Công tố viên Ý mở cuộc điều tra về chiến dịch tống tiền Revolut
Các công tố viên Ý đã mở cuộc điều tra chính thức về một chiến dịch tống tiền được cho là nhắm vào hàng trăm khách hàng của Revolut, theo các báo cáo về vụ việc. Cuộc điều tra diễn ra sau những cáo buộc rằng tội phạm đã thu thập được thông tin nhạy cảm của khách hàng và đang sử dụng chúng để gây áp lực buộc công ty fintech này phải chi trả một khoản tiền điện tử khổng lồ. Theo báo cáo, những kẻ tấn công đã yêu cầu 6.000 Monero (XMR), một loại tiền điện tử tập trung vào quyền riêng tư, để đổi lấy việc không bán hoặc rò rỉ dữ liệu bị đánh cắp.
Đây không phải là lần đầu tiên khách hàng của Revolut bị cuốn vào một kế hoạch tống tiền dữ liệu. Các sự cố trước đó chứng kiến tin tặc rò rỉ hộ chiếu và ảnh selfie trong khi yêu cầu tiền chuộc và đe dọa công bố dữ liệu của 680 khách hàng nếu các yêu cầu của chúng không được đáp ứng. Diễn biến mới nhất, với việc nhà chức trách Ý hiện đang điều tra chính thức, đánh dấu sự leo thang cả về quy mô lẫn mức độ nghiêm trọng pháp lý.
Dữ liệu được cho là đã bị thu thập như thế nào
Điều khiến vụ việc này khác biệt so với các câu chuyện vi phạm dữ liệu thông thường là phương thức được cho là đã được sử dụng để truy cập dữ liệu khách hàng. Các báo cáo chỉ ra rằng những kẻ tấn công đã xâm phạm một tài khoản email được chứng nhận có liên kết với chính phủ, được biết đến ở Ý với tên gọi PEC (Posta Elettronica Certificata), và sử dụng quyền truy cập đó để trích xuất thông tin liên quan đến các tài khoản Revolut. Hệ thống email được chứng nhận được sử dụng rộng rãi trên khắp nước Ý cho các liên lạc có giá trị pháp lý giữa doanh nghiệp, cá nhân và tổ chức công, nghĩa là một tài khoản bị xâm phạm duy nhất có khả năng mở ra cánh cửa dẫn đến một loạt thư từ nhạy cảm.
Chi tiết này quan trọng vì nó chuyển một phần câu chuyện ra khỏi cơ sở hạ tầng bảo mật của chính Revolut và hướng tới hệ sinh thái rộng lớn hơn của các hệ thống email tổ chức mà các công ty fintech và khách hàng của họ phụ thuộc vào một cách gián tiếp. Điều này lặp lại một mô hình đã thấy trong cuộc khủng hoảng tống tiền trước đó của Revolut, khi công ty nhấn mạnh rằng không có cuộc tấn công trực tiếp nào vào hệ thống của chính họ xảy ra, nhưng khách hàng vẫn phải đối mặt với nguy cơ thực sự thông qua các kênh của bên thứ ba.
Cuộc điều tra của Ý và phản hồi của Revolut
Các công tố viên hiện đang xem xét cách tài khoản email bị xâm phạm được truy cập và mức độ lan rộng của việc rò rỉ dữ liệu do đó. Cuộc điều tra bổ sung một chiều hướng thực thi pháp luật chính thức cho một câu chuyện mà cho đến nay chủ yếu diễn ra thông qua các đe dọa tiền chuộc công khai và các thông báo rò rỉ trên dark web. Đối với Revolut, công ty được cho là đã tuyên bố rằng họ không nhận được liên lạc trực tiếp từ tin tặc bất chấp yêu cầu công khai, một lập trường nhất quán với các sự cố trước đó khi công ty tách mình khỏi đàm phán trực tiếp trong khi đối mặt với yêu cầu tống tiền sau các vi phạm dữ liệu trước đó.
Việc sử dụng Monero, thay vì Bitcoin hay một loại tiền điện tử dễ truy vết khác, cũng đáng lưu ý. Thiết kế của Monero ưu tiên quyền riêng tư giao dịch, khiến các nhà điều tra khó truy vết các khoản thanh toán hơn đáng kể nếu tiền chuộc được trả. Sự lựa chọn đó cho thấy những kẻ tấn công nhận thức được rằng sự giám sát của cơ quan thực thi pháp luật có khả năng xảy ra và đang cố gắng giảm thiểu mức độ phơi bày của chúng cho phù hợp.
Điều này có ý nghĩa gì đối với bạn
Nếu bạn là khách hàng của Revolut, hoặc khách hàng của bất kỳ dịch vụ tài chính kỹ thuật số nào, vụ việc này là lời nhắc nhở rằng nguy cơ phơi nhiễm dữ liệu của bạn không dừng lại ở công ty mà bạn đã đăng ký. Dữ liệu có thể di chuyển qua các hệ thống đối tác, cơ sở hạ tầng email của chính phủ, hoặc các bên thứ ba khác theo những cách phần lớn vô hình đối với người dùng cuối. Bạn không thể kiểm soát mọi mắt xích trong chuỗi đó, nhưng bạn có thể kiểm soát cách mình phản ứng khi một vụ vi phạm dữ liệu được công bố.
Hãy chú ý đến thông tin liên lạc chính thức từ Revolut chỉ thông qua các kênh đã được xác minh, và đối xử với các tin nhắn không được yêu cầu đề cập đến vụ vi phạm dữ liệu một cách nghi ngờ, đặc biệt là bất cứ điều gì yêu cầu bạn nhấp vào liên kết, xác minh danh tính hoặc thực hiện thanh toán. Các chiến dịch tống tiền như thế này thường tạo ra các nỗ lực lừa đảo thứ cấp nhắm vào cùng nhóm khách hàng lần thứ hai, lợi dụng nỗi sợ hãi và sự nhầm lẫn mà vụ vi phạm dữ liệu ban đầu gây ra.
Các biện pháp hành động cụ thể
Nếu bạn tin rằng dữ liệu của mình có thể đã bị ảnh hưởng bởi sự cố này hoặc một sự cố liên quan đến Revolut, hãy cân nhắc thực hiện các bước sau. Thay đổi mật khẩu Revolut của bạn và bật xác thực hai yếu tố nếu bạn chưa làm. Theo dõi chặt chẽ sao kê tài khoản của bạn để phát hiện hoạt động bất thường trong những tuần tới. Hãy hoài nghi với bất kỳ email, tin nhắn văn bản hoặc cuộc gọi nào tự nhận là từ Revolut liên quan đến vụ vi phạm dữ liệu này, và xác minh các yêu cầu trực tiếp thông qua ứng dụng chính thức thay vì nhấp vào liên kết. Cân nhắc đặt cảnh báo gian lận hoặc phong tỏa tín dụng nếu các giấy tờ tùy thân như hộ chiếu nằm trong số dữ liệu có khả năng bị phơi bày.
Cuộc điều tra về vụ tống tiền Revolut này vẫn đang tiếp diễn, và các công tố viên Ý có khả năng sẽ phát hiện thêm chi tiết về cách tài khoản email bị xâm phạm được truy cập và có bao nhiêu khách hàng thực sự bị ảnh hưởng. Trong thời gian chờ đợi, việc cảnh giác với các nỗ lực lừa đảo và bảo mật cài đặt tài khoản của chính bạn vẫn là cách đáng tin cậy nhất để hạn chế rủi ro cá nhân trong khi câu chuyện lớn hơn đang diễn ra.




