Son zamanlarda Revolut müşteri bilgilerinin ortaya çıkarılmasından sorumlu olan hackerlar, olayı kamuoyuna 3 milyon dolarlık fidye talebiyle tırmantılar.
Kendine “iamnotavillain” adını veren grup, o dönemde yaklaşık 3 milyon dolar olan 6.000 Monero talep eden bir ültimatom yayınladı. Saldırganlar Revolut’a ödeme yapması için 24 saat verdi ve şirket reddederse müşteri bilgilerini diğer suç gruplarına satmakla tehdit etti.
Kamuoyu tehdidine rağmen, Revolut doğrudan gruptan fidye talebi almadığını ve iddiaları yapanlarla herhangi bir temas kurmadığını belirtiyor.
Şantaj girişimi, yetkisiz bir tarafın yüzlerce Revolut müşterisine ait hassas bilgileri ele geçirdiği bir güvenlik olayının ortaya çıkarılmasının ardından gerçekleşti.
Saldırganlar, doğrudan Revolut’un bankacılık altyapısına girmek yerine, meşru bir devlet kurumu e-posta alanından geldiği görünen sahte bilgi talepleri kullandılar. Revolut, bu taleplere yanıt verdi ve aldatmacayı keşfetmeden önce müşteri bilgilerini açıkladı.
Yaklaşık 680 müşterinin etkilendiği anlaşılıyor. Olayda ortaya çıkan bilgiler arasında kimlik ve iletişim bilgileri yer aldı. Etkilenen müşterilere gönderilen bildirimler, tehlikeye giren bilgilerin doğum tarihleri, posta ve e-posta adresleri, telefon numaraları ve pasaport ile ehliyet gibi kimlik belgelerinin kopyalarını içerebileceğini gösterdi.
Müşteriye bağlı olarak, doğrulama selfie’leri, hesap ekstreleri ve işlem geçmişleri de açığa çıkmış olabilir. Saldırganlar, bilgiyi İtalyan hükümetinin iletişim sistemine erişim sağladıktan sonra kolluk kuvvetleri gibi davranmak için kullandıklarını iddia ediyor. Ayrıca, önemli kripto para koleksiyonlarına sahip müşterilerin kasıtlı olarak hedef alındığını iddia ettiler.
Bu detaylar kısmen saldırganların operasyonla ilgili kendi anlatımlarına dayanıyor ve hepsi bağımsız olarak doğrulanmadı. Grup, müşteri kayıtlarını içeren materyalleri paylaşarak bilgiye sahip olduğunu kanıtlamaya çalıştı. Ayrıca, birinin bir belge koleksiyonunu gezdirdiğini gösteren kısa bir ekran kaydı da sağladığı bildirildi.
3 milyon dolarlık talep, birçok diğer dijital para biriminden daha fazla işlem gizliliği sağlamak üzere tasarlanmış Monero kripto para biriminde yapılıyor.
Ültimatumun kamuoyuna açık niteliği, siber şantaj gruplarının genellikle tehdit veya çalınan bilgileri yayınlamadan önce mağdurlarla özel müzakere yapmaya çalışması nedeniyle dikkat çekicidir. Bu durumda Revolut, böyle bir müzakere yapılmadığını belirtiyor.
İtalyan yetkililer, resmi bir hükümet iletişim kanalının nasıl kötüye kullanıldığını ve temel e-posta hesabının veya ilgili sistemlerin ele geçirilip ele geçirilmediğini araştırıyor.