Revolut'taki bir veri ihlalinin arkasındaki hackerlar, Financial Times'a göre, fintech şirketi ödemeyi reddederse çalınan müşteri verilerini diğer suç gruplarına satacağı tehdidiyle 24 saat içinde 3 milyon dolar değerinde monero (XMR) talep ediyor. "iamnotavillain" adını kullanan grup, talebini Çarşamba günü bir geri sayım saatiyle birlikte yayımladı ve Revolut'tan 6.000 XMR göndermesini istedi.
En az 680 müşteri hesabı etkilendi. Hackerlar FT'ye, pasaportlar, ehliyetler, müşteri tanıma (KYC) fotoğrafları ve işlem geçmişlerini gösterdiği anlaşılan 60 saniyelik bir ekran kaydı gönderdi. Grup, önemli kripto varlıklarına sahip Revolut hesaplarını ayıklamak için blockchain analizi kullandığını söyledi.
Neden önemli
İhlal, saldırganların hükümet yetkilileri kimliğine bürünüp Revolut'un kontrollerinden geçen bilgi talepleri göndermesinin ardından gerçekleşti; şirket, taleplerin sahte olduğunu keşfetmeden önce müşteri kayıtlarını teslim etti. Bu da olayı bir sistem hack'i değil, bir sosyal mühendislik başarısızlığı haline getiriyor; Revolut, bu nedenle müşteri fonlarının etkilenmediğini söyledi.
Daha endişe verici ayrıntı hedefleme yöntemi: suçlular artık uyum amaçlı geliştirilmiş bir araç olan blockchain analizini, kurbanları kripto servetine göre sıralamak için kullanıyor. Monero'nun gizlilik özellikleri, ödemelerin zincir üzerinde izlenememesi nedeniyle onu tercih edilen fidye varlığı yapıyor.
Piyasa etkisi
Talep, Revolut'un hızla büyüyen kripto işi üzerinde uyum ve itibar baskısı yaratıyor; düzenleyiciler muhtemelen büyük ölçekte KYC belgeleri işleyen fintech'lerde kimlik doğrulama taleplerinin nasıl doğrulandığını inceleyecek. FT'nin yayım saatine kadar hiçbir müzakere gerçekleşmemişti ve Revolut, CoinDesk'in yorum talebine yanıt vermedi. Sızan KYC belgeleri ikna edici kimliğe bürünme dolandırıcılıklarına olanak tanıdığından, etkilenen müşterilere yönelik sonraki dolandırıcılık girişimlerine dikkat edin.
Sıkça sorulan sorular
-
Revolut hackerları ne kadar fidye talep ediyor?
Grup, 24 saat içinde 3 milyon dolar değerinde Monero, yani 6.000 XMR talep ediyor ve Revolut ödeme yapmazsa çalınan müşteri verilerini diğer suç gruplarına satacağı tehdidinde bulunuyor.
-
İhlalden kaç Revolut müşterisi etkilendi?
En az 680 müşteri hesabı etkilendi; açığa çıkan verilerin pasaportlar, ehliyetler, müşteri tanıma fotoğrafları ve işlem geçmişlerini içerdiği bildiriliyor.
-
Hackerlar hangi Revolut hesaplarını hedefleyeceklerini nasıl seçti?
Grup, Financial Times'a önemli kripto varlıklarına sahip Revolut hesaplarını tespit etmek için blockchain analizi kullandığını söyledi.
-
Saldırganlar Revolut'un müşteri kayıtlarına nasıl ulaştı?
Hükümet yetkilileri kimliğine bürünüp Revolut'un kontrollerinden geçen bilgi talepleri gönderdiler. Revolut, taleplerin sahte olduğunu keşfetmeden önce müşteri kayıtlarını teslim etti.
-
İhlalden Revolut müşteri fonları etkilendi mi?
Revolut, sistemlerinin ve müşteri fonlarının etkilenmediğini, sahte taleplerde kullanılan adresi engellediğini ve kolluk kuvvetleri ile düzenleyicileri bilgilendirdiğini söyledi.
CoinDesk