Revolut fidye talebi: Saldırganlar Monero istedi
Revolut fidye talebiyle gündeme geldi. Sahte resmi e-postalarla müşteri verileri elde edilirken saldırganların Monero istediği bildirildi.
Revolut fidye talebiyle gündeme gelen bir veri güvenliği olayıyla karşı karşıya kaldı. Saldırganların şirkete ödeme için 24 saat süre tanıdığı ve talebin yaklaşık 6 bin Monero değerinde olduğu bildirildi. Şirket, fidye isteğinin doğrudan kendisine ulaşıp ulaşmadığı konusunda kamuoyuna ayrıntı vermedi.
Olay, Revolut’un bilişim sistemlerine doğrudan girilmesiyle gerçekleşmedi. Yetkisiz kişiler, gerçek bir kamu kurumuna ait e-posta alan adını kullanarak şirkete sahte bilgi talepleri gönderdi. Mesajların alan adı doğrulama kontrollerini geçmesi üzerine talepler gerçek kabul edildi ve bazı müşteri kayıtları paylaşıldı.
Revolut, yöntemi gelişmiş bir kimliğe bürünme dolandırıcılığı olarak nitelendirdi. Şirket, söz konusu e-posta adresini engellediğini, ilgili kamu kurumunu ve kolluk birimlerini bilgilendirdiğini duyurdu. Ayrıca kendi sistemlerinde ihlal tespit edilmediğini ve müşteri fonlarının olaydan etkilenmediğini belirtti.
Müşteri bilgileri ve Bitcoin kayıtları açığa çıktı
Financial Times’ın ilk incelemeye dayandırdığı haberinde 680 müşterinin olaydan etkilendiği aktarıldı. Revolut ise kesin bir sayı açıklamak yerine, bilgileri açığa çıkan müşteri grubunun sınırlı olduğunu bildirdi.
Paylaşılan veriler arasında müşterilerin adları, doğum tarihleri, meslekleri, adresleri, e-posta adresleri ve telefon numaraları yer aldı. Pasaport ve sürücü belgesi kopyalarının yanı sıra, kimlik doğrulama sürecinde çekilen fotoğrafların da kayıtlarda bulunduğu belirtildi.
Hesap bilgileri içinde IBAN, hesap açılış tarihi, hesap durumu, para çekme kayıtları ve ayrıntılı işlem geçmişleri bulunuyordu. Bazı dosyalarda Bitcoin işlemlerine ve Bitcoin cüzdanlarına ait referans numaralarına da rastlandı. Bununla birlikte özel anahtarların, hesap parolalarının veya kart bilgilerinin tamamının ele geçirildiğine dair bir bulgu açıklanmadı.
İngiltere Bilgi Komiserliği Ofisi, Revolut’un bildirimde bulunmasının ardından olayla ilgili inceleme başlattı. Şirket, etkilendiğini tespit ettiği müşterilerle doğrudan iletişime geçtiğini açıkladı.
Saldırıyı üstlendiğini öne süren kişilerin elindeki verilerin tamamı bağımsız kaynaklarca doğrulanmadı. Ayrıca saldırganların yaklaşık 3 milyon dolar değerindeki Monero talebine Revolut’un ödeme yapıp yapmayacağı konusunda resmi bir açıklama yapılmadı.




