ΣΤΟ ΕΛΕΟΣ ΤΩΝ ΧΑΚΕΡ Η REVOLUT! ΑΝΟΙΧΤΟΣ ΕΚΒΙΑΣΜΟΣ ΜΕ ΛΥΤΡΑ 3 ΕΚΑΤ. ΔΟΛΑΡΙΩΝ ΓΙΑ ΤΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΠΕΛΑΤΩΝ

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Ένα πρωτοφανές θρίλερ κυβερνοασφάλειας βρίσκεται σε εξέλιξη, η ευρωπαϊκή ψηφιακή τράπεζα «Revolut» βρίσκεται στο στόχαστρο εκβιαστών! Μια ομάδα χάκερ, υπό την ονομασία «iamnotavillain», έχει εξαπολύσει ανοιχτή απειλή, απαιτώντας λύτρα ύψους 3 εκατομμυρίων δολαρίων εντός 24 ωρών. Σε περίπτωση μη συμμόρφωσης, οι δράστες απειλούν να πουλήσουν στο σκοτεινό διαδίκτυο κρίσιμα προσωπικά δεδομένα και ιστορικά συναλλαγών εκατοντάδων πελατών σε άλλες εγκληματικές οργανώσεις. Η υπόθεση εγείρει σοβαρά ερωτήματα για την ασφάλεια των ψηφιακών χρηματοοικονομικών ιδρυμάτων, καθώς οι δράστες κατάφεραν να υποκλέψουν τις πληροφορίες παρακάμπτοντας τα συστήματα όχι μέσω τεχνικής διάρρηξης, αλλά μέσω θεσμικής παραπλάνησης, υποδυόμενοι τις διωκτικές αρχές.

 Τελεσίγραφο και η Απαίτηση σε Κρυπτονομίσματα

Η μεθοδολογία της ομάδας «iamnotavillain» αποκλίνει ριζικά από τις συνήθεις πρακτικές των κυβερνοεγκληματιών, οι οποίοι παραδοσιακά επιλέγουν τις μυστικές διαπραγματεύσεις πριν στραφούν στη δημοσιοποίηση. Η συγκεκριμένη ομάδα επέλεξε τη δημόσια έκθεση από την πρώτη στιγμή, αναρτώντας το τελεσίγραφο στον ιστότοπό της συνοδευόμενο από ένα ψηφιακό ρολόι αντίστροφης μέτρησης. Το μήνυμά τους είναι σαφές και αμείλικτο: ζητούν την καταβολή 6.000 XMR (Monero), ποσό που μεταφράζεται σε περίπου 3 εκατομμύρια δολάρια. Η επιλογή του νομίσματος Monero είναι στρατηγική, καθώς προσφέρει ισχυρή ανωνυμία, καθιστώντας πρακτικά αδύνατο τον εντοπισμό των ροών του χρήματος. Στο αυστηρό μήνυμά τους, οι εκβιαστές προειδοποιούν την τράπεζα πως, αν δεν πληρωθούν, τα δεδομένα θα πωληθούν και… «το αίμα θα βαρύνει τα χέρια της».

Η Μέθοδος Υποκλοπής και τα Ευαίσθητα Δεδομένα

Ο τρόπος δράσης αποκαλύπτει ένα εξαιρετικά στοχευμένο σχέδιο που βασίστηκε στην κοινωνική μηχανική. Οι χάκερ δεν παραβίασαν απευθείας τα κεντρικά συστήματα της Revolut. Αντιθέτως, απέκτησαν παράνομη πρόσβαση σε ένα σύστημα ηλεκτρονικού ταχυδρομείου της ιταλικής κυβέρνησης, το οποίο και χρησιμοποίησαν επί μήνες για να προσποιούνται εκπροσώπους των αρχών επιβολής του νόμου. Υπό αυτόν τον μανδύα νομιμότητας, αιτούνταν από τη Revolut εμπιστευτικές πληροφορίες. Οι στόχοι τους δεν ήταν τυχαίοι, καθώς είχαν προηγηθεί αναλύσεις στο blockchain προκειμένου να εντοπιστούν λογαριασμοί με σημαντικά αποθέματα κρυπτονομισμάτων. Το αποτέλεσμα αυτής της μεθόδευσης ήταν η υποκλοπή ευαίσθητων εγγράφων από τη διαδικασία ταυτοποίησης (KYC) τουλάχιστον 680 λογαριασμών. Ανάμεσα στα αρχεία, όπως αποδεικνύεται και από οπτικό υλικό που διέρρευσαν οι ίδιοι οι χάκερ, περιλαμβάνονται διαβατήρια, άδειες οδήγησης, φωτογραφίες ταυτοτήτων και πλήρη ιστορικά συναλλαγών.

Η Στάση της Εταιρείας και το Επιχειρηματικό Διακύβευμα

Παρά τον θόρυβο και τη δημοσιότητα του εκβιασμού, η επίσημη γραμμή της Revolut παραμένει επιφυλακτική. Η εταιρεία δήλωσε πως δεν έχει λάβει καμία άμεση επικοινωνία ή απαίτηση από την εν λόγω ομάδα, διαβεβαιώνοντας παράλληλα ότι βρίσκεται σε στενή συνεργασία με τις αρμόδιες ρυθμιστικές και διωκτικές αρχές. Επιπλέον, τονίζεται πως έχει ήδη παρασχεθεί άμεση υποστήριξη στους πελάτες που επηρεάστηκαν, οι οποίοι εύλογα εκφράζουν έντονες ανησυχίες για την έκθεση των στοιχείων τους. Η συγκεκριμένη κρίση ξεσπά σε μια ιδιαίτερα ευαίσθητη περίοδο για τον κολοσσό του fintech. Έχοντας ιδρυθεί το 2015, η Revolut έχει μετεξελιχθεί στη μεγαλύτερη εταιρεία χρηματοοικονομικής τεχνολογίας της Ευρώπης, με 80 εκατομμύρια πελάτες σε πάνω από 30 χώρες και μια πρόσφατη εκτίμηση αξίας που αγγίζει το αστρονομικό ποσό των 115 δισεκατομμυρίων δολαρίων. Η επιτυχής ή μη διαχείριση αυτού του συμβάντος δεν αφορά μόνο τη διάσωση των προσωπικών δεδομένων των 680 στοχοποιημένων πελατών, αλλά και τη διαφύλαξη της αξιοπιστίας μιας πλατφόρμας στην οποία στηρίζεται καθημερινά ένα τεράστιο μερίδιο του παγκόσμιου ψηφιακού χρήματος.