Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

coincentral+1coindeskinsurancebusinessmagSpolečnost Revolut 12. září potvrdila, že v důsledku podvodných žádostí zaslaných z e-mailové adresy na legitimní doméně vládní agentury poskytla citlivá zákaznická data neoprávněné straně. Fintech firma incident označila za „sofistikovaný externí podvod typu impersonation“. Útočníci od té doby začali zveřejňovat ukradené záznamy a požadují výkupné ve výši 10 000 Bitcoinů – zhruba 780 milionů dolarů – a hrozí, že pokud Revolut nezaplatí, budou každý den uvolňovat další data.coincentral+3
Podle zprávy Financial Times, kterou převzal server Investing.com, se únik dotkl přibližně 680 zákazníků v několika zemích, včetně 12 v Irsku, 25 ve Španělsku a 27 v Rumunsku. Britský Úřad komisaře pro informace potvrdil, že obdržel hlášení od Revolutu a incident posuzuje, zatímco Úřad pro finanční etiku uvedl, že s firmou spolupracuje.insurancebusinessmag+2
Poskytnutá data byla na jeden incident neobvykle komplexní. Podle serveru CoinDesk soubory obsahovaly pasy nebo řidičské průkazy, ověřovací selfie, jména, data narození, povolání, domácí adresy, e-maily, telefonní čísla, čísla IBAN, výpisy z účtů, záznamy o výběrech a kompletní historii transakcí včetně veškeré aktivity s Bitcoinem. Vlastní oznámení Revolutu zákazníkům tento rozsah potvrdilo.helpnetsecurity+2
Kombinace dokladů totožnosti a dat o bitcoinových transakcích je tím, co tento únik odlišuje. Bitcoinové transakce jsou veřejně viditelné na blockchainu, ale jsou pseudonymní; spárování referencí peněženky s ověřeným jménem a skenem pasu efektivně tuto pseudonymitu odstraňuje, čímž se postižení zákazníci stávají potenciálními cíli phishingu, vydírání nebo něčeho horšího.coindesk+1
Nikdo se nenaboural přímo do serverů Revolutu. Útočník zaslal žádosti o data z adresy, která vypadala jako legitimní doména vládní agentury. Zprávy prošly technickými autentizačními kontrolami Revolutu – SPF, DKIM a DMARC – a byly zpracovány jako standardní žádosti o dodržování právních předpisů. Revolut podvod odhalil až poté, co se samostatně spojil s danou agenturou a zjistil, že žádosti nebyly legitimní.coindesk+2
Bývalý generální ředitel Mt. Gox Mark Karpelès na sociálních sítích poznamenal, že soubor zveřejněný útočníky vypadal jako surový e-mail odeslaný prostřednictvím italského certifikovaného poštovního systému PEC, který italské úřady používají pro oficiální právní korespondenci. Server Cybernews uvedl, že hacker tvrdil, že únik trval šest měsíců.x
„Většina úspěšných útoků, které postihují naše pojištěnce, pramení z lidské chyby,“ řekl pro Insurance Business Simon Hughes, obchodní ředitel společnosti Cowbell Cyber. „Náhodné kliknutí na odkaz, náhodná odpověď někomu, komu byste neměli.“insurancebusinessmag
Útočníci se k činu přihlásili na Telegramu a začali zveřejňovat ukradené záznamy, včetně dokladů totožnosti patřících tenistovi Alexandru Ševčenkovi a generálnímu řediteli Gamdom Felixi Römerovi, uvádí International Cyber Digest. Požadavek na 10 000 BTC zůstává ze strany Revolutu nepotvrzen, firma se k vydírání odmítla vyjádřit.cryptoticker+2
Revolut, který obsluhuje více než 80 milionů zákazníků a byl začátkem tohoto roku v rámci sekundárního prodeje akcií oceněn na 115 miliard dolarů, zdůraznil, že jeho hlavní bankovní systémy a prostředky zákazníků nebyly ohroženy. Pro zhruba 680 lidí, jejichž pasy a biometrická selfie nyní kolují online, je však toto rozlišení jen malou útěchou.reuters+1