chiến dịch gây áp lực đó vẫn chưa chấm dứt và tin tặc vẫn đang giữ dữ liệu để gây sức ép lên công ty, với mối đe dọa công bố công khai vẫn còn trên bàn đàm phán.
Điều này có ý nghĩa gì đối với bạn
Nếu bạn có tài khoản Revolut, điều quan trọng nhất cần hiểu là vụ vi phạm này không ảnh hưởng đến tất cả khách hàng. Các báo cáo cho thấy số lượng bị ảnh hưởng tương đối nhỏ, chỉ hàng trăm chứ không phải hàng triệu. Nhưng nếu bạn nằm trong số những người bị ảnh hưởng, hoặc ngay cả khi bạn chỉ muốn thận trọng, có những bước cụ thể đáng để thực hiện.
Thứ nhất, hãy chú ý đến thông tin liên lạc từ Revolut xác nhận liệu tài khoản của bạn có nằm trong số bị ảnh hưởng hay không. Các thông báo hợp pháp sẽ không yêu cầu bạn nhấp vào liên kết và nhập lại mật khẩu hoặc xác minh danh tính bằng cách gửi tài liệu mới. Hãy cảnh giác với bất kỳ tin nhắn nào, ngay cả khi nó có vẻ đến từ Revolut hoặc một cơ quan chính phủ, yêu cầu thông tin nhạy cảm sau khi tin tức này được đưa ra. Đó chính xác là kiểu chiến thuật mạo danh đã dẫn đến vụ vi phạm ban đầu.
Thứ hai, nếu hộ chiếu hoặc giấy tờ tùy thân của bạn nằm trong số dữ liệu bị lộ, hãy cân nhắc theo dõi các dấu hiệu lạm dụng danh tính, chẳng hạn như các tài khoản không quen thuộc được mở dưới tên bạn hoặc các yêu cầu truy vấn tín dụng bất ngờ. Một số khu vực cung cấp dịch vụ đóng băng tín dụng hoặc cảnh báo gian lận, giúp việc sử dụng giấy tờ tùy thân bị đánh cắp để mở các khoản tín dụng mới trở nên khó khăn hơn.
Thứ ba, hãy coi mọi liên hệ bất ngờ đề cập đến tài khoản Revolut của bạn, ngay cả những liên hệ bao gồm chi tiết tài khoản thực, là đáng ngờ. Kẻ tấn công có được thông tin khách hàng thật thường sử dụng chúng để làm cho các nỗ lực lừa đảo tiếp theo trông đáng tin cậy hơn.
Bức tranh lớn hơn về bảo mật fintech
Sự cố này là lời nhắc nhở rằng ngay cả các công ty fintech được đầu tư bài bản và chú trọng bảo mật vẫn dễ bị tổn thương trước các cuộc tấn công kỹ thuật xã hội. Vụ vi phạm được cho là không xuất phát từ lỗ hổng kỹ thuật mà từ một âm mưu mạo danh đã lừa nhân viên chuyển giao dữ liệu cho một yêu cầu có vẻ như từ chính phủ hợp pháp. Sự khác biệt đó rất quan trọng. Dù đầu tư bao nhiêu vào mã hóa hay tường lửa cũng không thể bảo vệ hoàn toàn trước việc một nhân viên bị thuyết phục rằng họ đang xử lý một yêu cầu điều tra thực sự từ quan chức.
Đối với cả cơ quan quản lý và khách hàng, mối đe dọa tống tiền hiện đang treo lơ lửng trên vụ vi phạm này làm tăng đáng kể mức độ nghiêm trọng. Nó gây áp lực buộc Revolut phải minh bạch về dữ liệu nào đã bị lấy, ai bị ảnh hưởng và những biện pháp bảo vệ nào đang được cung cấp, đồng thời cũng kiểm tra cách các cơ quan quản lý tài chính phản ứng khi một vụ vi phạm chuyển từ sự cố một lần thành mối đe dọa liên tục về việc công bố công khai.
Những điểm chính cần ghi nhớ
- Kiểm tra thông tin liên lạc chính thức từ Revolut nếu bạn tin rằng tài khoản của mình có thể bị ảnh hưởng, và tránh nhấp vào liên kết trong các tin nhắn không được yêu cầu.
- Hãy cảnh giác với các nỗ lực lừa đảo đề cập đến chi tiết tài khoản thực, vì chúng thường thuyết phục hơn sau một vụ vi phạm.
- Nếu giấy tờ tùy thân của bạn bị lộ, hãy cân nhắc theo dõi danh tính hoặc đóng băng tín dụng nếu có sẵn.
- Hãy cập nhật thông tin khi câu chuyện tiếp tục phát triển, vì vụ rò rỉ dữ liệu bị đe dọa vẫn có thể xảy ra và mở rộng phạm vi những người bị ảnh hưởng.
Vụ vi phạm dữ liệu Revolut là một câu chuyện đang phát triển, và mối đe dọa tống tiền có nghĩa là tình hình vẫn có thể thay đổi nhanh chóng. Giữ thận trọng với mọi thông tin liên lạc đề cập đến tài khoản của bạn, và theo dõi các cập nhật chính thức, vẫn là biện pháp phòng vệ tốt nhất trong khi công ty và các nhà điều tra nỗ lực kiểm soát hậu quả.




