ЗАРАТА

Всякаква информация за всеки

Хакери са откраднали данните на 700 европейски клиенти на Revolut
Бизнес

Хакери са откраднали данните на 700 европейски клиенти на Revolut

Прокуратурата в Реджо ди Калабрия, Италия, започна разследване по случай, свързан с компанията за банкови услуги Revolut, основана в Лондон, която според информацията в момента е обект на изнудване. Група хакери е поискала чувствителни данни от финтеха, използвайки компрометиран служебен имейл акаунт на префектурата в Реджо ди Калабри, пише Euronews.

Дигиталната банка потвърди, че са засегнати данни на около 680 европейски клиенти, но средствата им не са били засегнати.

Според Financial Times, който се е свързал с киберпрестъпниците чрез Telegram, групата се нарича „iamnotavillain“ и в сряда следобед е публикувала на своя уебсайт искане за откуп от 3 милиона долара.

Ако не получат парите в рамките на 24 часа, хакерите заплашват да продадат чувствителните данни на други престъпни организации.

По случая работи и Националната дирекция за борба с мафията и тероризма, тъй като той засяга държавна институция. От отдела за борба с киберпрестъпността на полицията посочват, че става дума за изключително сложна операция, но все още има няколко неясни момента.

Необичайно искане за откуп

Групата е публикувала искането за откуп на своя сайт в тъмната мрежа. Financial Times отбелязва, че публичното отправяне на подобно искане е необичайно – обикновено опитите за искане на откуп и изнудване първоначално се правят насаме и стават публични едва ако набелязаните жертви откажат да платят.

В този случай обаче британското издание е получило съобщение с искане Revolut да преведе „6000 XMR / 3 000 000 $… в противен случай всички данни ще бъдат продадени и ще имате кръв по ръцете си“.

XMR е борсовият символ на криптовалутата Monero, която често се използва в незаконни дейности, тъй като проследяването ѝ е трудно.

Престъпната група е заявила пред изданието още, че това е първият случай, в който използва сайта си за отправяне на искане за откуп, както и че все още не се е свързала с банката за започване на преговори.

След като са направили искането за откуп публично, хакерите са изпратили на Financial Times 60-секунден запис на екрана, на който се вижда как неидентифициран потребител преглежда колекция от документи, за които се предполага, че принадлежат на Revolut.

Твърди се, че информацията в документите, откраднати от Revolut, включва паспортни данни, данни от шофьорски книжки, други документи за самоличност и снимки. Хакерите твърдят, че разполагат с общо 147 гигабайта данни.

Докъде е стигнало разследването

Прокурорите разглеждат възможността за престъпление, свързано с неправомерно проникване в информационна система от обществено значение. Първоначален доклад на полицията за борба с киберпрестъпността сочи, че операцията, продължила месеци наред, е била изключително сложна, като все още не е установено със сигурност дали е бил компрометиран компютър в префектурата на Реджо ди Калабрия или в италианското Министерство на вътрешните работи.

Експертите се опитват да установят и дали служебният имейл акаунт, от който са били изпращани исканията, е бил пробит или клониран.

Наред с Националната прокуратура за борба с мафията и тероризма, италианският орган за защита на личните данни също се е намесил, като незабавно е започнал проверки за възможни пробиви в сигурността на италианските банки и е призовал длъжностните лица по защита на данните да извършат „незабавен преглед“ и при установяване на уязвимости веднага да уведомят органа.

Италианският орган за защита на личните данни се е свързал и със своя литовски аналог, тъй като седалището на Revolut е регистрирано в Литва, като е започнал обмен на информация с цел засилване на усилията за противодействие на заплахата.

Разследването трябва да установи как точно е било извършено престъплението и дали са били засегнати и други държавни институции.


Публикувано съгласно указанията на Economic.bg

Прочетено 7 пъти, 7 прочита днес