意大利检察官对Revolut勒索活动展开调查

据对此案的报道,意大利检察官已对一起针对数百名Revolut客户的涉嫌勒索活动正式展开调查。此次调查源于以下指控:犯罪分子获取了敏感的客户信息,并正利用这些信息向这家金融科技公司施压,要求其支付巨额加密货币。据报道,攻击者索要6,000枚门罗币(XMR)——一种注重隐私的加密货币——作为不出售或泄露被盗数据的交换条件。

这并非Revolut客户首次卷入数据勒索事件。此前的事件中,黑客曾泄露护照和自拍照并索要赎金,并威胁如果不满足其要求就公开680名客户的数据。随着意大利当局如今正式展开调查,这一最新进展标志着事件在规模和法律严重性上的双双升级。

数据据称是如何被获取的

此案与典型的数据泄露事件不同之处在于据称用于获取客户数据的方法。报道指出,攻击者入侵了一个与政府关联的认证电子邮件账户——在意大利被称为PEC(Posta Elettronica Certificata)——并利用该访问权限提取了与Revolut账户相关的信息。认证电子邮件系统在意大利被广泛用于企业、个人和公共机构之间具有法律约束力的通信,这意味着一个被入侵的账户可能成为通往大量敏感通信的门户。

这一细节之所以重要,是因为它将事件的部分焦点从Revolut自身的安全基础设施转移到了金融科技公司及其客户间接依赖的更广泛的机构电子邮件系统生态上。这与Revolut此前的勒索危机中看到的模式如出一辙——当时该公司强调其自身系统并未遭到直接黑客攻击,但客户仍然通过第三方渠道面临真实的数据暴露风险。

意大利的调查与Revolut的回应

检察官目前正在审查被入侵的电子邮件账户是如何被访问的,以及由此导致的数据泄露范围有多大。此次调查为这一此前主要通过公开勒索威胁和暗网泄露公告发酵的事件增添了官方的执法维度。据报道,Revolut表示尽管存在公开的勒索要求,但公司并未收到黑客的直接联系——这一立场与此前事件中的态度一致,当时公司在面对此前泄露事件后的勒索要求时也选择与直接谈判保持距离。

使用门罗币而非比特币或其他更易追踪的加密货币也值得注意。门罗币的设计优先考虑交易隐私,使得调查人员即使在意向支付赎金的情况下也极难追踪付款。这一选择表明攻击者意识到执法审查的可能性很大,并试图相应地降低自身暴露风险。

这对你意味着什么

如果你是Revolut客户,或者是任何数字金融服务的客户,此案提醒你:你面临的数据泄露风险并不止于你注册的那家公司。数据可能通过合作伙伴系统、政府电子邮件基础设施或其他第三方以终端用户基本无法察觉的方式流动。你无法控制这条链条上的每一个环节,但你可以控制当泄露事件公开时自己的应对方式。

仅通过已验证渠道关注Revolut的官方通信,并对任何提及此次泄露的未经请求的消息保持怀疑,尤其是那些要求你点击链接、验证身份或进行付款的内容。像这样的勒索活动往往会产生二次钓鱼攻击,针对同一客户群体再次下手,利用原始泄露事件造成的恐惧和混乱。

可操作的建议

如果你认为自己的数据可能受到此次或相关Revolut事件的影响,可以考虑采取以下措施。更改你的Revolut密码,并启用双因素认证(如果尚未启用)。在接下来的几周内密切监控你的账户对账单,留意任何异常活动。对任何声称来自Revolut且涉及此次泄露的电子邮件、短信或电话保持警惕,并通过官方应用直接核实请求,而非点击链接。如果护照等身份文件可能在潜在泄露的数据之中,考虑设置欺诈警报或信用冻结。

对这起Revolut勒索案的调查仍在进行中,意大利检察官可能会揭露更多关于被入侵电子邮件账户如何被访问以及真正受影响的客户数量的细节。与此同时,对钓鱼攻击保持警惕并保护好自己的账户设置,仍然是在事件进一步发展期间限制个人风险最可靠的方式。