
رولوت با درخواست ۶۰۰۰ XMR باج پس از سرقت دادهها مواجه شد
هکرها یک مهلت ۲۴ ساعته تعیین کردند و ادعا کردند که از تحلیل بلاکچین برای انتخاب اهداف با موجودی بالای ارزهای دیجیتال استفاده شده است.
گروهی که خود را "iamnotavillain" نامیده، از Revolut خواست ۶۰۰۰ XMR، حدود ۳ میلیون دلار، را در عرض ۲۴ ساعت پرداخت کند و تهدید کرد که در صورت عدم پرداخت، دادههای سرقت شده مشتریان را به فروش خواهد رساند. Revolut اعلام کرد که سیستمها و وجوه مشتریان تحت تأثیر قرار نگرفتهاند، اما حداقل ۶۸۰ حساب تحت تأثیر قرار گرفته و گزارش شده است که سوابق افشا شده شامل مدارک شناسایی KYC و تاریخچه تراکنشها است.
رولوت با درخواست باج ۶۰۰۰ XMR پس از سرقت دادههای مشتریان مواجه شد
یک گروه هکری که خود را "iamnotavillain" نامیده است، درخواست باج خود را به همراه یک ساعت شمار منتشر کرد و خواستار ۶۰۰۰ XMR، معادل تقریباً ۳ میلیون دلار، شد و به Revolut ۲۴ ساعت مهلت داد تا پرداخت کند. این گروه تهدید کرد که در صورت عدم پرداخت تا پایان مهلت، دادههای مشتریان دزدیده شده Revolut را به سایر گروههای جنایی خواهد فروخت.
نقص امنیتی به خودی خود به مهندسی اجتماعی مرتبط بود تا یک نفوذ مستقیم به زیرساختهای اصلی Revolut. به ادعای حملهکنندگان، آنها خود را به عنوان مقامات دولتی معرفی کردند و درخواستهای اطلاعاتی ارائه دادند که از بررسیهای داخلی Revolut عبور کرد، که باعث شد شرکت سوابق مشتریان را ارائه دهد و بعداً مشخص شد که این درخواستها تقلبی بودهاند.
رولوت اعلام کرد که سیستمها و وجوه مشتریان تحت تأثیر قرار نگرفتهاند. این شرکت همچنین گفت که دسترسی بهآدرسدر درخواستهای تقلبی استفاده شده و به یک نهاد دولتی، نیروی انتظامی و نهادهای نظارتی اطلاع داده شد.
مکانیسمهای اخاذی نقطه اصلی هستند. یک تایمر ۲۴ ساعته تصمیمگیری را فشرده میکند و تقاضای تعیینشده به ارز مونرو برای کاهش قابلیت ردیابی در مقایسه با پرداختهای زنجیرهای شفاف بهینهسازی شده است.
چه چیزی افشا شد و چرا روش هدفگذاری برای کاربران ارزهای دیجیتال اهمیت دارد
شعاع انفجار گزارش شده حداقل ۶۸۰ حساب مشتری Revolut است. دادههای افشا شده شامل گذرنامهها، گواهینامههای رانندگی، عکسهایی که برای بررسیهای شناخت مشتری استفاده شدهاند و تاریخچه تراکنشها میباشد.
مشکل در تأیید است. هکرها یک ضبط صفحه ۶۰ ثانیهای ارائه دادند که به نظر میرسید برخی از دادههای بهدستآمده، از جمله مدارک شناسایی و تاریخچه تراکنشها را نشان میدهد، اما دامنه و مقیاس کامل خروج دادهها بهطور مستقل از مواد توصیفشده تأیید نشده است.
برای کاربران کریپتو، روش انتخاب ادعایی مهاجمان جزئی قابل اقدامتری نسبت به رقم سرقت عنوانی است. این گروه گفت که از تحلیل بلاکچین برای شناسایی حسابهای Revolut با داراییهای قابل توجه کریپتو استفاده کرده است، که به این معناست که مجموعه داده به عنوان یک لایه هدفگذاری در نظر گرفته شده و نه صرفاً یک انبوه از شناسهها.
