Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

coincentral+1coindeskinsurancebusinessmagRevolut-ը սեպտեմբերի 12-ին հաստատեց, որ զգայուն տվյալներ է տրամադրել չարտոնված անձի՝ կառավարական գործակալության իրական թվացող էլեկտրոնային հասցեից ստացված խաբեբայական հարցումների պատճառով։ Ֆինտեխ ընկերությունը դա անվանել է «բարդ արտաքին նմանակման խաբեություն»։ Հարձակվողները սկսել են հրապարակել գողացված տվյալները և 10,000 Bitcoin փրկագին են պահանջում, որը կազմում է մոտ 780 միլիոն դոլար՝ սպառնալով ամեն օր ավելի շատ տվյալներ հրապարակել, եթե Revolut-ը չվճարի:coincentral+3
Financial Times-ի և Investing.com-ի տվյալներով՝ խախտումը ազդել է մոտ 680 հաճախորդի վրա տարբեր երկրներում, այդ թվում՝ 12-ը Իռլանդիայում, 25-ը Իսպանիայում և 27-ը Ռումինիայում։ Մեծ Բրիտանիայի Տեղեկատվական հանձնակատարի գրասենյակը հաստատել է, որ ստացել է հաշվետվություն Revolut-ից և գնահատում է միջադեպը, մինչդեռ Ֆինանսական վարքագծի մարմինը հայտնել է, որ աշխատում է ընկերության հետ:insurancebusinessmag+2
Տրամադրված տվյալները անսովոր ծավալուն էին մեկ միջադեպի համար։ Ըստ CoinDesk-ի՝ ֆայլերը ներառում էին անձնագրեր կամ վարորդական իրավունքներ, սելֆիներ, անուններ, ծննդյան ամսաթվեր, զբաղմունք, տնային հասցեներ, էլեկտրոնային հասցեներ, հեռախոսահամարներ, IBAN-ներ, հաշվի քաղվածքներ, դուրսբերման գրառումներ և գործարքների ամբողջական պատմություն՝ ներառյալ բոլոր Bitcoin գործունեությունը:helpnetsecurity+2
Նույնականացման փաստաթղթերի և Bitcoin գործարքների տվյալների համադրությունը այն է, ինչ առանձնացնում է այս խախտումը։ Bitcoin գործարքները հրապարակային են բլոկչեյնում, բայց կեղծանունային։ Դրամապանակի տվյալները հաստատված անվան և անձնագրի հետ կապելը փաստացի վերացնում է այդ անանունությունը՝ տուժած հաճախորդներին դարձնելով ֆիշինգի, շորթման կամ ավելի վատ հետևանքների թիրախ:coindesk+1
Ոչ ոք չի կոտրել Revolut-ի սերվերները։ Հարձակվողը տվյալների հարցումներ է ուղարկել կառավարական գործակալության իրական թվացող էլեկտրոնային հասցեից։ Հաղորդագրությունները անցել են Revolut-ի տեխնիկական ստուգումները՝ SPF, DKIM և DMARC, և մշակվել են որպես ստանդարտ իրավական հարցումներ։ Revolut-ը խաբեությունը բացահայտել է միայն այն բանից հետո, երբ կապ է հաստատել գործակալության հետ և իմացել, որ հարցումները օրինական չեն:coindesk+2
Mt. Gox-ի նախկին գործադիր տնօրեն Մարկ Կարպելեսը սոցիալական ցանցերում նշել է, որ հարձակվողների կողմից հրապարակված ֆայլը կարծես Իտալիայի PEC հավաստագրված փոստային համակարգով ուղարկված նամակ է։ Cybernews-ը հայտնել է, որ հաքերը պնդել է, թե խախտումը տևել է վեց ամիս:x
«Մեր ապահովագրվածներին ազդող հաջողված հարձակումների մեծ մասը մարդկային սխալի հետևանք է», — ասել է Cowbell Cyber-ի առևտրային տնօրեն Սայմոն Հյուզը Insurance Business-ին։ «Պատահական սեղմում հղման վրա կամ պատահական պատասխան մեկին, ում չպետք է պատասխանել»:insurancebusinessmag
Հարձակվողները ստանձնել են պատասխանատվությունը Telegram-ում և սկսել են հրապարակել գողացված գրառումները, ներառյալ թենիսիստ Ալեքսանդր Շևչենկոյի և Gamdom-ի գործադիր տնօրեն Ֆելիքս Ռյոմերի անձնական փաստաթղթերը, հայտնում է International Cyber Digest-ը։ 10,000 BTC-ի պահանջը Revolut-ի կողմից չի հաստատվել, և ընկերությունը հրաժարվել է մեկնաբանել շորթման փորձը:cryptoticker+2
Revolut-ը, որը սպասարկում է ավելի քան 80 միլիոն հաճախորդի և այս տարվա սկզբին գնահատվել է 115 միլիարդ դոլար, շեշտել է, որ իր հիմնական բանկային համակարգերը և հաճախորդների միջոցները չեն վտանգվել։ Սակայն այն մոտ 680 մարդկանց համար, որոնց անձնագրերն ու կենսաչափական սելֆիները այժմ շրջանառվում են առցանց, այդ տարբերակումը քիչ մխիթարություն է:reuters+1