A large, dark vault door in a dimly lit room with
ارز دیجیتال

رولوت با درخواست ۶۰۰۰ XMR باج پس از سرقت داده‌ها مواجه شد

هکرها یک مهلت ۲۴ ساعته تعیین کردند و ادعا کردند که از تحلیل بلاکچین برای انتخاب اهداف با موجودی بالای ارزهای دیجیتال استفاده شده است.

نوشته Marcus Hale4 دقیقه مطالعه

گروهی که خود را "iamnotavillain" نامیده، از Revolut خواست ۶۰۰۰ XMR، حدود ۳ میلیون دلار، را در عرض ۲۴ ساعت پرداخت کند و تهدید کرد که در صورت عدم پرداخت، داده‌های سرقت شده مشتریان را به فروش خواهد رساند. Revolut اعلام کرد که سیستم‌ها و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند، اما حداقل ۶۸۰ حساب تحت تأثیر قرار گرفته و گزارش شده است که سوابق افشا شده شامل مدارک شناسایی KYC و تاریخچه تراکنش‌ها است.

رولوت با درخواست باج ۶۰۰۰ XMR پس از سرقت داده‌های مشتریان مواجه شد

یک گروه هکری که خود را "iamnotavillain" نامیده است، درخواست باج خود را به همراه یک ساعت شمار منتشر کرد و خواستار ۶۰۰۰ XMR، معادل تقریباً ۳ میلیون دلار، شد و به Revolut ۲۴ ساعت مهلت داد تا پرداخت کند. این گروه تهدید کرد که در صورت عدم پرداخت تا پایان مهلت، داده‌های مشتریان دزدیده شده Revolut را به سایر گروه‌های جنایی خواهد فروخت.

نقص امنیتی به خودی خود به مهندسی اجتماعی مرتبط بود تا یک نفوذ مستقیم به زیرساخت‌های اصلی Revolut. به ادعای حمله‌کنندگان، آن‌ها خود را به عنوان مقامات دولتی معرفی کردند و درخواست‌های اطلاعاتی ارائه دادند که از بررسی‌های داخلی Revolut عبور کرد، که باعث شد شرکت سوابق مشتریان را ارائه دهد و بعداً مشخص شد که این درخواست‌ها تقلبی بوده‌اند.

رولوت اعلام کرد که سیستم‌ها و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند. این شرکت همچنین گفت که دسترسی بهآدرسدر درخواست‌های تقلبی استفاده شده و به یک نهاد دولتی، نیروی انتظامی و نهادهای نظارتی اطلاع داده شد.

مکانیسم‌های اخاذی نقطه اصلی هستند. یک تایمر ۲۴ ساعته تصمیم‌گیری را فشرده می‌کند و تقاضای تعیین‌شده به ارز مونرو برای کاهش قابلیت ردیابی در مقایسه با پرداخت‌های زنجیره‌ای شفاف بهینه‌سازی شده است.

چه چیزی افشا شد و چرا روش هدف‌گذاری برای کاربران ارزهای دیجیتال اهمیت دارد

شعاع انفجار گزارش شده حداقل ۶۸۰ حساب مشتری Revolut است. داده‌های افشا شده شامل گذرنامه‌ها، گواهینامه‌های رانندگی، عکس‌هایی که برای بررسی‌های شناخت مشتری استفاده شده‌اند و تاریخچه تراکنش‌ها می‌باشد.

مشکل در تأیید است. هکرها یک ضبط صفحه ۶۰ ثانیه‌ای ارائه دادند که به نظر می‌رسید برخی از داده‌های به‌دست‌آمده، از جمله مدارک شناسایی و تاریخچه تراکنش‌ها را نشان می‌دهد، اما دامنه و مقیاس کامل خروج داده‌ها به‌طور مستقل از مواد توصیف‌شده تأیید نشده است.

برای کاربران کریپتو، روش انتخاب ادعایی مهاجمان جزئی قابل اقدام‌تری نسبت به رقم سرقت عنوانی است. این گروه گفت که از تحلیل بلاکچین برای شناسایی حساب‌های Revolut با دارایی‌های قابل توجه کریپتو استفاده کرده است، که به این معناست که مجموعه داده به عنوان یک لایه هدف‌گذاری در نظر گرفته شده و نه صرفاً یک انبوه از شناسه‌ها.

