- Хакери са откраднали лични данни на близо 700 европейски клиенти на Revolut и са поискали откуп от 3 млн. долара.
- Пробивът е осъществен през компрометиран имейл на италианска държавна институция. От дигиталната банка уверяват, че средствата на потребителите са в безопасност.
Прокуратурата в Реджо Калабрия започна разследване на измама, свързана с банковото приложение Revolut, след като хакери са откраднали данни на клиенти чрез компрометиран италиански служебен имейл и са поискали откуп от 3 млн. долара.
Разследването е насочено към базираната в Лондон финансова компания, която според информацията е станала обект на изнудване.
Група хакери е получила достъп до чувствителни данни чрез компрометиран институционален имейл акаунт, принадлежащ на префектурата в Реджо Калабрия.
Дигиталната банка потвърждава, че става въпроси за данните на около 680 европейски клиенти, чиито средствата обаче не са засегнати.
От Financial Times са установили контакт с киберпрестъпниците чрез Telegram, като групата се нарича „iamnotavillain“. Тя е публикувала на своя уебсайт искане за откуп от 3 млн. долара, или около 2.61 млн. евро.
Хакерите заплашват, че ако не получат парите в рамките на 24 часа, ще продадат чувствителните данни на други престъпни организации.
По случая работи и Националната дирекция за борба с мафията и тероризма, тъй като е засегната държавна институция. Според звеното на полицията за борба с киберпрестъпността операцията е била изключително сложна, но все още има редица неясноти.
Необичайно публично искане за откуп
Групата е публикувала искането си за откуп в своя сайт в тъмната мрежа.
Financial Times отбелязва, че публичното отправяне на подобно искане е необичайно. Обикновено опитите за откуп и изнудване първоначално се извършват непублично и стават публични едва ако жертвата откаже да плати.
В този случай обаче британският вестник е получил съобщение с искане Revolut да преведе „6000 XMR/3 000 000 долара... в противен случай всички данни ще бъдат продадени и ще имате кръв по ръцете си“.
XMR е обозначението на криптовалутата Monero, която често се използва в незаконни дейности заради трудното проследяване на трансакциите.
Криминалната група е заявила пред изданието, че това е първият случай, в който използва своя сайт за публикуване на искане за откуп. По това време тя все още не е била установила контакт с Revolut за започване на преговори.
След публикуването на искането хакерите са изпратили на Financial Times 60-секунден запис на екран, на който неидентифициран потребител преглежда колекция от документи, за които се предполага, че може да принадлежат на Revolut.

Какви данни са откраднати?
Според твърденията на хакерите откраднатата информация включва данни от паспорти, шофьорски книжки, други документи за самоличност и снимки.
Групата твърди, че разполага с общо 147 гигабайта данни.
Revolut потвърждава, че са засегнати данни на около 680 клиенти в Европа, но подчертава, че средствата им не са били засегнати.

Какво се случва с разследването?
Прокуратурата разглежда възможността да е извършено престъпление, свързано с проникване в информационна система от обществен интерес.
Първоначален доклад на полицията за борба с киберпрестъпността сочи, че операцията е продължила с месеци и е била високотехнологична. Все още не е установено със сигурност дали е бил компрометиран компютър в префектурата в Реджо Калабрия или в италианското Министерство на вътрешните работи.
Експертите се опитват да установят и дали институционалният имейл акаунт, от който са били изпращани запитванията, е бил хакнат или клониран.
Освен Националната прокуратура за борба с мафията и тероризма по случая работи и италианският орган за защита на личните данни.
Той незабавно е започнал проверки за евентуални пробиви в сигурността на италиански банки и е призовал служителите по защита на данните да извършат „незабавен преглед“ на системите. При установяване на уязвимости те трябва незабавно да уведомят регулатора.
От италианския орган за защита на личните данни са се свързали и с литовските си колеги, тъй като регистрираният офис на Revolut се намира в Литва. Двете институции са започнали обмен на информация в опит да засилят мерките срещу заплахата.
Разследването трябва да установи по какъв начин е извършена атаката и дали са били засегнати и други държавни институции.
Новините на Darik Business Review във Facebook , Instagram , LinkedIn и Twitter !
Още по темата
- Revolut потвърди пробив: Лични данни на клиенти са попаднали при измамници
- Историята как ВВС на САЩ купиха от Boeing дозатори за сапун с 8000% надценка
- Revolut: Българите държат €56 млрд. в банки, но губят възвръщаемост от €4.4 млрд. годишно
- 20 години незабелязан: България помогна за разбиването на ботнет, заразил 1 млн. компютри
Калкулатори
Най-ново
Търговците срещу новите правила за цените: Държавата индиректно забранява промоциите
преди 5 минХакери откраднаха данни на 700 европейски клиенти на Revolut, искат откуп от 3 млн. долара
преди 54 минЗащо Октоберфест може да остане без достатъчно бира?
преди 57 минОт Globul до Yettel: 25 години история, три бранда и първият iPhone в България
преди 1 часСпестяванията на българите достигнаха 55.8 млрд. евро: 50 000 вече ползват „Касички“
преди 3 часаДоларът отстъпи от 7-седмичния си връх след поевтиняването на петрола
преди 3 часаПрочети още
Радан Кънев: Йотова е комунист!
darik.bg„Йотова да се оттегли!“, призова Елисавета Белобрадова
darik.bgНоваков: Европа прекали!
darik.bgОтбелязваме паметта на светите мъченици Вяра, Надежда, Любов и майка им София
9meseca.bg