Un grup de hackeri care susține că se află în spatele breșei de date de la Revolut cere companiei 3 milioane de dolari și amenință că va vinde informațiile confidențiale ale clienților către alte grupări infracționale dacă suma nu este plătită. Incidentul are și o dimensiune directă pentru Irlanda: dintre aproximativ 680 de clienți identificați ca fiind afectați la nivel internațional, 12 sunt clienți din Irlanda.
Noua evoluție este ultimatumul făcut public de gruparea care se prezintă sub numele „iamnotavillain”. Potrivit informațiilor publicate de The Irish Times pe baza unei investigații Financial Times, gruparea a cerut echivalentul a 3 milioane de dolari în criptomoneda Monero și a afișat online un cronometru de 24 de ore. Hackerii susțin că, în lipsa plății, datele obținute vor fi vândute altor infractori.
Revolut spune însă că nu a primit direct nicio cerere de răscumpărare și că nu a avut contact direct cu persoanele care fac aceste afirmații. Compania precizase anterior că incidentul nu a pornit dintr-o spargere directă a sistemelor sale bancare, ci dintr-o metodă de impersonare: o terță parte neautorizată ar fi folosit un domeniu legitim de e-mail aparținând unei agenții guvernamentale pentru a trimite cereri frauduloase de informații despre anumite conturi.
Documentele despre care atacatorii susțin că au fost obținute includ copii ale pașapoartelor și permiselor de conducere, fotografii de identificare folosite la verificarea identității și istoricul unor tranzacții. În informațiile publicate anterior despre incident au fost menționate și date de naștere, adrese poștale, adrese de e-mail și numere de telefon. Nu există indicii că parolele sau banii din conturile celor afectați ar fi fost accesate prin această breșă.
RTÉ a relatat anterior că Revolut a identificat aproximativ 680 de clienți afectați în total, dintre care 12 sunt din Irlanda. Cifra este redusă raportat la baza de aproximativ 3,4 milioane de clienți pe care compania o are în Irlanda, însă tipul de informații expuse poate fi sensibil deoarece documentele de identitate și datele personale pot fi folosite în tentative ulterioare de fraudă sau impersonare.
Potrivit relatărilor Financial Times, atacatorii ar fi compromis sistemul de e-mail al unei instituții guvernamentale italiene și l-ar fi folosit pentru a se prezenta drept reprezentanți ai autorităților. Prin acest mecanism ar fi solicitat, pe parcursul mai multor luni, informații despre anumite conturi Revolut. Gruparea susține că a ales unele dintre ținte după analiza tranzacțiilor cu criptomonede, căutând conturi asociate unor dețineri importante.
Revolut a declarat că, după descoperirea incidentului, a blocat adresa folosită pentru solicitările frauduloase și a alertat instituția guvernamentală vizată, precum și autoritățile de aplicare a legii, organismele pentru protecția datelor și regulatorii financiari. Clienții identificați ca fiind afectați au fost contactați direct și li s-a oferit sprijin.
Pentru clienții Revolut din Irlanda, distincția dintre această breșă și compromiterea unui cont este importantă. Incidentul descris până acum privește divulgarea unor informații către persoane care au pretins că reprezintă o autoritate, nu accesarea directă a infrastructurii centrale a băncii. În același timp, faptul că documente de identitate și date de contact ar fi ajuns la infractori înseamnă că persoanele afectate trebuie să fie deosebit de prudente în fața mesajelor, apelurilor sau solicitărilor care folosesc informații personale reale pentru a părea credibile.
Revolut le-a comunicat deja direct persoanelor despre care știe că au fost afectate. Pentru restul clienților din Irlanda, compania nu a indicat că ar exista motive să considere că datele lor fac parte din setul compromis. Ancheta continuă împreună cu autoritățile și regulatorii relevanți, iar principala evoluție urmărită acum este amenințarea grupării de a comercializa informațiile dacă solicitarea financiară nu este satisfăcută.








