Mintegy 680 európai Revolut-ügyfél adatai kerülhettek illetéktelen kezekbe egy olaszországi kibertámadás során. A hackerek állításuk szerint 147 gigabájtnyi adatot szereztek meg, és 3 millió dolláros váltságdíjat követelnek. Az ügyben már az olasz ügyészség, a kiberbűnözés elleni rendőrség és az adatvédelmi hatóság is vizsgálódik.
Egy állami e-mail-fiókon keresztül kértek ki adatokat
A Reggio Calabria-i ügyészség nyomozást indított a Revolutot érintő adatlopási ügyben, miután egy hackercsoport egy kompromittált olasz intézményi e-mail-fiókot használhatott fel arra, hogy érzékeny ügyféladatokat kérjen ki a fintech cégtől.
A támadók a Reggio Calabria-i prefektúrához tartozó e-mail-címről küldtek megkereséseket. A Revolut később megerősítette, hogy mintegy 680 európai ügyfél adatai lehetnek érintettek, ugyanakkor hangsúlyozta, hogy az ügyfelek pénzeszközeihez nem fértek hozzá.
Az eset különösen érzékeny, mivel a támadók nem közvetlenül a Revolut rendszereinek feltörésével szerezhettek információkat, hanem egy megbízhatónak tűnő, állami forrásból érkező megkeresést használhattak fel.
Hárommillió dollárt követelnek a hackerek
A Financial Times Telegramon keresztül kapcsolatba lépett az „iamnotavillain” néven működő csoporttal, amely 3 millió dolláros váltságdíjat követel. Ez nagyjából 2,61 millió eurónak felel meg.
A támadók azt közölték, hogy ha 24 órán belül nem kapják meg az összeget, az ellopott adatokat más bűnszervezeteknek értékesítik. A követelést a csoport a dark weben működő oldalán is nyilvánosságra hozta, ami a Financial Times szerint szokatlan lépés, mivel az ilyen zsarolási kísérletek jellemzően először zárt csatornákon zajlanak.
A hackerek 6000 XMR, vagyis Moneróban teljesítendő fizetést kértek. A Monero olyan kriptovaluta, amelynek tranzakcióit nehezebb visszakövetni, ezért illegális ügyletek során is gyakran használják.
Útlevéladatok és fényképek is a hackerek kezére kerültek
A csoport állítása szerint összesen 147 gigabájtnyi adat került hozzájuk. A megszerzett dokumentumok között útlevéladatok, jogosítványadatok, más személyazonosító okmányok és fényképek is lehetnek.
A támadók egy körülbelül egyperces képernyőfelvételt is elküldtek a Financial Timesnak, amelyen egy felhasználó nagy mennyiségű dokumentum között görget. A felvétel önmagában nem bizonyítja, hogy a teljes állítólagos adatmennyiség valóban a csoport birtokában van, de a Revolut az incidens tényét és az érintett ügyfelek számát megerősítette.
A csoport azt is állította, hogy ez az első eset, amikor saját oldalát nyilvános váltságdíjkövetelésre használta.
Hónapokig tarthatott az akció
Az olasz kiberbűnözés elleni rendőrség első megállapításai szerint rendkívül kifinomult műveletről lehetett szó, amely hónapokon keresztül zajlott.
A hatóságok jelenleg azt próbálják kideríteni, hogy pontosan melyik rendszer sérült. Egyelőre nem világos, hogy a Reggio Calabria-i prefektúra valamelyik számítógépét, az olasz belügyminisztérium egyik rendszerét vagy magát az intézményi e-mail-fiókot kompromittálták-e.
Azt is vizsgálják, hogy a hivatalos e-mail-címet ténylegesen feltörték-e, vagy a támadók valamilyen módon lemásolták, illetve klónozták azt.
Az adatvédelmi hatóság is bekapcsolódott
Az ügy súlyát növeli, hogy nemcsak a helyi ügyészség, hanem az olasz Nemzeti Maffiaellenes és Terrorizmusellenes Igazgatóság is részt vesz a vizsgálatban, mivel egy állami szerv is érintett lehet.
Az olasz adatvédelmi hatóság szintén vizsgálatot indított, és felszólította az ország bankjainak adatvédelmi tisztviselőit, hogy haladéktalanul ellenőrizzék rendszereiket az esetleges sérülékenységek miatt. Ha problémát találnak, azt azonnal jelenteniük kell a felügyeletnek.
Az olasz hatóság felvette a kapcsolatot litván társszervével is, mivel a Revolut bejegyzett székhelye Litvániában található. A következő időszak egyik legfontosabb kérdése az lesz, hogy a támadás kizárólag ezt az egy állami intézményt érintette-e, vagy más szervezetek rendszerei is kompromittálódhattak.
(Forrás: Euronews)
(Címlapkép: Depositphotos)