Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

coincentral+1coindeskinsurancebusinessmagRevolut-მა 12 სექტემბერს დაადასტურა, რომ მგრძნობიარე მომხმარებლის მონაცემები გაუზიარა არაუფლებამოსილ პირს მას შემდეგ, რაც მიიღო თაღლითური მოთხოვნები სამთავრობო უწყების ლეგიტიმური დომენიდან. კომპანია ამას "გარე პირების მიერ განხორციელებულ დახვეწილ თაღლითურ სქემას" უწოდებს. თავდამსხმელებმა უკვე დაიწყეს მოპარული ჩანაწერების გამოქვეყნება და ითხოვენ 10,000 ბიტკოინს – დაახლოებით 780 მილიონ დოლარს – და იმუქრებიან, რომ თუ Revolut არ გადაიხდის, ყოველდღიურად უფრო მეტ მონაცემს გაასაჯაროებენ.coincentral+3
ინციდენტი შეეხო დაახლოებით 680 მომხმარებელს სხვადასხვა ქვეყანაში, მათ შორის 12-ს ირლანდიაში, 25-ს ესპანეთში და 27-ს რუმინეთში, იტყობინება Financial Times-ი Investing.com-ზე დაყრდნობით. ბრიტანეთის ინფორმაციის კომისრის ოფისმა დაადასტურა, რომ მიიღო ანგარიში Revolut-ისგან და აფასებს ინციდენტს, ხოლო ფინანსური ქცევის ზედამხედველობის ორგანომ განაცხადა, რომ კომპანიასთან თანამშრომლობს.insurancebusinessmag+2
გადაცემული მონაცემები ერთი ინციდენტისთვის უჩვეულოდ მოცულობითი იყო. CoinDesk-ის თანახმად, ფაილები მოიცავდა პასპორტებს ან მართვის მოწმობებს, ვერიფიკაციის სელფებს, სახელებს, დაბადების თარიღებს, პროფესიებს, სახლის მისამართებს, ელფოსტებს, ტელეფონის ნომრებს, IBAN-ებს, ანგარიშის ამონაწერებს, თანხის გატანის ჩანაწერებს და ტრანზაქციების სრულ ისტორიას, მათ შორის ბიტკოინის ყველა აქტივობას. Revolut-ის მიერ მომხმარებლებისთვის გაგზავნილმა შეტყობინებამ ეს მასშტაბი დაადასტურა.helpnetsecurity+2
პირადობის დამადასტურებელი დოკუმენტებისა და ბიტკოინის ტრანზაქციების მონაცემების კომბინაცია არის ის, რაც ამ ინციდენტს განსაკუთრებულს ხდის. ბიტკოინის ტრანზაქციები საჯაროდ ჩანს ბლოკჩეინზე, მაგრამ ისინი ფსევდონიმურია; საფულის მისამართების ვერიფიცირებულ სახელთან და პასპორტის სკანთან დაკავშირება ეფექტურად აქრობს ამ ფსევდონიმურობას, რაც დაზარალებულ მომხმარებლებს ფიშინგის, შანტაჟის ან უფრო მძიმე საფრთხის წინაშე აყენებს.coindesk+1
Revolut-ის სერვერებზე არავინ შეჭრილა. თავდამსხმელმა მონაცემთა მოთხოვნები გაგზავნა სამთავრობო უწყების ელფოსტის დომენიდან, რომელიც ნამდვილი ჩანდა. შეტყობინებებმა გაიარა Revolut-ის ტექნიკური ავთენტიფიკაციის შემოწმებები – SPF, DKIM და DMARC – და დამუშავდა როგორც სტანდარტული სამართლებრივი მოთხოვნა. Revolut-მა თაღლითობის შესახებ მხოლოდ მას შემდეგ შეიტყო, რაც უწყებას დაუკავშირდა და გაარკვია, რომ მოთხოვნები არალეგიტიმური იყო.coindesk+2
Mt. Gox-ის ყოფილმა აღმასრულებელმა დირექტორმა მარკ კარპელესმა სოციალურ ქსელებში აღნიშნა, რომ თავდამსხმელების მიერ გამოქვეყნებული ფაილი ჰგავდა იტალიის PEC სერტიფიცირებული ფოსტის სისტემით გაგზავნილ ელფოსტას, რომელსაც იტალიის ხელისუფლება ოფიციალური კორესპონდენციისთვის იყენებს. Cybernews-ის ცნობით, ჰაკერი ამტკიცებდა, რომ შეტევა ექვსი თვე გრძელდებოდა.x
"ჩვენს დაზღვეულებზე განხორციელებული წარმატებული შეტევების უმეტესობა ადამიანური შეცდომის შედეგია", – განუცხადა Insurance Business-ს Cowbell Cyber-ის კომერციულმა დირექტორმა საიმონ ჰიუზმა. "შემთხვევით ბმულზე დაჭერა ან შემთხვევით პასუხის გაცემა იმ ადამიანისთვის, ვისთვისაც არ უნდა გეპასუხათ."insurancebusinessmag
თავდამსხმელებმა პასუხისმგებლობა Telegram-ზე აიღეს და დაიწყეს მოპარული ჩანაწერების გამოქვეყნება, მათ შორის ჩოგბურთელ ალექსანდრე შევჩენკოსა და Gamdom-ის აღმასრულებელი დირექტორის ფელიქს რომერის პირადობის დამადასტურებელი დოკუმენტები, იტყობინება International Cyber Digest-ი. 10,000 BTC-ის მოთხოვნა Revolut-ის მიერ არ დადასტურებულა; კომპანიამ შანტაჟთან დაკავშირებით კომენტარის გაკეთებაზე უარი განაცხადა.cryptoticker+2
Revolut-ი, რომელიც 80 მილიონზე მეტ მომხმარებელს ემსახურება და რომლის ღირებულებაც მიმდინარე წლის დასაწყისში მეორადი აქციების გაყიდვისას 115 მილიარდ დოლარად შეფასდა, ხაზს უსვამს, რომ მისი ძირითადი საბანკო სისტემები და მომხმარებელთა სახსრები არ დაზიანებულა. თუმცა, იმ დაახლოებით 680 ადამიანისთვის, რომელთა პასპორტები და ბიომეტრიული სელფები ახლა ინტერნეტში ვრცელდება, ეს გარჩევა მცირე ნუგეშია.reuters+1