Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

coincentral+1coindeskinsurancebusinessmagRevolut vahvisti 12. syyskuuta luovuttaneensa arkaluonteisia asiakastietoja ulkopuoliselle taholle vastauksena huijausviesteihin, jotka tulivat aidolta näyttävästä viranomaisverkkotunnuksesta. Yhtiö kuvailee tapausta hienostuneeksi ulkopuoliseksi identiteettivarkaudeksi. Hyökkääjät ovat alkaneet julkaista varastettuja tietoja ja vaativat 10 000 Bitcoinin lunnaita, mikä vastaa noin 780 miljoonaa dollaria. He uhkaavat julkaista lisää tietoja päivittäin, mikäli Revolut ei maksa.coincentral+3
Tietomurto koski noin 680 asiakasta eri maissa, mukaan lukien 12 Irlannissa, 25 Espanjassa ja 27 Romaniassa, kertoo Financial Times Investing.comin välityksellä. Britannian tietosuojavaltuutettu on vahvistanut saaneensa ilmoituksen Revolutilta ja arvioivansa tilannetta, kun taas finanssivalvonta on ilmoittanut olevansa yhteydessä yhtiöön.insurancebusinessmag+2
Luovutetut tiedot olivat poikkeuksellisen kattavia. CoinDeskin mukaan tiedostot sisälsivät passeja tai ajokortteja, tunnistautumisselfieitä, nimiä, syntymäaikoja, ammatteja, kotiosoitteita, sähköpostiosoitteita, puhelinnumeroita, IBAN-numeroita, tiliotteita, nostotietoja sekä täydelliset tilitapahtumahistoriat, mukaan lukien kaikki Bitcoin-toiminnot. Revolutin oma asiakastiedote vahvisti tietojen laajuuden.helpnetsecurity+2
Henkilöllisyystodistusten ja Bitcoin-tapahtumatietojen yhdistelmä tekee tästä tietomurrosta erityisen vakavan. Bitcoin-tapahtumat näkyvät lohkoketjussa, mutta ne ovat pseudonyymejä. Kun lompakkotiedot yhdistetään vahvistettuun nimeen ja passikopioon, pseudonymiteetti katoaa, mikä tekee uhreista alttiita kalastelulle, kiristykselle tai pahemmalle.coindesk+1
Kukaan ei murtautunut Revolutin palvelimille. Hyökkääjä lähetti tietopyyntöjä, jotka näyttivät tulevan aidolta viranomaiselta. Viestit läpäisivät Revolutin tekniset tarkistukset, kuten SPF, DKIM ja DMARC, ja ne käsiteltiin tavallisina viranomaispyyntöinä. Revolut huomasi huijauksen vasta otettuaan yhteyttä kyseiseen viranomaiseen ja saatuaan tietää, etteivät pyynnöt olleet aitoja.coindesk+2
Entinen Mt. Gox -toimitusjohtaja Mark Karpelès huomautti sosiaalisessa mediassa, että hyökkääjien julkaisema tiedosto näytti olevan Italian PEC-sertifioidun sähköpostijärjestelmän kautta lähetetty viesti, jota italialaiset viranomaiset käyttävät viralliseen kirjeenvaihtoon. Cybernews raportoi hakkerin väittäneen tietomurron kestäneen kuusi kuukautta.x
"Suurin osa vakuutettuihimme kohdistuvista onnistuneista hyökkäyksistä johtuu inhimillisestä virheestä", sanoi Cowbell Cyberin kaupallinen johtaja Simon Hughes Insurance Businessille. "Klikataan vahingossa linkkiä tai vastataan väärälle henkilölle."insurancebusinessmag
Hyökkääjät ovat ottaneet vastuun Telegramissa ja alkaneet julkaista varastettuja tietoja, mukaan lukien tennispelaaja Alexander Shevchenkon ja Gamdom-toimitusjohtaja Felix Römerin henkilöllisyystodistuksia, kertoo International Cyber Digest. Revolut ei ole vahvistanut 10 000 Bitcoinin lunnasvaatimusta eikä ole kommentoinut kiristystä.cryptoticker+2
Revolut, jolla on yli 80 miljoonaa asiakasta ja jonka arvoksi arvioitiin aiemmin tänä vuonna 115 miljardia dollaria, on korostanut, ettei sen ydinpankkijärjestelmiin tai asiakasvaroihin ole kajottu. Niille noin 680 henkilölle, joiden passit ja biometriset selfiet leviävät nyt verkossa, tämä tieto tarjoaa kuitenkin vain vähän lohtua.reuters+1