A hackerek állításuk szerint 147 gigabájtnyi adatot szereztek meg, amelyekért 3 millió dolláros váltságdíjat követelnek. A Revolut szerint ügyben már az olasz ügyészség, a kiberbűnözés elleni rendőrség és az adatvédelmi hatóság is vizsgálatot indított.
Állami e-mail-címről kérhettek ki érzékeny adatokat
A Reggio Calabria-i ügyészség nyomozást indított a Revolutot érintő adatlopási ügyben, miután egy hackercsoport egy kompromittált olasz intézményi e-mail-fiók segítségével kérhetett ki érzékeny ügyféladatokat a fintech cégtől.
A támadók a Reggio Calabria-i prefektúrához tartozó e-mail-címről küldték megkereséseiket a Revolutnak. A vállalat később megerősítette, hogy mintegy 680 európai ügyfél adatai lehetnek érintettek. A fintech ugyanakkor hangsúlyozta, hogy az ügyfelek pénzeszközeihez a támadók nem fértek hozzá.
Az eset azért különösen érzékeny, mert a rendelkezésre álló információk alapján a támadók nem közvetlenül a Revolut rendszereinek feltörésével jutottak hozzá az adatokhoz. Ehelyett egy megbízhatónak tűnő, állami forrásból érkező megkeresést használhattak fel az információk megszerzésére.
Hárommillió dolláros váltságdíjat követelnek a Revolut-tól
A Financial Times Telegramon keresztül kapcsolatba lépett az „iamnotavillain” néven működő hackercsoporttal, amely 3 millió dolláros, vagyis körülbelül 2,61 millió eurós váltságdíjat követel.
A támadók közlése szerint amennyiben 24 órán belül nem kapják meg az összeget, az ellopott adatokat más bűnszervezeteknek értékesítik. Követelésüket a dark weben működő saját oldalukon is nyilvánosságra hozták.
A Financial Times szerint ez szokatlan lépésnek számít, mivel az ilyen zsarolási kísérletek jellemzően először zárt kommunikációs csatornákon zajlanak.
A hackerek 6000 XMR-ben, vagyis Moneróban kérik a váltságdíj kifizetését. A Monero olyan kriptovaluta, amelynek tranzakciói nehezebben követhetők vissza, ezért illegális ügyletek során is gyakran használják.
Revolut: útlevéladatok és fényképek is kiszivároghattak
A csoport állítása szerint összesen 147 gigabájtnyi adat került a birtokába. Az érintett dokumentumok között útlevéladatok, jogosítványadatok, más személyazonosító okmányok, valamint fényképek is lehetnek.
A támadók egy körülbelül egyperces képernyőfelvételt is elküldtek a Financial Timesnak. A videón egy felhasználó nagy mennyiségű dokumentum között görget.
A felvétel önmagában nem igazolja, hogy a hackerek valóban rendelkeznek az általuk említett teljes adatmennyiséggel. A Revolut ugyanakkor magát az incidenst és az érintett ügyfelek hozzávetőleges számát is megerősítette.
A csoport emellett azt állította, hogy ez az első alkalom, amikor saját weboldalát nyilvános váltságdíjkövetelésre használta.
Hónapokig tarthatott a támadás
Az olasz kiberbűnözés elleni rendőrség első megállapításai alapján rendkívül kifinomult műveletről lehetett szó, amely akár hónapokon keresztül is zajolhatott.
A hatóságok jelenleg azt próbálják feltárni, hogy pontosan melyik rendszert kompromittálták. Egyelőre nem világos, hogy a Reggio Calabria-i prefektúra valamelyik számítógépe, az olasz belügyminisztérium egyik rendszere vagy maga az intézményi e-mail-fiók sérült-e.
A vizsgálat arra is kiterjed, hogy a hivatalos e-mail-címet valóban feltörték-e, vagy a támadók valamilyen módon lemásolták, illetve klónozták azt.
Az adatvédelmi hatóság is vizsgálódik
Az ügyben nemcsak a helyi ügyészség jár el. Az olasz Nemzeti Maffiaellenes és Terrorizmusellenes Igazgatóság is bekapcsolódott a vizsgálatba, mivel az incidensben egy állami szerv is érintett lehet.
Az olasz adatvédelmi hatóság szintén vizsgálatot indított. Emellett felszólította az ország bankjainak adatvédelmi tisztviselőit, hogy haladéktalanul ellenőrizzék rendszereiket az esetleges sérülékenységek feltárása érdekében. Amennyiben problémát találnak, azt azonnal jelenteniük kell a felügyeletnek.
Az olasz hatóság a litván társszervével is felvette a kapcsolatot, mivel a Revolut bejegyzett székhelye Litvániában található.
A következő időszak egyik legfontosabb kérdése az lesz, hogy a támadás kizárólag ezt az egy olasz állami intézményt érintette-e, vagy más szervezetek rendszerei is kompromittálódhattak.
(Forrás: Euronews)
(Borítókép: Depositphotos)

Szólj hozzá