Bitcoin.com News
技术支持

Revolut否认曾与黑客联系,此前有报道称其被索要300万美元赎金

Revolut表示,在最近发生数据泄露事件后,尚未收到任何直接的勒索要求。Certik分析师乔纳森·里斯(Jonathan Riss)警告称,强制性的“了解你的客户”(KYC)规定迫使各平台存储敏感的身份数据,这使得它们成为黑客眼中的高价值目标。

分享
Revolut否认曾与黑客联系,此前有报道称其被索要300万美元赎金

要点:

  • Revolut表示,在黑客窃取了680名欧洲客户的数据后,该公司未收到任何直接的赎金要求。
  • Certik分析师乔纳森·里斯警告称,严格的“了解你的客户”(KYC)规定为网络犯罪分子创造了高价值的目标。
  • 监管机构和Revolut等金融科技平台可能需要减少身份数据的保留期限,以遏制安全风险。

Revolut称未收到直接勒索要求

Revolut表示,尚未收到任何声称对近期数据泄露事件负责的团体的直接联系或勒索要求。此前不到24小时,有报道称黑客索要6,000 XMR(价值300万美元),以换取不将非法获取的客户文件泄露至市场。

这家总部位于伦敦的金融科技公司本月早些时候证实,某未经授权的第三方利用某合法政府机构的电子邮件域名提交欺诈性数据请求,从而获取了属于少数客户的敏感信息。 本周,一名化名“IAmNotAVillain”的黑客在网上发布公开声明,威胁称除非Revolut支付赎金,否则将公开或出售客户数据。

据引述,公司发言人表示:“Revolut尚未收到提出这些要求的个人或团体的任何直接联系或索要。”据报道,此次数据泄露事件针对欧洲约680名高净值客户,但并未涉及对Revolut核心系统的直接技术入侵。

相反,攻击者在数月内利用社会工程学手段冒充政府机构,从而获取了客户验证文件、身份证明文件及交易记录。Revolut强调,客户资金和内部系统依然安全,未受影响。该公司表示,在发现数据泄露后已封锁了该欺诈性电子邮箱地址,并向执法部门、数据保护机构及金融监管机构报告了该事件。

分析师警告“了解你的客户”(KYC)机制存在漏洞

该事件凸显了金融机构在处理强制性身份数据方面存在的更广泛的系统性漏洞。安全公司Certik的开源与区块链情报分析师乔纳森·里斯(Jonathan Riss)认为,问题的根源不仅在于单个公司的防御措施,更在于监管要求本身。

“真正的问题在于,KYC 建立了一层极其敏感的身份信息层,金融平台被要求维护这一层,这往往是因为政府和监管机构要求提供越来越详细的客户信息,”里斯表示。“因此,责任并不只在于银行、金融科技公司或加密货币交易所。”

里斯认为,公共机构也需审视其所要求的每一项信息是否确有必要,以及应保留多长时间。它们还应核查现行客户数据调取流程的安全性是否足够。

与此同时,里斯指出,详细身份文件的泄露会在数字资产领域带来更高的现实风险。“平台仍应尽量缩短保留期限,限制访问权限,并通过独立验证渠道加强对政府和执法部门请求的身份验证,”里斯补充道。

尽管关于黑客战术的争论还将持续,但里斯认为,此次事件应促使行业和监管机构重新审视当前的运作模式。其目标不应再仅限于保护钱包和资金,还应包括保护用户的金融身份。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

本文标签