Финанси
|Компании
|Енергетика
|Икономика
|Хакери източиха данни на 700 клиенти на Revolut и поискаха откуп от 3 млн. долара
Прокуратурата в италианския град Реджо Калабрия е започнала разследване по случай, свързан с британската финтех компания Revolut, която според информации е станала жертва на изнудване от хакерска група. Киберпрестъпниците са изпращали искания за чувствителна информация към банката чрез компрометиран служебен имейл на префектурата в Реджо Калабрия.
От Revolut потвърждават, че са засегнати данните на около 680 европейски клиенти, но подчертават, че средствата по техните сметки не са били засегнати, съобщава Euronews.
Според Financial Times хакерската група се нарича „iamnotavillain“ и в сряда е публикувала в сайта си искане за откуп в размер на 3 милиона долара (около 2,6 милиона евро). Хакерите са поставили ултиматум от 24 часа. Ако не получат исканата сума, те заплашват да продадат откраднатата информация на други престъпни организации.
Случаят е привлякъл вниманието и на Националната дирекция за борба с мафията и тероризма на Италия, тъй като е замесена държавна институция. От отдела за борба с киберпрестъпленията към полицията определят атаката като изключително сложна и добре организирана операция, макар че все още има редица неизяснени обстоятелства.
Според Financial Times публичното публикуване на искане за откуп е необичайна практика. Обичайно хакерите първо се свързват насаме с жертвата и едва при отказ за плащане оповестяват случая публично.
В този случай престъпниците са поискали:
„6000 XMR / 3 000 000 долара... в противен случай всички данни ще бъдат продадени и кръвта ще бъде по вашите ръце.“
XMR е борсовият символ на криптовалутата Monero, която често се използва в незаконни дейности заради високата степен на анонимност и трудното проследяване на транзакциите.
Хакерската група е заявила пред Financial Times, че това е първият случай, в който използва сайта си за публично искане на откуп и че към момента дори не е започнала преки преговори с Revolut.
След публикуването на искането за откуп хакерите са изпратили на британското издание 60-секунден видеозапис на екран, показващ човек, който преглежда колекция от документи, за които се предполага, че принадлежат на Revolut.
Според тях сред компрометираната информация има:
- паспортни данни;
- данни от шофьорски книжки;
- други документи за самоличност;
- снимки на клиенти.
Групата твърди, че разполага с общо 147 гигабайта информация.
Прокуратурата разглежда случая като евентуално нерегламентирано проникване в информационна система от обществен интерес. Първоначалният доклад на италианската киберполиция показва, че операцията е продължила месеци и е била извършена с високо ниво на техническа подготовка.
Експертите все още не са установили дали е бил компрометиран компютър в префектурата на Реджо Калабрия или в Министерството на вътрешните работи на Италия. Разследващите се опитват да изяснят и дали служебният имейл, от който са били изпращани исканията, е бил хакнат или е бил клониран.
Освен прокуратурата и антимафиотската дирекция, в случая се е включил и италианският орган за защита на личните данни. Институцията е започнала проверки за евентуални пробиви в сигурността на италианските банки и е призовала отговорниците по защита на данните незабавно да прегледат системите си и да съобщят при откриване на уязвимости.
Италианският регулатор вече е осъществил контакт и с литовския си партньор, тъй като регистрираният офис на Revolut се намира в Литва. Разследването трябва да установи по какъв начин е осъществена атаката и дали са били засегнати и други държавни институции.
Ключови думи
НОВ КОМЕНТАР
ОЩЕ ОТ КАТЕГОРИЯТА
|
|
Коментари
Няма въведени кометари.