O grupare de atacatori cibernetici a lansat o amenințare de extorțiune după ce susține că a compromis un volum masiv de date de la Revolut. Atacatorii pretind că dețin aproximativ 147 GB de informații, care ar putea include detalii sensibile ale utilizatorilor. Suma solicitată pentru returnarea sau protejarea acestor date ajunge la 3 milioane de dolari, conform informațiilor difuzate de gruparea responsabilă de acest incident de securitate.
Printre documentele care ar fi fost obținute se numără date din pașapoarte, informații din permise de conducere, alte documente de identitate și chiar fotografii ale clienților. Pentru a susține afirmațiile, hackerii au transmis către Financial Times o înregistrare de ecran de aproximativ 60 de secunde. În acest material video, o persoană neidentificată navighează printr-o colecție de documente care, conform atacatorilor, provin direct de la Revolut.
Ancheta actuală încearcă să verifice autenticitatea fișierelor prezentate și dimensiunea reală a informațiilor compromise. Un aspect critic al modului de operare este utilizarea unui sistem de e-mail al guvernului italian, prin care atacatorii s-au prezentat drept reprezentanți ai forțelor de ordine. Această tactică a fost folosită timp de mai multe luni pentru a solicita informații specifice despre anumite conturi de la Revolut, sub pretextul oficial.
Gruparea susține că procesul de selecție a persoanelor vizate a fost unul meticulos, bazat pe o analiză blockchain. Atacatorii au urmărit în mod special conturile care dețineau cantități mari de criptomonede, indicând faptul că țintele au fost alese pentru valoarea activelor digitale deținute. Această strategie de monitorizare a fluxurilor de criptomonede a permis identificarea conturilor cu un potențial ridicat de profit pentru gruparea de hackeri.
Securitatea datelor digitale rămâne un subiect critic în sectorul financiar, în special în contextul creșterii tranzacțiilor cu active digitale. Incidentul de la Revolut subliniază vulnerabilitatea sistemelor de verificare și riscul reprezentat de tacticile de inginerie socială care folosesc identități oficiale. Pe măsură ce utilizatorii folosesc tot mai mult platformele de criptomonede, protecția împotriva atacurilor care vizează analiza blockchain devine o prioritate majoră pentru instituțiile financiare.
În acest context, securitatea informațiilor este esențială nu doar pentru bănci, ci și pentru platformele care gestionează active digitale. Dependența de sistemele de e-mail oficiale pentru a obține acces la date demonstrate în acest caz arată cât de complexe pot deveni metodele de phishing. Protejarea datelor de identitate, precum pașapoartele sau permisele de conducere, rămâne o provocare majoră pentru stabilitatea digitală a utilizatorilor globali.