Revolut Đối Mặt Với Mối Đe Dọa Tống Tiền Sau Khi Dữ Liệu Khách Hàng Rơi Vào Tay Tin Tặc

Revolut hiện đang đối mặt với một nỗ lực tống tiền sau khi công ty fintech vô tình trao một lượng lớn thông tin khách hàng cho tin tặc. Theo các báo cáo về tình hình, những kẻ tấn công đã có được dữ liệu hiện đang sử dụng nó làm đòn bẩy, yêu cầu Revolut trả tiền chuộc để đổi lấy việc không công bố hoặc khai thác thêm các hồ sơ bị đánh cắp.

Mối đe dọa tống tiền đánh dấu sự leo thang của một vụ vi phạm bắt đầu khi Revolut tiết lộ thông tin khách hàng nhạy cảm cho một bên thứ ba không được phép. Công ty cho biết dữ liệu đã bị trao đi sau khi họ nhận được một yêu cầu có vẻ đến từ một nguồn chính phủ hợp pháp. Chỉ một sai lầm đó đã khởi động một chuỗi sự kiện mà từ đó đã leo thang thành một chiến dịch rò rỉ công khai và giờ đây là một yêu cầu tiền chuộc trực tiếp.

Từ Yêu Cầu Chính Phủ Giả Mạo Đến Rò Rỉ Công Khai

Nguồn gốc của mối đe dọa tống tiền này bắt nguồn từ cách dữ liệu được thu thập ngay từ đầu. Revolut đã tiết lộ thông tin khách hàng nhạy cảm, bao gồm chi tiết tài chính và giấy tờ tùy thân, sau khi các yêu cầu chính phủ giả mạo làm lộ hộ chiếu khiến nhân viên tin rằng yêu cầu đó là hợp pháp. Thay vì một cuộc xâm nhập kỹ thuật liên quan đến phần mềm độc hại hoặc khai thác lỗ hổng phần mềm, vụ vi phạm bắt nguồn từ một chiến thuật kỹ nghệ xã hội: những kẻ tấn công mạo danh một cơ quan chính thức và yêu cầu dữ liệu trực tiếp, và Revolut đã cung cấp nó.

Khi tin tặc đã có thông tin, chúng không chỉ đơn thuần giữ nó. Thay vào đó, các hồ sơ khách hàng bị đánh cắp đã xuất hiện trước công chúng. Kể từ giữa tháng 9, các vụ rò rỉ hàng ngày trên Telegram đã đăng các lô dữ liệu khách hàng với tốc độ đều đặn, một mô hình cho thấy một chiến dịch gây áp lực có chủ đích thay vì một lần đổ dữ liệu duy nhất. Việc công bố dữ liệu tăng dần, thay vì tất cả cùng một lúc, là một chiến thuật tống tiền phổ biến được thiết kế để chứng minh rằng kẻ tấn công vẫn nắm giữ nhiều tài liệu hơn và có thể tiếp tục phát hành nó trừ khi các yêu cầu được đáp ứng.

Đây không phải là lần đầu tiên Revolut phải tiết lộ một vụ vi phạm liên quan đến email chính phủ giả mạo làm lộ ID khách hàng, và sự tái diễn của các chiến thuật tương tự đặt ra câu hỏi về cách các tổ chức tài chính thẩm tra và xác minh các yêu cầu về dữ liệu khách hàng nhạy cảm, ngay cả khi những yêu cầu đó có vẻ xuất phát từ các kênh chính thức.

Tại Sao Chiến Thuật Tống Tiền Này Hiệu Quả

Tống tiền sau một vụ vi phạm dữ liệu đã trở thành một kịch bản quen thuộc đối với tội phạm mạng, và nó hiệu quả vì nó chuyển áp lực sang tổ chức nạn nhân theo một cách rất công khai. Thay vì âm thầm khai thác dữ liệu bị đánh cắp để gian lận, những kẻ tấn công ngày càng kiếm tiền từ các vụ vi phạm bằng cách đe dọa thiệt hại về danh tiếng và quy định. Một công ty đối mặt với các vụ rò rỉ hàng ngày về hộ chiếu, ảnh selfie và hồ sơ tài chính của khách hàng có động lực mạnh mẽ để đàm phán, đặc biệt khi khách hàng, cơ quan quản lý và nhà báo đang theo dõi các vụ rò rỉ diễn ra theo thời gian thực.

Đối với Revolut, mức độ nghiêm trọng còn tăng thêm bởi bản chất của dữ liệu liên quan. Các công ty dịch vụ tài chính nắm giữ giấy tờ tùy thân, lịch sử giao dịch và chi tiết tài khoản có giá trị cho cả gian lận trực tiếp và các cuộc tấn công kỹ nghệ xã hội tiếp theo nhắm vào cùng những khách hàng đó. Khi dữ liệu đó xuất hiện trên các kênh công khai như Telegram, nó trở nên dễ tiếp cận với một nhóm tác nhân xấu rộng lớn hơn nhiều so với tin tặc ban đầu, nhân lên tác hại tiềm tàng bất kể Revolut có trả tiền hay không.

Điều Này Có Ý Nghĩa Gì Với Bạn

Nếu bạn là khách hàng của Revolut, mối đe dọa tống tiền này nên là một yếu tố trong cách bạn nghĩ về bảo mật tài khoản của mình trong ngắn hạn. Dữ liệu đã bị rò rỉ không thể không bị rò rỉ nữa, và việc trả tiền chuộc, nếu Revolut chọn con đường đó, không đảm bảo rằng tất cả các bản sao của thông tin bị đánh cắp sẽ bị tiêu hủy hoặc các vụ rò rỉ tiếp theo sẽ không xảy ra.

Rủi ro thực tế đối với từng khách hàng tập trung vào đánh cắp danh tính và lừa đảo có mục tiêu. Những kẻ tấn công có quyền truy cập vào hình ảnh hộ chiếu thật, ảnh selfie và chi tiết tài khoản có thể tạo ra các tin nhắn lừa đảo rất thuyết phục đề cập đến thông tin cá nhân chính xác, khiến chúng khó phát hiện hơn so với các nỗ lực lừa đảo chung chung. Bất kỳ ai có dữ liệu có thể đã bị đưa vào vụ vi phạm nên xử lý các tin nhắn bất ngờ đề cập đến tài khoản Revolut của họ, ngay cả những tin trông có vẻ hợp pháp, với mức độ nghi ngờ cao hơn.

Các Biện Pháp Hành Động Cụ Thể

Khách hàng lo ngại về việc bị lộ nên thực hiện một vài bước cụ thể. Thứ nhất, bật xác thực đa yếu tố trên tài khoản Revolut của bạn nếu bạn chưa làm, và xem lại các giao dịch gần đây để tìm bất kỳ điều gì không quen thuộc. Thứ hai, hãy cảnh giác với các cuộc gọi, email hoặc tin nhắn không mong muốn tự xưng là từ Revolut hoặc một cơ quan liên quan yêu cầu bạn xác minh chi tiết cá nhân hoặc chuyển tiền. Các tổ chức hợp pháp hiếm khi yêu cầu xác minh nhạy cảm thông qua liên hệ không mong muốn. Thứ ba, cân nhắc theo dõi báo cáo tín dụng của bạn hoặc sử dụng các dịch vụ bảo vệ chống đánh cắp danh tính nếu bạn nghi ngờ hộ chiếu hoặc dữ liệu tài chính của mình nằm trong số các hồ sơ bị lộ.

Mối đe dọa tống tiền của Revolut là lời nhắc nhở rằng các vụ vi phạm dữ liệu không kết thúc khi tiết lộ ban đầu được công bố. Hậu quả, bao gồm các yêu cầu tiền chuộc và rò rỉ liên tục, có thể tiếp tục trong nhiều tuần hoặc nhiều tháng sau đó. Luôn cảnh giác với các trò lừa đảo tiếp theo và theo dõi chặt chẽ tài khoản của bạn vẫn là biện pháp phòng vệ hiệu quả nhất trong khi tình hình tiếp tục diễn biến.