این تغییرات در پروفایل ریسک پایین‌دست تأثیر می‌گذارد. مدارک KYC به همراه تاریخچه‌های تراکنش می‌توانند از تقلب هویتی، تلاش‌های تصاحب حساب و فیشینگ با اطمینان بالا که به فعالیت‌های واقعی اشاره دارد، حمایت کنند. اگر فیلتر "دارایی‌های قابل توجه" مهاجمان واقعی باشد، انگیزه به سمت اخاذی انتخابی و مهندسی اجتماعی علیه یک مجموعه کوچک‌تر از افراد با ارزش بالاتر تغییر می‌کند تا تقلب‌های گسترده و تصادفی.

ساعت شمارش معکوس، مونرو و حرکات بعدی برای نظارت

علامت فوری این است که آیا داده‌های سرقت شده برای فروش ظاهر می‌شود یا پس از مهلت ۲۴ ساعته ذکر شده در درخواست، به دیگران منتقل می‌شود. تهدید به وضوح بیان شده است: عدم پرداخت منجر به توزیع به گروه‌های جنایی دیگر می‌شود، که معمولاً هم تعداد بازیگران و هم تعداد مسیرهای حمله را گسترش می‌دهد.

افشای بعدی Revolut نیز اهمیت دارد. دامنه تأیید شده همچنان "حداقل ۶۸۰" حساب تحت تأثیر است و هنوز مشخص نیست که داده‌های نشان داده شده در ضبط صفحه، نمونه‌ای محدود است یا استخراجی بزرگتر. هرگونه اطلاع‌رسانی پیگیری به مشتریان یا شمارش بازنگری شده، روشن خواهد کرد که آیا این موضوع محدود باقی می‌ماند یا به یک رویداد افشای مداوم تبدیل می‌شود.

پیگیری‌های نظارتی و اجرای قانون پایۀ دیگر این موضوع است. Revolut قبلاً اعلام کرده است که یک نهاد دولتی، نیروهای انتظامی و نهادهای نظارتی را مطلع کرده است. به‌روزرسانی‌ها در این زمینه می‌توانند افشای اضافی، زمان‌بندی‌ها و مراحل جبران خسارت را تحمیل کنند حتی اگر هیچ مبلغی به عنوان باج پرداخت نشود.

نظارت بر زنجیره در اینجا به طور عمدی کمتر تمیز است. تقاضا به واحد XMR، که بر حریم خصوصی متمرکز است، تعیین می‌شود.رمزنگاریطراحی شده برای پنهان کردن جزئیات تراکنش، که قابلیت ردیابی را محدود می‌کند. با این حال، حرکات بزرگ و خوشه‌ای Monero که با پرداخت ۶۰۰۰ XMR سازگار است، یکی از معدود سیگنال‌های قابل مشاهده است اگر وجوه جابجا شوند.

خوانش من: این یک راهنما برای اخاذی انتخابی در حوزه ارزهای دیجیتال است، نه فقط یک نقض امنیتی در فین‌تک.

آستانه‌ای که اهمیت دارد این نیست که آیا سیستم‌های Revolut "بی‌تأثیر" بودند یا نه. بلکه این است که آیا بسته دزدیده شده به اندازه کافی خوب است تا فیلتر ادعایی مهاجمین را عملیاتی کند: هویت KYC به علاوه تاریخچه تراکنش به علاوه یک لیست کوتاه تحلیل بلاکچین از اهداف با موجودی بالاتر.

اگر داده‌ها فروخته شوند و ادعای "دارایی‌های قابل توجه" در هدف‌گیری‌های بعدی ثابت شود، این به نظر ساختاری می‌رسد نه داستان‌محور. این به یک راهنمای تکرارپذیر تبدیل می‌شود: استفاده از مهندسی اجتماعی برای کشف سوابق فین‌تک‌های تحت نظارت، سپس استفاده از هورستیک‌های ارز دیجیتال برای تبدیل یک نقض عمومی به اخاذی انتخابی با نرخ‌های موفقیت بهتر.

منابع