OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Revolut: Χάκερ απαιτούν λύτρα 3 εκατ. δολαρίων μετά από διαρροή προσωπικών δεδομένων πελατών

Στο στόχαστρο εκβιασμού από κυβερνοεγκληματίες βρίσκεται η δημοφιλής fintech εταιρεία Revolut, καθώς ομάδα χάκερ απειλεί να διοχετεύσει στο διαδίκτυο ευαίσθητα προσωπικά δεδομένα πελατών της, εάν δεν της καταβληθούν λύτρα ύψους 3 εκατομμυρίων δολαρίων. Σύμφωνα με αποκαλυπτικό ρεπορτάζ της βρετανικής εφημερίδας Financial Times, οι δράστες έχουν θέσει αυστηρό τελεσίγραφο 24 ωρών για την καταβολή του ποσού σε κρυπτονόμισμα.
Η μέθοδος της επίθεσης και τα δεδομένα που υπεκλάπησαν
Η κυβερνοεπίθεση φαίνεται να πραγματοποιήθηκε μέσω μιας εξαιρετικά εξελιγμένης μεθόδου κοινωνικής μηχανικής και πλαστοπροσωπίας. Οι δράστες, οι οποίοι φέρονται να είναι ιταλικής καταγωγής, απέκτησαν πρόσβαση σε παραβιασμένο λογαριασμό ηλεκτρονικού ταχυδρομείου της ιταλικής κυβέρνησης. Εμφανιζόμενοι ως κρατικοί αξιωματούχοι, υπέβαλαν επίσημα αιτήματα παροχής πληροφοριών, παραπλανώντας τις διαδικασίες ελέγχου.
Μέσω αυτής της μεθόδου, οι κυβερνοεγκληματίες κατάφεραν να αποσπάσουν ευαίσθητα αρχεία, μεταξύ των οποίων περιλαμβάνονται διευθύνσεις κατοικίας, έγγραφα ταυτοποίησης (όπως ταυτότητες και διαβατήρια), φωτογραφίες επαλήθευσης ταυτότητας (selfies), καθώς και στοιχεία που αφορούν τη συναλλακτική δραστηριότητα συγκεκριμένων χρηστών σε bitcoin. Σύμφωνα με τα διαθέσιμα στοιχεία, το περιστατικό επηρεάζει τουλάχιστον 680 πελάτες της πλατφόρμας.
Το τελεσίγραφο των κυβερνοεγκληματιών και η χρήση Monero
Η ομάδα, η οποία αυτοαποκαλείται «iamnotavillain», ανάρτησε το τελεσίγραφο στην ιστοσελίδα της, συνοδεύοντάς το από ένα ψηφιακό χρονόμετρο αντίστροφης μέτρησης. Οι απαιτήσεις τους ανέρχονται σε 6.000 Monero (XMR), ποσό που αντιστοιχεί σε περίπου 3 εκατομμύρια δολάρια. Η επιλογή του συγκεκριμένου κρυπτονομίσματος δεν είναι τυχαία, καθώς το Monero προσφέρει ενισχυμένα χαρακτηριστικά ανωνυμίας, καθιστώντας τον εντοπισμό των συναλλαγών και τη ροή του χρήματος εξαιρετικά δύσκολη για τις διωκτικές αρχές.
Το μήνυμα των εκβιαστών ήταν σαφές, απειλώντας ότι σε περίπτωση μη συμμόρφωσης με τις απαιτήσεις τους, όλα τα υποκλαπέντα στοιχεία θα διατεθούν προς πώληση σε διαδικτυακές πλατφόρμες του σκοτεινού διαδικτύου (Dark Web).
Η επίσημη αντίδραση και τα μέτρα ασφαλείας της Revolut
Από την πλευρά της, η Revolut τοποθετήθηκε άμεσα επί του ζητήματος, διευκρινίζοντας πως εντόπισε εγκαίρως την «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας». Εκπρόσωπος της ψηφιακής τράπεζας δήλωσε ότι η ύποπτη διεύθυνση ηλεκτρονικού ταχυδρομείου αποκλείστηκε αμέσως, ενώ ενημερώθηκαν τόσο οι αρμόδιες ρυθμιστικές αρχές όσο και οι 680 επηρεαζόμενοι χρήστες για την παροχή εξατομικευμένης υποστήριξης.
Η διοίκηση της εταιρείας διαβεβαίωσε κατηγορηματικά ότι τα κεντρικά συστήματα και οι υποδομές της δεν έχουν παραβιαστεί, ενώ τα κεφάλαια και τα χρήματα όλων των πελατών παραμένουν απόλυτα ασφαλή. Το περιστατικό ωστόσο αναδεικνύει για ακόμη μία φορά τις σύνθετες προκλήσεις κυβερνοασφάλειας που αντιμετωπίζει ο κλάδος του fintech απέναντι σε στοχευμένες επιθέσεις υποκλοπής ταυτότητας.
























