Στο στόχαστρο ομάδας χάκερ φέρεται να έχει βρεθεί η Revolut, με τους δράστες να ζητούν λύτρα ύψους 3 εκατ. δολαρίων και να απειλούν ότι, εάν δεν πληρωθούν, θα πουλήσουν προσωπικά και οικονομικά δεδομένα πελατών της ψηφιακής τράπεζας σε άλλες εγκληματικές οργανώσεις.
Σύμφωνα με δημοσίευμα των Financial Times, η ομάδα που αυτοαποκαλείται iamnotavillain δημοσίευσε το τελεσίγραφό της το απόγευμα της Τετάρτης, συνοδεύοντάς το από ψηφιακό χρονόμετρο αντίστροφης μέτρησης.
Οι χάκερ φέρονται να απαιτούν την καταβολή 6.000 Monero (XMR), αξίας περίπου 3 εκατ. δολαρίων, μέσα σε διάστημα 24 ωρών.
Το Monero είναι κρυπτονόμισμα που έχει χρησιμοποιηθεί επανειλημμένα σε υποθέσεις κυβερνοεγκλήματος, καθώς έχει σχεδιαστεί με αυξημένα χαρακτηριστικά ιδιωτικότητας που καθιστούν δυσκολότερη την ιχνηλάτηση των συναλλαγών.
Το τελεσίγραφο προς τη Revolut
Η ομάδα δημοσιοποίησε την απαίτησή της μέσω ιστοσελίδας που, όπως υποστήριξε στους Financial Times, χρησιμοποιεί για πρώτη φορά.
Η κίνηση θεωρείται ασυνήθιστη για επιθέσεις αυτού του τύπου, καθώς οι εγκληματικές ομάδες συνήθως επιχειρούν αρχικά να διαπραγματευτούν ιδιωτικά με το θύμα και δημοσιοποιούν τα στοιχεία μόνο εφόσον δεν υπάρξει συμφωνία.
Στην προκειμένη περίπτωση, οι χάκερ επέλεξαν να δημοσιοποιήσουν εξαρχής την απαίτησή τους, απειλώντας ότι σε περίπτωση μη πληρωμής τα δεδομένα θα διατεθούν προς πώληση.
Παράλληλα, σύμφωνα με τους FT, η ομάδα υποστήριξε μέσω Telegram ότι δεν έχει πραγματοποιηθεί μέχρι στιγμής καμία διαπραγμάτευση με τη Revolut.
Διαβατήρια, ταυτότητες και ιστορικά συναλλαγών
Οι χάκερ επιχείρησαν να ενισχύσουν τους ισχυρισμούς τους παρουσιάζοντας στιγμιότυπα οθόνης και βίντεο με αρχεία που, όπως υποστηρίζουν, προέρχονται από πελάτες της Revolut.
Σύμφωνα με τους Financial Times, στο υλικό εμφανίζονταν μεταξύ άλλων άδειες οδήγησης, διαβατήρια, φωτογραφίες ταυτοτήτων και ιστορικά συναλλαγών.
Πρόκειται για δεδομένα τα οποία χρησιμοποιούνται, μεταξύ άλλων, στο πλαίσιο της διαδικασίας Know Your Customer (KYC), μέσω της οποίας οι τράπεζες και οι χρηματοοικονομικές εταιρείες επαληθεύουν την ταυτότητα των πελατών τους.
Η έκταση της υπόθεσης δεν έχει ακόμη αποσαφηνιστεί πλήρως. Σύμφωνα με τις μέχρι στιγμής πληροφορίες, η παραβίαση φέρεται να αφορά τουλάχιστον 680 λογαριασμούς πελατών.
Πώς φέρεται να έγινε η επίθεση
Το πιο ιδιαίτερο στοιχείο της υπόθεσης είναι ότι, σύμφωνα με το δημοσίευμα, οι χάκερ δεν υποστηρίζουν ότι «έσπασαν» απευθείας τα κεντρικά συστήματα της Revolut.
Οι Financial Times αναφέρουν ότι οι δράστες φέρονται να απέκτησαν πρόσβαση σε σύστημα ηλεκτρονικού ταχυδρομείου της ιταλικής κυβέρνησης.
Μέσω αυτού, σύμφωνα πάντα με το δημοσίευμα, μπορούσαν να εμφανίζονται ως εκπρόσωποι των αρχών επιβολής του νόμου και να αποστέλλουν αιτήματα για πληροφορίες σχετικά με συγκεκριμένους πελάτες της Revolut.
