Хакери публікують дані клієнтів Revolut і вимагають викуп

Зловмисники отримали інформацію через шахрайські запити з адреси на легітимному домені державного органу. Revolut заявляє, що її системи та кошти користувачів не постраждали.

0

Кіберзлочинці, які через фальшиві запити від імені державного органу отримали конфіденційні дані частини клієнтів Revolut, почали публікувати викрадені матеріали та вимагають викуп. Вони погрожують новими витоками. Компанія заявляє, що її системи й кошти користувачів не були скомпрометовані, однак масштаби розкриття інформації не називає.

Коротко про головне

  • Зловмисники публікують частину даних клієнтів Revolut.
  • Вони вимагають викуп і погрожують новими витоками.
  • Інформацію отримали через фальшиві запити з державного домену.
  • Під ризиком могли бути документи, IBAN і транзакційна історія.
  • Revolut заперечує компрометацію систем і коштів клієнтів.

Схема ґрунтувалася на видаванні себе за державний орган

За даними Revolut, стороння особа надсилала запити на інформацію про клієнтів з email-адреси на легітимному домені державного органу. Компанія описала це як складну зовнішню схему видавання себе за представників установи.

Зловмисникам, за наявними даними, не довелося безпосередньо проникати в інфраструктуру фінтех-компанії. Використання справжнього державного email-домену допомогло переконати співробітників Revolut у легітимності запитів.

Хакери публікують документи та погрожують новими витоками

За даними Blockonomi, у мережі вже з’являлися персональні документи та матеріали, пов’язані з верифікацією клієнтів Revolut. Зловмисники вимагають викуп у криптовалюті й погрожують продовжити публікацію інформації.

Профільні медіа повідомляють, що до зловмисників могли потрапити імена, дати народження, номери телефонів, електронні й поштові адреси. Також у переліку потенційно розкритої інформації фігурують копії паспортів і водійських посвідчень, фотографії та селфі для верифікації.

Фінансова частина даних могла включати банківські виписки, IBAN, записи про виведення коштів і повну історію транзакцій. Окремо згадуються операції з криптовалютою, зокрема Bitcoin-транзакції. Revolut не оприлюднила повного переліку переданої інформації та точної кількості зачеплених людей, назвавши їх обмеженою кількістю користувачів.

Revolut заявляє, що кошти клієнтів не скомпрометовані

Revolut стверджує, що системи компанії та кошти клієнтів не були скомпрометовані. Йдеться про незаконне розкриття даних, а не про підтверджений прямий доступ зловмисників до банківських рахунків.

Після виявлення схеми Revolut заблокувала використану email-адресу й припинила обробку пов’язаних із нею запитів. Компанія також повідомила постраждалих користувачів безпосередньо.

За заявою Revolut, про інцидент поінформували правоохоронців, органи захисту даних, фінансових регуляторів і відповідний державний орган. Розслідування триває.

НАПИСАТИ ВІДПОВІДЬ

введіть свій коментар!
введіть тут своє ім'я