Bitcoin.com News
Oferit de

Revolut neagă că ar fi fost contactată de hackeri în legătură cu o cerere de răscumpărare de 3 milioane de dolari

Revolut a declarat că nu a primit nicio cerere directă de răscumpărare în urma unei recente breșe de securitate. Analistul Certik, Jonathan Riss, a avertizat că regulile obligatorii privind procedura „cunoaște-ți clientul” (KYC) obligă platformele să stocheze date sensibile de identitate, transformându-le astfel în ținte de mare valoare pentru hackeri.

DISTRIBUIE
Revolut neagă că ar fi fost contactată de hackeri în legătură cu o cerere de răscumpărare de 3 milioane de dolari

Concluzii cheie

  • Revolut a declarat că nu a primit nicio cerere directă de răscumpărare după ce hackerii au furat date de la 680 de clienți europeni.
  • Analistul Certik, Jonathan Riss, a avertizat că cerințele stricte privind KYC creează ținte de mare valoare pentru infractorii cibernetici.
  • Autoritățile de reglementare și platformele fintech precum Revolut ar putea fi nevoite să reducă perioada de păstrare a datelor de identitate pentru a diminua riscurile de securitate.

Revolut afirmă că nu a primit cereri directe

Revolut a declarat că nu a primit niciun contact direct și nicio cerere din partea vreunui grup care să-și asume responsabilitatea pentru o recentă breșă de securitate. Negarea companiei fintech a venit la mai puțin de 24 de ore după apariția unor rapoarte conform cărora hackerii au cerut 6.000 XMR, în valoare de 3 milioane de dolari, pentru a nu pune pe piață fișierele clienților accesate ilegal.

Compania fintech cu sediul în Londra a confirmat la începutul acestei luni că o terță parte neautorizată a obținut informații sensibile aparținând unui număr limitat de clienți, utilizând domeniul de e-mail al unei agenții guvernamentale legitime pentru a trimite solicitări frauduloase de date. Declarațiile publice postate online săptămâna aceasta de un hacker care operează sub numele „IAmNotAVillain” amenințau cu divulgarea sau vânzarea datelor clienților, dacă Revolut nu plătea.

„Revolut nu a primit niciun contact direct și nicio solicitare din partea persoanelor sau grupului care au făcut aceste afirmații”, a declarat un purtător de cuvânt al companiei. Breșa de securitate, care ar fi vizat aproximativ 680 de clienți cu venituri ridicate din întreaga Europă, nu a implicat o intruziune tehnică directă în sistemele centrale ale Revolut.

În schimb, atacatorii au folosit ingineria socială pentru a se da drept autorități guvernamentale pe parcursul a câteva luni, obținând fișiere de verificare a clienților, documente de identitate și înregistrări ale tranzacțiilor. Revolut a subliniat că fondurile clienților și sistemele interne rămân sigure și neafectate. Compania a declarat că a blocat adresa de e-mail frauduloasă imediat ce a descoperit breșa de securitate și a raportat incidentul autorităților de aplicare a legii, autorităților de protecție a datelor și autorităților de reglementare financiară.

Un analist avertizează asupra vulnerabilităților KYC

Incidentul evidențiază vulnerabilități sistemice mai ample legate de modul în care instituțiile financiare gestionează datele obligatorii de identitate. Jonathan Riss, analist de informații privind tehnologiile open-source și blockchain la firma de securitate Certik, a susținut că cauza principală depășește apărarea companiilor individuale și se extinde la cerințele de reglementare în sine.

„Adevărata problemă este că KYC a creat un strat de identitate extrem de sensibil pe care platformele financiare sunt obligate să îl mențină, adesea deoarece guvernele și autoritățile de reglementare solicită informații din ce în ce mai detaliate despre clienți”, a spus Riss. „Prin urmare, responsabilitatea nu revine doar băncilor, companiilor fintech sau platformelor de tranzacționare a criptomonedelor.”

Potrivit lui Riss, autoritățile publice trebuie, de asemenea, să analizeze dacă fiecare informație pe care o solicită este cu adevărat necesară și cât timp ar trebui păstrată. Acestea ar trebui să verifice dacă procedurile existente pentru solicitarea datelor clienților sunt suficient de sigure.

Riss a remarcat, între timp, că expunerea fișierelor detaliate de identitate poate implica riscuri sporite în lumea reală în sectorul activelor digitale. „Platformele ar trebui totuși să reducă la minimum perioada de păstrare a datelor, să restricționeze accesul și să consolideze autentificarea solicitărilor venite din partea guvernului și a autorităților de aplicare a legii prin canale independente de verificare”, a adăugat Riss.

Deși dezbaterea privind tacticile hackerilor va continua, Riss consideră că incidentul ar trebui să determine industria și autoritățile de reglementare să regândească modelul actual. Obiectivul nu ar mai trebui să se limiteze la protejarea portofelelor și a fondurilor; acesta ar trebui să includă și protejarea identităților financiare ale utilizatorilor.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste