Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

coincentral+1coindeskinsurancebusinessmagRevolut bekreftet 12. september at de hadde utlevert sensitive kundedata til en uvedkommende part etter å ha mottatt falske forespørsler fra en e-postadresse med et legitimt domene fra et offentlig organ. Fintech-selskapet beskriver hendelsen som et sofistikert svindelforsøk. Angriperne har siden begynt å publisere stjålne opplysninger og krever en løsesum på 10 000 Bitcoin – tilsvarende rundt 780 millioner dollar – med trusler om å lekke mer data daglig dersom Revolut ikke betaler.coincentral+3
Datainnbruddet rammet omtrent 680 kunder i flere land, inkludert 12 i Irland, 25 i Spania og 27 i Romania, ifølge rapportering fra Financial Times gjengitt av Investing.com. Det britiske Information Commissioner's Office har bekreftet at de har mottatt en rapport fra Revolut og vurderer hendelsen, mens Financial Conduct Authority opplyser at de er i dialog med selskapet.insurancebusinessmag+2
Datamengden som ble utlevert var uvanlig omfattende for en enkelt hendelse. Ifølge CoinDesk inkluderte filene pass eller førerkort, verifiseringsbilder, navn, fødselsdatoer, yrker, hjemmeadresser, e-postadresser, telefonnumre, IBAN-numre, kontoutskrifter, uttakslogger og fullstendige transaksjonshistorikker, inkludert all Bitcoin-aktivitet. Revoluts egen melding til kundene bekreftet dette omfanget.helpnetsecurity+2
Kombinasjonen av identitetsdokumenter og Bitcoin-transaksjonsdata er det som skiller dette innbruddet fra andre. Bitcoin-transaksjoner er offentlig synlige på blokkjeden, men pseudonyme. Ved å koble lommebokadresser med verifiserte navn og passkopier, fjernes denne pseudonymiteten, noe som gjør berørte kunder til potensielle mål for phishing, utpressing eller verre.coindesk+1
Ingen brøt seg inn i Revoluts servere. Angriperen sendte dataforespørsler fra det som så ut til å være et ekte e-postdomene fra en offentlig etat. Meldingene besto Revoluts tekniske autentiseringskontroller – SPF, DKIM og DMARC – og ble behandlet som standard forespørsler om juridisk etterlevelse. Revolut oppdaget svindelen først etter å ha kontaktet etaten direkte og fått vite at forespørslene ikke var legitime.coindesk+2
Tidligere Mt. Gox-sjef Mark Karpelès bemerket på sosiale medier at en fil publisert av angriperne så ut til å være en rå-e-post sendt via Italias PEC-sertifiserte e-postsystem, som italienske myndigheter bruker til offisiell juridisk korrespondanse. Cybernews rapporterte at hackerne hevdet at innbruddet hadde pågått i seks måneder.x
De fleste vellykkede angrep mot våre forsikrede skyldes menneskelig svikt, sier Simon Hughes, kommersiell direktør i Cowbell Cyber, til Insurance Business. Å klikke på en lenke ved et uhell, eller svare på noen man ikke burde.insurancebusinessmag
Angriperne har tatt på seg ansvaret på Telegram og begynt å publisere stjålne opplysninger, inkludert identitetsdokumenter tilhørende tennisspilleren Alexander Shevchenko og Gamdom-sjef Felix Römer, ifølge International Cyber Digest. Kravet på 10 000 BTC er ikke bekreftet av Revolut, som har avstått fra å kommentere utpressingen.cryptoticker+2
Revolut, som betjener over 80 millioner kunder og ble verdsatt til 115 milliarder dollar i et aksjesalg tidligere i år, har understreket at deres kjernebank-systemer og kundemidler ikke ble kompromittert. Men for de rundt 680 personene hvis pass og biometriske bilder nå sirkulerer på nettet, gir den distinksjonen liten trøst.reuters+1