Bitcoin.com News
द्वारा संचालित

रिवॉल्यूट को धोखा देने वाले हमलावर अब 6,000 XMR की मांग कर रहे हैं।

Revolut डेटा उल्लंघन के लिए जिम्मेदार होने का दावा करने वाले हमलावरों ने पहले की बिटकॉइन मांग को छोड़ दिया है और अब 680 ग्राहक फ़ाइलों को बाज़ार से दूर रखने के लिए लगभग 3 मिलियन डॉलर के बराबर 6,000 XMR की मांग कर रहे हैं।

लेखक
शेयर
रिवॉल्यूट को धोखा देने वाले हमलावर अब 6,000 XMR की मांग कर रहे हैं।

मुख्य निष्कर्ष

  • रिपोर्टों के अनुसार, अपराधियों ने एक असली इतालवी ईमेल सिस्टम के माध्यम से अधिकारियों का भेष धारण करने के बाद Revolut ने 680 उपयोगकर्ताओं के रिकॉर्ड भेजे।
  • Iamnotavillain नामक हैकिंग सिंडिकेट ने Revolut ग्राहक फ़ाइलें प्राप्त करने के बाद 6,000 मोनेरो (XMR), लगभग $3 मिलियन, की मांग की। शुरुआत में, हैकर्स ने BTC की मांग की थी।
  • रिवोल्यूट ने 12 सितंबर को इस घोटाले का खुलासा किया, क्योंकि जांचकर्ता यह जांच कर रहे हैं कि सरकारी ईमेल चैनल का दुरुपयोग कैसे किया गया।

फाइनेंशियल टाइम्स (FT) से विशेष रूप से बात करने वाले हैकर्स के अनुसार, रिवोल्यूट ने ग्राहक डेटा इसलिए नहीं खोया क्योंकि हैकर्स ने इसके सर्वर हैक किए थे। हमलावरों ने बस इसके लिए मांग की थी। कई महीनों तक खुद को इतालवी कानून प्रवर्तन बताकर और एक वैध सरकारी ईमेल प्रणाली का उपयोग करते हुए, iamnotavillain नामक एक समूह ने महीनों तक विशिष्ट क्रिप्टोकरेंसी उपयोगकर्ताओं पर फाइलें मांगीं।

हैकरों के दावे एफटी (FT) के रिपोर्टर टॉम विल्सन, लैथ अल-खलाफ और एमी काज़मिन से "संदेशों की एक श्रृंखला" के माध्यम से किए गए थे। कथित तौर पर रेवोल्यूट ने इन अनुरोधों का पालन किया, और पासपोर्ट, सेल्फी और लेनदेन के रिकॉर्ड भेजे। अब समूह का कहना है कि उसके पास लगभग 680 लोगों का डेटा है और वह 6,000 मोनेरो (XMR), लगभग 3 मिलियन डॉलर, चाहता है, जबकि एक सार्वजनिक काउंटडाउन घड़ी उन पहचान फ़ाइलों को अन्य अपराधियों को सौंपने की धमकी दे रही है।

उन्होंने घुसपैठ नहीं की। उन्होंने मांगा

रिपोर्टों के अनुसार, रिवोल्यूट डेटा उल्लंघन इसलिए सफल हुआ क्योंकि हमलावरों ने कथित तौर पर इटली की पोस्टा इलेक्ट्रोनिका सर्टिफ़िकाटा, या पीईसी, प्रणाली का उपयोग किया, जो कानूनी और सरकारी संचार के लिए उपयोग किया जाने वाला एक प्रमाणित-ईमेल नेटवर्क है। संक्रमित चैनल के माध्यम से भेजे गए संदेशों में वास्तविक डोमेन प्रमाणीकरण क्रेडेंशियल थे, इसलिए Revolut को ऐसा मेल मिला जो एक वास्तविक सरकारी प्राधिकरण से आया प्रतीत हुआ।

यहीं पर चतुराई थी। प्रमाणीकरण यह दिखा सकता था कि एक ईमेल वैध डोमेन से आया है, लेकिन यह साबित नहीं कर सकता था कि खाते के पीछे वाला व्यक्ति वास्तव में एक अधिकृत अधिकारी था। रिवोल्यूट की सुरक्षा प्रणालियों को हराने के बजाय, हमलावरों का दावा है कि उन्होंने कानूनी सरकारी अनुरोधों को संभालने के लिए डिज़ाइन की गई प्रक्रिया का फायदा उठाया।

पीड़ितों का चयन पहले किया गया

यह कोई यादृच्छिक डेटा एकत्र करना नहीं था। समूह का दावा है कि उसने पर्याप्त क्रिप्टोकरेंसी गतिविधि वाले Revolut उपयोगकर्ताओं की पहचान करने के लिए ऑनचेन विश्लेषण का इस्तेमाल किया, फिर उन लोगों के नाम से रिकॉर्ड का अनुरोध किया। FT की रिपोर्टिंग में प्रभावित समूह में लगभग 680 लोगों का हवाला दिया गया है, जो 31 देशों में इस प्लेटफॉर्म का उपयोग कर रहे थे, जिनमें से कई स्विट्जरलैंड और फ्रांस में थे।

कथित रूप से इन फ़ाइलों में नाम, पते, फ़ोन नंबर, खाता आईडी, क्रिप्टो जमा और निकासी, फ़िएट ट्रांसफ़र, केवाईसी दस्तावेज़ और वेरिफ़िकेशन सेल्फ़ी शामिल थीं। सीधी भाषा में कहें तो, यह समूह केवल बुनियादी संपर्क जानकारी इकट्ठा नहीं कर रहा था। यह उन लोगों पर विस्तृत पहचान पैकेज बना रहा था, जिनके बारे में उनका मानना था कि उन्हें निशाना बनाना सार्थक होगा।

फिर मोनेरो की मांग आई

16 सितंबर को, Iamnotavillain ने उसी नाम की एक वेबसाइट पर एक सार्वजनिक अल्टीमेटम पोस्ट किया, जिसमें 24 घंटों के भीतर 6,000 XMR की मांग की गई, जिसे लगभग 3 मिलियन डॉलर के रूप में बताया गया, अन्यथा चोरी की गई फाइलें अन्य आपराधिक समूहों को बेच दी जाएंगी। इससे पहले टेलीग्राम पर 10,000 बिटकॉइन (BTC) की मांग का एक संदेश प्रसारित हुआ था, लेकिन बाद में क्रू ने उस आंकड़े का दोष किसी नकली व्यक्ति या पूर्व सहयोगी पर मढ़ दिया।

Website screenshot
Iamnotavillain वेबसाइट का स्क्रीनशॉट।

कई पर्यवेक्षकों के लिए, एक फिरौती की मांग के लिए मोनेरो (XMR) पर स्विच करना समझ में आता है। बिटकॉइन लेनदेन एक सार्वजनिक खाता-बही पर दिखाई देते हैं, जबकि XMR लेनदेन के विवरण को छिपाने के लिए डिज़ाइन किया गया है। इस बीच, रेवोल्यूट ने प्रेस को बताया कि जब काउंटडाउन दिखाई दिया तो जिम्मेदारी का दावा करने वाले लोगों से उसे कोई सीधी मांग नहीं मिली थी, जिससे घड़ी एक बातचीत के साथ-साथ एक सार्वजनिक दबाव अभियान भी बन गई।

रिवोल्यूट का कहना है कि उसकी प्रणालियाँ और ग्राहकों का धन अप्रभावित रहा। जाहिर तौर पर अपराधियों ने कंपनी के मुख्य नेटवर्क में घुसपैठ नहीं की या ग्राहकों के खातों से पैसे नहीं निकाले। दावा यह है कि उन्होंने कथित तौर पर रिवोल्यूट को वैध आधिकारिक अनुरोधों के रूप में दिखने वाले अनुरोधों के माध्यम से जानकारी सौंपने के लिए मना लिया।

इससे चोरी हुए रिकॉर्ड हानिरहित नहीं हो जाते। पासपोर्ट, सेल्फी, घर का पता, फोन नंबर और लेनदेन का इतिहास पहचान की चोरी, खाते को रीसेट करने, नकली सहायता कॉल करने और अन्य वित्तीय सेवाओं के खिलाफ आगे के हमलों में मदद कर सकते हैं। असली खतरा न केवल यह है कि रिवोल्यूट से क्या लिया गया, बल्कि यह भी है कि वे फाइलें कहीं और क्या खोल सकती हैं

बड़ी समस्या केवाईसी ट्रस्ट चैनल है

रिवोल्यूट ने 12 सितंबर को टेकक्रंच को बताया कि उसने इस पहचान की चोरी के घोटाले की पहचान कर ली है, उस पते को ब्लॉक कर दिया है, और संबंधित एजेंसी, कानून प्रवर्तन और नियामकों को सूचित कर दिया है। जांचकर्ता अब यह जांच कर रहे हैं कि एक वैध सरकारी संचार चैनल इस ऑपरेशन का हिस्सा कैसे बन गया।

यह डिजिटल मुद्रा फर्म से परे एक असहज सवाल खड़ा करता है। अगर एक समझौता किया गया सरकारी मेलबॉक्स महीनों तक विश्वसनीय जानकारी के अनुरोध उत्पन्न कर सकता है, तो अन्य क्रिप्टो संस्थानों को भी इसी तरह के संदेश प्राप्त हुए होंगे। हमलावरों ने तिजोरी नहीं तोड़ी। उन्होंने खुद को ऐसा दिखाया कि वे कानूनी रूप से इसे खोलने के लिए कहने के पात्र लोग हैं।

जैसे ही Revolut हमलावर धमकियाँ दे रहे हैं, यहाँ बताया गया है कि आप KYC जोखिमों को कैसे कम कर सकते हैं।

जैसे ही Revolut हमलावर धमकियाँ दे रहे हैं, यहाँ बताया गया है कि आप KYC जोखिमों को कैसे कम कर सकते हैं।

Revolut डेटा लीक KYC जोखिमों को उजागर करते हैं, जबकि गैर-KYC बिटकॉइन सेवाएं आपके व्यक्तिगत डेटा की सुरक्षा के तरीके प्रदान करती हैं।

यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।

इस कहानी में टैग