این تغییرات در پروفایل ریسک پاییندست تأثیر میگذارد. مدارک KYC به همراه تاریخچههای تراکنش میتوانند از تقلب هویتی، تلاشهای تصاحب حساب و فیشینگ با اطمینان بالا که به فعالیتهای واقعی اشاره دارد، حمایت کنند. اگر فیلتر "داراییهای قابل توجه" مهاجمان واقعی باشد، انگیزه به سمت اخاذی انتخابی و مهندسی اجتماعی علیه یک مجموعه کوچکتر از افراد با ارزش بالاتر تغییر میکند تا تقلبهای گسترده و تصادفی.
ساعت شمارش معکوس، مونرو و حرکات بعدی برای نظارت
علامت فوری این است که آیا دادههای سرقت شده برای فروش ظاهر میشود یا پس از مهلت ۲۴ ساعته ذکر شده در درخواست، به دیگران منتقل میشود. تهدید به وضوح بیان شده است: عدم پرداخت منجر به توزیع به گروههای جنایی دیگر میشود، که معمولاً هم تعداد بازیگران و هم تعداد مسیرهای حمله را گسترش میدهد.
افشای بعدی Revolut نیز اهمیت دارد. دامنه تأیید شده همچنان "حداقل ۶۸۰" حساب تحت تأثیر است و هنوز مشخص نیست که دادههای نشان داده شده در ضبط صفحه، نمونهای محدود است یا استخراجی بزرگتر. هرگونه اطلاعرسانی پیگیری به مشتریان یا شمارش بازنگری شده، روشن خواهد کرد که آیا این موضوع محدود باقی میماند یا به یک رویداد افشای مداوم تبدیل میشود.
پیگیریهای نظارتی و اجرای قانون پایۀ دیگر این موضوع است. Revolut قبلاً اعلام کرده است که یک نهاد دولتی، نیروهای انتظامی و نهادهای نظارتی را مطلع کرده است. بهروزرسانیها در این زمینه میتوانند افشای اضافی، زمانبندیها و مراحل جبران خسارت را تحمیل کنند حتی اگر هیچ مبلغی به عنوان باج پرداخت نشود.
نظارت بر زنجیره در اینجا به طور عمدی کمتر تمیز است. تقاضا به واحد XMR، که بر حریم خصوصی متمرکز است، تعیین میشود.رمزنگاریطراحی شده برای پنهان کردن جزئیات تراکنش، که قابلیت ردیابی را محدود میکند. با این حال، حرکات بزرگ و خوشهای Monero که با پرداخت ۶۰۰۰ XMR سازگار است، یکی از معدود سیگنالهای قابل مشاهده است اگر وجوه جابجا شوند.
خوانش من: این یک راهنما برای اخاذی انتخابی در حوزه ارزهای دیجیتال است، نه فقط یک نقض امنیتی در فینتک.
آستانهای که اهمیت دارد این نیست که آیا سیستمهای Revolut "بیتأثیر" بودند یا نه. بلکه این است که آیا بسته دزدیده شده به اندازه کافی خوب است تا فیلتر ادعایی مهاجمین را عملیاتی کند: هویت KYC به علاوه تاریخچه تراکنش به علاوه یک لیست کوتاه تحلیل بلاکچین از اهداف با موجودی بالاتر.
اگر دادهها فروخته شوند و ادعای "داراییهای قابل توجه" در هدفگیریهای بعدی ثابت شود، این به نظر ساختاری میرسد نه داستانمحور. این به یک راهنمای تکرارپذیر تبدیل میشود: استفاده از مهندسی اجتماعی برای کشف سوابق فینتکهای تحت نظارت، سپس استفاده از هورستیکهای ارز دیجیتال برای تبدیل یک نقض عمومی به اخاذی انتخابی با نرخهای موفقیت بهتر.