Bitcoin.com News
Pinapagana ng

Ang mga Umaatake na Nilinlang ang Revolut ay Ngayon ay Humihingi ng 6,000 XMR

Ang mga umaatake na nagsasabing sila ang nasa likod ng paglabag sa Revolut ay binitiwan na ang naunang hinihinging bitcoin at ngayon ay humihingi ng 6,000 XMR, humigit-kumulang $3 milyon, upang panatilihing hindi mailabas sa merkado ang 680 file ng customer.

ISINULAT NI
IBAHAGI
Ang mga Umaatake na Nilinlang ang Revolut ay Ngayon ay Humihingi ng 6,000 XMR

Mga Pangunahing Punto

  • Iniulat na nagpadala ang Revolut ng mga rekord ng 680 gumagamit matapos magpanggap ang mga kriminal na mga opisyal gamit ang isang tunay na sistema ng email ng Italya.
  • Ang sindikatong pag-hack na tinaguriang Iamnotavillain ay humingi ng 6,000 monero (XMR), mga $3 milyon, matapos makuha ang mga file ng customer ng Revolut. Noong una, BTC ang hinihingi ng mga hacker.
  • Ibinunyag ng Revolut ang panlilinlang noong Setyembre 12 habang sinusuri ng mga imbestigador kung paano naabuso ang channel ng email ng gobyerno.

Ayon sa mga hacker na eksklusibong nakausap ng Financial Times (FT), hindi raw nawalan ng data ng customer ang Revolut dahil nabasag ng mga hacker ang mga server nito. Hiningi lang daw ito ng mga umaatake. Nagpanggap na Italian law enforcement sa loob ng ilang buwan at gumamit ng isang lehitimong sistema ng email ng gobyerno, ang grupong tumatawag sa sarili nitong iamnotavillain ay gumugol ng mga buwan sa paghingi ng mga file tungkol sa mga partikular na gumagamit ng cryptocurrency.

Ang mga pahayag ng mga hacker ay ibinahagi sa mga reporter ng FT na sina Tom Wilson, Laith Al-Khalaf, at Amy Kazmin sa pamamagitan ng “isang serye ng mga mensahe.” Umano’y sumunod ang Revolut sa mga kahilingan, at nagpadala ng mga rekord na kasama ang mga pasaporte, selfie, at kasaysayan ng transaksyon. Ngayon, sinasabi ng grupo na mayroon itong data ng humigit-kumulang 680 katao at nais nito ng 6,000 monero (XMR), humigit-kumulang $3 milyon, habang may pampublikong countdown clock na nagbabantang ibenta o ipasa ang mga file ng pagkakakilanlan sa iba pang kriminal.

Hindi Sila Pumasok. Humingi Lang Sila

Ang paglabag sa data ng Revolut ay iniulat na gumana dahil umano’y ginamit ng mga umaatake ang Posta Elettronica Certificata ng Italya, o PEC, isang certified-email network na ginagamit para sa legal at komunikasyong pang-gobyerno. Ang mga mensaheng ipinadala sa pamamagitan ng nakompromisong channel ay may dalang tunay na domain authentication credentials, kaya nakakita ang Revolut ng mail na mukhang nagmula sa isang totoong awtoridad ng gobyerno.

Iyon ang bitag. Maipapakita ng authentication na ang isang email ay nagmula sa lehitimong domain, ngunit hindi nito mapapatunayan na ang taong nasa likod ng account ay tunay na awtorisadong opisyal. Sa halip na lampasan ang mga security system ng Revolut, inaangkin ng mga umaatake na sinamantala nila ang prosesong idinisenyo upang pangasiwaan ang mga lehitimong kahilingang pang-gobyerno.

