Στόχος κυβερνοεπίθεσης έγινε η Revolut, με χάκερς να απειλούν ότι θα δώσουν προς πώληση ευαίσθητα δεδομένα εκατοντάδων πελατών της, εάν η εταιρεία δεν καταβάλει λύτρα ύψους 3 εκατ. δολαρίων μέσα σε μόλις 24 ώρες.
Το περιστατικό, που αποκαλύπτουν οι Financial Times, αφορά συνολικά 680 πελάτες, τους οποίους η ίδια η Revolut έχει ήδη ενημερώσει, καθώς από την προκαταρκτική έρευνα προέκυψε ότι τα προσωπικά τους στοιχεία ενδέχεται να έχουν επηρεαστεί.
Οι χάκερ που ανέλαβαν την ευθύνη εμφανίζονται με την ονομασία iamnotavillain και δημοσίευσαν την απειλή τους στην ιστοσελίδα τους το απόγευμα της Τετάρτης. Μαζί με το μήνυμα είχαν τοποθετήσει και ένα ψηφιακό ρολόι αντίστροφης μέτρησης, εντείνοντας την πίεση προς τη fintech για άμεση καταβολή των χρημάτων.
Το τελεσίγραφο των 3 εκατ. δολαρίων
Το μήνυμα που απευθύνθηκε στη Revolut ήταν ξεκάθαρο ως προς τις απαιτήσεις των δραστών. Ζητούσαν 6.000 XMR, δηλαδή περίπου 3 εκατ. δολάρια, απειλώντας ότι σε διαφορετική περίπτωση θα προχωρούσαν στην πώληση όλων των δεδομένων που υποστηρίζουν ότι έχουν στην κατοχή τους.
Στο τελεσίγραφο αναφερόταν χαρακτηριστικά:
«6.000 XMR / 3.000.000 δολάρια… διαφορετικά όλα τα δεδομένα θα πουληθούν και το αίμα θα είναι στα χέρια σας».
Το XMR είναι το κρυπτονόμισμα Monero, το οποίο χρησιμοποιείται συχνά από κυβερνοεγκληματίες, καθώς οι συναλλαγές μέσω του συγκεκριμένου δικτύου είναι δύσκολο να εντοπιστούν.
Πώς φέρεται να απέκτησαν πρόσβαση στα στοιχεία
Σύμφωνα με τους Financial Times, πίσω από την επίθεση φέρεται να βρίσκονται Ιταλοί χάκερ, οι οποίοι χρησιμοποίησαν μια διαφορετική μέθοδο για να αποκτήσουν πρόσβαση στις πληροφορίες των πελατών.
Οι δράστες φέρονται να αξιοποίησαν έναν παραβιασμένο λογαριασμό email της ιταλικής κυβέρνησης, παρουσιάζοντας τους εαυτούς τους ως κρατικούς αξιωματούχους. Με αυτόν τον τρόπο υπέβαλαν αιτήματα προς τη Revolut για την παροχή στοιχείων πελατών.
Η συγκεκριμένη μέθοδος βασίστηκε, σύμφωνα με το δημοσίευμα, στην πλαστοπροσωπία και στη χρήση ενός email που έμοιαζε να προέρχεται από νόμιμη κρατική υπηρεσία.
Μέσω αυτής της διαδικασίας, οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε μια σειρά από προσωπικές πληροφορίες. Μεταξύ των δεδομένων που φέρεται να έχουν στην κατοχή τους περιλαμβάνονται διευθύνσεις κατοικίας, φωτογραφίες που χρησιμοποιήθηκαν για την επαλήθευση ταυτότητας, έγγραφα ταυτοποίησης, αλλά και πληροφορίες που σχετίζονται με τη δραστηριότητα των πελατών σε bitcoin.
Η απάντηση της Revolut – Τι θα συμβεί με τα χρήματα των πελατών
Η Revolut επιβεβαίωσε ότι εντόπισε περιστατικό απάτης, περιγράφοντάς το ως μια «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας».
Όπως εξήγησε εκπρόσωπος της εταιρείας, ένα μη εξουσιοδοτημένο τρίτο πρόσωπο κατάφερε να χρησιμοποιήσει νόμιμο domain ηλεκτρονικού ταχυδρομείου κρατικής υπηρεσίας, προκειμένου να υποβάλει ψευδή αιτήματα για την παροχή πληροφοριών.
Η εταιρεία υποστηρίζει ότι αντέδρασε μόλις αντιλήφθηκε τι είχε συμβεί. Συγκεκριμένα, προχώρησε σε άμεσο αποκλεισμό της συγκεκριμένης διεύθυνσης email, ενημέρωσε τις αρμόδιες ρυθμιστικές Αρχές και ξεκίνησε επικοινωνία με τους πελάτες που ενδέχεται να επηρεάστηκαν.
Η Revolut έχει ήδη επικοινωνήσει με τους 680 πελάτες που εντοπίστηκαν κατά την αρχική έρευνα ως πιθανά επηρεαζόμενοι από το περιστατικό.
Παρά τη σοβαρότητα της υπόθεσης και την απειλή δημοσιοποίησης των προσωπικών δεδομένων, η Revolut διαβεβαιώνει ότι τα συστήματα της εταιρείας δεν παραβιάστηκαν και ότι τα χρήματα των πελατών δεν επηρεάστηκαν.
Η εταιρεία υποστηρίζει, επομένως, ότι το περιστατικό αφορά τη συγκεκριμένη εξωτερική απάτη και την παράνομη απόκτηση προσωπικών πληροφοριών και όχι παραβίαση των βασικών συστημάτων της ή των κεφαλαίων που διατηρούν οι πελάτες της.

