Σοβαρό περιστατικό παραβίασης προσωπικών δεδομένων στη Revolut αποκαλύπτουν οι Financial Times, καθώς 680 πελάτες της fintech φέρονται να επηρεάστηκαν από απάτη και διαρροή προσωπικών στοιχείων.
Σύμφωνα με το δημοσίευμα, ομάδα χάκερ που αυτοαποκαλείται iamnotavillain απείλησε ότι θα πουλήσει τα εμπιστευτικά αρχεία εκατοντάδων πελατών, εάν η Revolut δεν καταβάλει μέσα σε 24 ώρες λύτρα ύψους 3 εκατ. δολαρίων.
Η ομάδα ανάρτησε την απειλή στην ιστοσελίδα της το απόγευμα της Τετάρτης, συνοδεύοντάς την από ψηφιακό ρολόι αντίστροφης μέτρησης. Ζήτησε 6.000 XMR, δηλαδή περίπου 3 εκατ. δολάρια, σε Monero, κρυπτονόμισμα που χρησιμοποιείται συχνά σε παράνομες συναλλαγές λόγω της αυξημένης δυσκολίας εντοπισμού τους.
Πώς έγινε η παραβίαση
Οι Financial Times αναφέρουν ότι πίσω από την επίθεση φέρονται να βρίσκονται Ιταλοί χάκερ, οι οποίοι χρησιμοποίησαν παραβιασμένο λογαριασμό email ιταλικής κυβερνητικής υπηρεσίας και εμφανίστηκαν ως κρατικοί αξιωματούχοι, υποβάλλοντας πλαστά αιτήματα για πρόσβαση σε στοιχεία πελατών.
Με αυτόν τον τρόπο φέρονται να απέκτησαν πρόσβαση σε δεδομένα όπως διευθύνσεις κατοικίας, φωτογραφίες επαλήθευσης ταυτότητας, έγγραφα ταυτοποίησης, καθώς και πληροφορίες σχετικά με δραστηριότητα των πελατών σε bitcoin.
Η Revolut ανακοίνωσε ότι εντόπισε μια «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας», κατά την οποία μη εξουσιοδοτημένο τρίτο πρόσωπο χρησιμοποίησε νόμιμο domain email κρατικής υπηρεσίας για να υποβάλει πλαστά αιτήματα παροχής πληροφοριών.
Η εταιρεία ανέφερε ότι μόλις εντόπισε το περιστατικό μπλόκαρε τη συγκεκριμένη διεύθυνση, ενημέρωσε τις αρμόδιες ρυθμιστικές Αρχές και επικοινώνησε με τους 680 πελάτες που εκτιμάται ότι επηρεάστηκαν.
Παράλληλα, η Revolut υποστηρίζει ότι τα συστήματα της εταιρείας και τα χρήματα των πελατών δεν επηρεάστηκαν από το περιστατικό.