Pinili Muna ang mga Biktima

Hindi ito basta-bastang pagkuha ng data nang walang pinipili. Inaangkin ng grupo na gumamit ito ng onchain analysis upang matukoy ang mga gumagamit ng Revolut na may malaking aktibidad sa cryptocurrency, at saka humiling ng mga rekord tungkol sa mga taong iyon ayon sa pangalan. Binanggit sa ulat ng FT na ang apektadong grupo ay humigit-kumulang 680 katao na gumamit ng platform sa 31 bansa, na marami ay nasa Switzerland at France.

Umano’y kasama sa mga file ang mga pangalan, address, numero ng telepono, account ID, mga crypto deposit at withdrawal, fiat transfers, mga dokumento ng KYC, at mga verification selfie. Sa madaling salita, hindi lang basic na impormasyon sa pakikipag-ugnayan ang kinokolekta ng grupo. Bumubuo ito ng detalyadong mga pakete ng pagkakakilanlan ng mga taong sa tingin nila ay sulit targetin.

Saka Dumating ang Hinihinging Monero

Noong Setyembre 16, nag-post ang Iamnotavillain ng pampublikong ultimatum sa isang website na may kaparehong pangalan, na humihingi ng 6,000 XMR, na inilalarawan bilang humigit-kumulang $3 milyon, sa loob ng 24 oras o ibebenta ang ninakaw na mga file sa iba pang grupong kriminal. May naunang hiling na 10,000 bitcoin (BTC) na kumalat sa Telegram, ngunit kalaunan ay isinisi ng grupo ang numerong iyon sa isang nagpapanggap o dating kasamahan.

Website screenshot
Screenshot ng website ng Iamnotavillain.

Para sa maraming nagmamasid, makatuwiran ang paglipat sa monero (XMR) para sa hinihinging bayad sa pangingikil. Nakikita ang mga transaksyon sa bitcoin sa isang pampublikong ledger, samantalang idinisenyo ang XMR upang itago ang mga detalye ng transaksyon. Samantala, sinabi ng Revolut sa press na wala itong natanggap na direktang demand mula sa mga taong nag-aangking responsable nang lumabas ang countdown, na ginagawang kasing-laki ng kampanya ng pampublikong presyon ang orasan gaya ng isang negosasyon.

Ipinapanatili ng Revolut na hindi apektado ang mga sistema nito at ang pondo ng mga customer. Lumalabas na hindi napasok ng mga kriminal ang pangunahing network ng kumpanya o naubos ang mga account ng customer. Ang ipinaparatang dito ay na umano’y napilit nila ang Revolut na ibigay ang impormasyon sa pamamagitan ng mga kahilingang mukhang lehitimong opisyal.

Hindi nito ginagawang walang pinsala ang mga ninakaw na rekord. Ang pasaporte, selfie, home address, numero ng telepono, at kasaysayan ng transaksyon ay maaaring gamitin sa panggagaya, pag-reset ng account, pekeng tawag mula sa “support,” at mga kasunod na pag-atake laban sa iba pang serbisyong pampinansyal. Ang tunay na panganib ay hindi lang kung ano ang nakuha mula sa Revolut, kundi kung ano ang mabubuksan ng mga file na iyon sa ibang lugar.

Ang Mas Malaking Problema ay ang KYC Trust Channel

Sinabi ng Revolut sa Techcrunch noong Setyembre 12 na natukoy nito ang panlilinlang sa pagpapanggap, hinarang ang address, at inabisuhan ang kaugnay na ahensya, law enforcement, at mga regulator. Sinusuri ngayon ng mga imbestigador kung paano naging bahagi ng operasyon ang isang lehitimong channel ng komunikasyon ng gobyerno.

Nag-iiwan iyon ng isang hindi komportableng tanong lampas sa mismong digital currency firm. Kung ang isang nakompromisong mailbox ng gobyerno ay nakalikha ng mga kapani-paniwalang kahilingan para sa impormasyon sa loob ng ilang buwan, maaaring may iba pang institusyong crypto na nakatanggap ng katulad na mga mensahe. Hindi binasag ng mga umaatake ang vault. Ginawa nilang magmukha silang mga taong legal na pinapayagang humiling na buksan ito.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito