Bitcoin.com News
Pokreće

Napadači koji su prevarili Revolut sada zahtijevaju 6.000 XMR

Napadači koji tvrde da stoje iza proboja Revoluta odustali su od ranijeg zahtjeva za bitcoinom i sada traže 6.000 XMR-a, otprilike 3 milijuna dolara, kako bi 680 korisničkih datoteka ostalo izvan tržišta.

PODIJELI
Napadači koji su prevarili Revolut sada zahtijevaju 6.000 XMR

Ključne poruke

  • Revolut je navodno poslao zapise o 680 korisnika nakon što su se kriminalci putem stvarnog talijanskog sustava e-pošte predstavljali kao službene osobe.
  • Hakerski sindikat pod nazivom Iamnotavillain zatražio je 6.000 monera (XMR), oko 3 milijuna dolara, nakon što je pribavio datoteke Revolutovih korisnika. U početku su hakeri tražili BTC.
  • Revolut je prijevaru otkrio 12. rujna dok istražitelji ispituju kako je zloupotrijebljen državni e-mail kanal.

Prema hakerima koji su ekskluzivno razgovarali s Financial Timesom (FT), Revolut nije izgubio korisničke podatke zato što su hakeri provalili u njegove poslužitelje. Napadači su ih jednostavno zatražili. Predstavljajući se mjesecima kao talijanske snage reda i koristeći legitimni državni e-mail sustav, skupina koja sebe naziva iamnotavillain mjesecima je slala zahtjeve za datotekama o određenim korisnicima kriptovaluta.

Tvrdnje hakera iznesene su FT-ovim novinarima Tomu Wilsonu, Laithu Al-Khalafu i Amy Kazmin kroz “niz poruka”. Revolut je navodno udovoljio zahtjevima, šaljući zapise koji su uključivali putovnice, selfije i povijesti transakcija. Skupina sada kaže da ima podatke o oko 680 ljudi i traži 6.000 monera (XMR), otprilike 3 milijuna dolara, dok javni odbrojivač prijeti da će te identifikacijske datoteke predati drugim kriminalcima.

Nisu Provalili. Pitali Su

Proboj podataka Revoluta navodno je uspio jer su napadači navodno koristili talijanski sustav Posta Elettronica Certificata, odnosno PEC, mrežu certificirane e-pošte koja se koristi za pravnu i državnu komunikaciju. Poruke poslane kompromitiranim kanalom nosile su vjerodajnice za autentikaciju domene, pa je Revolut vidio poštu koja je izgledala kao da dolazi od stvarnog državnog tijela.

U tome je bila kvaka. Autentikacija je mogla pokazati da e-mail dolazi s legitimne domene, ali nije mogla dokazati da je osoba iza računa doista ovlašteni službenik. Umjesto da nadvladaju Revolutove sigurnosne sustave, napadači tvrde da su iskoristili postupak namijenjen obradi zakonitih državnih zahtjeva.

Žrtve Su Najprije Odabrane

Ovo nije bilo nasumično prikupljanje podataka. Skupina tvrdi da je koristila onchain analizu kako bi identificirala Revolutove korisnike sa značajnom kriptoaktivnošću, a zatim je poimence zatražila zapise o tim osobama. FT-ovo izvješće navodi da je pogođena skupina imala oko 680 ljudi koji su koristili platformu u 31 zemlji, pri čemu su mnogi bili u Švicarskoj i Francuskoj.

Datoteke su navodno uključivale imena, adrese, telefonske brojeve, ID-ove računa, kripto uplate i isplate, fiat transfere, KYC dokumente i verifikacijske selfije. Jednostavno rečeno, skupina nije prikupljala osnovne kontaktne podatke. Gradila je detaljne identitetske pakete o ljudima za koje je vjerovala da ih se isplati ciljati.

Zatim Je Stigao Zahtjev u Moneru

Dana 16. rujna Iamnotavillain objavio je javni ultimatum na web-stranici istog imena, zahtijevajući 6.000 XMR, što je predstavljeno kao otprilike 3 milijuna dolara, u roku od 24 sata, inače će ukradene datoteke biti prodane drugim kriminalnim skupinama. Raniji zahtjev za 10.000 bitcoina (BTC) kružio je na Telegramu, no skupina je kasnije za taj iznos okrivila lažnog predstavljatelja ili bivšeg suradnika.

Website screenshot
Snimka zaslona web-stranice Iamnotavillain.

Mnogim promatračima prelazak na monero (XMR) ima smisla za zahtjev za ucjenu. Bitcoin transakcije vidljive su na javnoj knjizi, dok je XMR dizajniran da prikrije detalje transakcija. Revolut je u međuvremenu rekao medijima da nije primio nikakav izravan zahtjev od osoba koje tvrde da su odgovorne kada se pojavio odbrojivač, zbog čega je sat više javna kampanja pritiska nego pregovaranje.

Revolut tvrdi da njegovi sustavi i korisnička sredstva nisu bili pogođeni. Kriminalci očito nisu prodrli u temeljnu mrežu tvrtke niti ispraznili korisničke račune. Tvrdnja je da su navodno nagovorili Revolut da preda informacije putem onoga što je izgledalo kao legitimni službeni zahtjevi.

To ne čini ukradene zapise bezopasnima. Putovnica, selfie, kućna adresa, telefonski broj i povijest transakcija mogu poduprijeti lažno predstavljanje, resetiranje računa, lažne pozive podrške i naknadne napade na druge financijske usluge. Stvarna opasnost nije samo u onome što je uzeto iz Revoluta, nego u onome što bi te datoteke mogle otključati drugdje.

Veći Problem Je KYC Kanal Povjerenja

Revolut je Techcrunchu 12. rujna rekao da je identificirao prijevaru s lažnim predstavljanjem, blokirao adresu i obavijestio relevantnu agenciju, policiju i regulatore. Istražitelji sada ispituju kako je legitimni državni komunikacijski kanal postao dio operacije.

To ostavlja neugodno pitanje koje nadilazi samu tvrtku iz svijeta digitalnih valuta. Ako je jedan kompromitirani državni poštanski sandučić mogao generirati mjesece uvjerljivih zahtjeva za informacijama, druge kripto institucije možda su primile slične poruke. Napadači nisu provalili u trezor. Učinili su da izgledaju kao ljudi kojima je zakonski dopušteno tražiti da se otvori.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.