Η διαδικασία φέρεται να διήρκεσε επί μήνες.
Εφόσον επιβεβαιωθεί αυτή η εκδοχή, το περιστατικό δεν θα συνιστά απαραίτητα απευθείας παραβίαση των βασικών πληροφοριακών συστημάτων της Revolut, αλλά κατάχρηση της διαδικασίας μέσω της οποίας οι αρχές μπορούν νόμιμα να ζητούν τραπεζικά ή προσωπικά στοιχεία στο πλαίσιο ερευνών.
Στο στόχαστρο λογαριασμοί με κρυπτονομίσματα
Η ομάδα ισχυρίζεται επίσης ότι δεν επέλεγε τυχαία τα πρόσωπα για τα οποία ζητούσε πληροφορίες.
Σύμφωνα με όσα ανέφερε, χρησιμοποιούσε ανάλυση blockchain ώστε να εντοπίζει λογαριασμούς που φέρονταν να συνδέονται με σημαντικά αποθέματα κρυπτονομισμάτων.
Με αυτόν τον τρόπο φέρεται να στόχευε πελάτες της Revolut οι οποίοι θα μπορούσαν να αποτελέσουν ιδιαίτερα ελκυστικούς στόχους για οικονομικό έγκλημα, εκβιασμό ή απόπειρες εξαπάτησης.
Τι απαντά η Revolut
Η Revolut, από την πλευρά της, κρατά σαφείς αποστάσεις από τους ισχυρισμούς της ομάδας.
Η εταιρεία ανέφερε ότι δεν έχει δεχθεί καμία άμεση επικοινωνία ή απαίτηση από τα πρόσωπα που εμφανίζονται πίσω από την απειλή.
Παράλληλα, έχει δηλώσει ότι παρέχει άμεση υποστήριξη στους πελάτες που ενδέχεται να έχουν επηρεαστεί και ότι συνεργάζεται με τις αρμόδιες διωκτικές και ρυθμιστικές αρχές.
Το κρίσιμο σημείο στην υπόθεση παραμένει, επομένως, η επαλήθευση της προέλευσης των δεδομένων που παρουσίασαν οι χάκερ και η εξακρίβωση του πραγματικού εύρους της διαρροής.
Ανησυχία στους πελάτες
Η πιθανότητα έκθεσης εγγράφων ταυτοποίησης προκαλεί ιδιαίτερη ανησυχία, καθώς τέτοιου είδους πληροφορίες μπορούν να αξιοποιηθούν σε απόπειρες κλοπής ταυτότητας, phishing, κοινωνικής μηχανικής και οικονομικής απάτης.
Ακόμη μεγαλύτερη σημασία αποκτά η πιθανή διαρροή ιστορικών συναλλαγών, καθώς μπορεί να επιτρέψει σε εγκληματικές ομάδες να δημιουργήσουν λεπτομερές προφίλ των οικονομικών κινήσεων ενός θύματος.
Για τον λόγο αυτό η έρευνα δεν αφορά μόνο το εάν διέρρευσαν στοιχεία, αλλά και το ποιο ακριβώς ήταν το περιεχόμενο των αρχείων και ποιοι είχαν πρόσβαση σε αυτά.
Η Revolut των 80 εκατ. πελατών
Η υπόθεση αποκτά ακόμη μεγαλύτερο βάρος λόγω του μεγέθους της Revolut.
Η fintech, που ιδρύθηκε το 2015, έχει εξελιχθεί σε έναν από τους μεγαλύτερους χρηματοοικονομικούς ομίλους τεχνολογίας στην Ευρώπη, λειτουργώντας σε περισσότερες από 30 χώρες και εξυπηρετώντας περίπου 80 εκατ. πελάτες.
Η αποτίμησή της έχει φτάσει τα 115 δισ. δολάρια, γεγονός που την τοποθετεί ανάμεσα στις πολυτιμότερες ιδιωτικές εταιρείες χρηματοοικονομικής τεχνολογίας διεθνώς.
Για τη Revolut, το βασικό ζητούμενο πλέον είναι να εξακριβωθεί αν το περιστατικό περιορίζεται στους λογαριασμούς που έχουν μέχρι στιγμής εντοπιστεί και, κυρίως, εάν υπήρξε παραβίαση των δικών της συστημάτων ή εάν οι πληροφορίες αποσπάστηκαν μέσω πλαστοπροσωπίας και κατάχρησης επίσημων κυβερνητικών διαύλων.













