A black tool with a red accent resting on
ارز دیجیتال

رولوت: نشت داده‌های مشتریان به تهدیدات اخاذی مرتبط است

داده‌های افشا شده شامل تصاویر KYC و تاریخچه کامل تراکنش‌ها با سوابق Bitcoin است، در حالی که Revolut می‌گوید وجوه و سیستم‌ها تحت تأثیر قرار نگرفته‌اند.

نوشته Marcus Hale5 دقیقه مطالعه

مهاجمان که اطلاعات مشتریان Revolut را به دست آورده‌اند، شروع به افشای داده‌ها به صورت آنلاین کرده و تهدید می‌کنند که هر روز داده‌های بیشتری منتشر خواهند کرد مگر اینکه این شرکت فین‌تک پرداخت کند. Revolut می‌گوید که این افشاگری ناشی از یک کلاهبرداری جعل دامنه دولتی بوده و تنها تعداد محدودی از مشتریان را تحت تأثیر قرار داده است.

نکات کلیدی

  • عملیات تهدیدکننده‌ها شروع به انتشار داده‌های مشتریان Revolut به صورت آنلاین کرده و تهدید کرده‌اند که هر روز “تا زمانی که Revolut پرداخت نکند” اطلاعات بیشتری منتشر خواهند کرد.
  • مواد افشا شده به عنوان شامل سلفی‌ها و کپی‌های مدارک شناسایی توصیف شده‌اند که احتمال سرقت هویت و کلاهبرداری‌های بعدی را افزایش می‌دهد.
  • Revolut به مشتریان گفت که مجموعه داده‌های افشا شده شامل صورت‌حساب‌های حساب و تاریخچه کامل تراکنش‌ها، از جمله سوابق تراکنش‌های Bitcoinاست.
  • Revolut این حادثه را به یک “کلاهبرداری پیچیده جعل خارجی” نسبت داد و گفت که سیستم‌ها و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند و تأثیر محدود به “تعداد محدودی” از مشتریان است.

افشای Revolut به یک ساعت اخاذی تبدیل می‌شود زیرا مهاجمان تهدید به انتشار روزانه می‌کنند.

حادثه داده‌های مشتریان Revolut دیگر به عنوان یک افشای یک‌باره مطرح نمی‌شود. اکنون به عنوان یک جدول زمانی اخاذی ارائه می‌شود، به طوری که مهاجمان به طور ادعایی شروع به انتشار مواد مشتریان کرده و وعده انتشار روزانه تا زمان پرداخت را می‌دهند.

زبان تهدید صریح است. پیام تلگرام مهاجمان به این صورت نقل قول شده است: "ما هر روز شروع به انتشار داده‌های بیشتری خواهیم کرد تا زمانی که Revolut بابت افشای اطلاعات مشتریانش پرداخت کند"، که این کمپین را به عنوان تلافی و تقاضای پرداخت به جای یک فروش ساده داده‌ها معرفی می‌کند.

یک پست جداگانه در شبکه اجتماعی X از International Cyber Digest مواد تازه فاش شده را شامل مدارک شناسایی و سلفی‌های مربوط به بازیکن تنیس الکساندر شوچنکو و مدیرعامل Gamdom، فلیکس رومر توصیف کرد. این ارجاعات خاص به قربانیان در بسته به طور مستقل تأیید نشده‌اند و حجم کل داده‌هایی که قبلاً منتشر شده است، مشخص نیست.

محتویات مجموعه داده افشا شده: تصاویر KYC و تاریخچه کامل تراکنش‌ها با سوابق بیت‌کوین

رولوت به مشتریان اعلام کرد که مجموعه داده‌های افشا شده شامل نام کامل، تاریخ تولد، شغل، اطلاعات تماس، صورت‌حساب‌های حساب و تاریخچه کامل تراکنش‌ها، از جمله سوابق تراکنش‌های بیت‌کوین است.

این ترکیب اهمیت دارد زیرا که آنلینک‌هاهویت به رفتار. تاریخچه کامل تراکنش‌ها می‌تواند برای تحلیل الگوهای درآمد، طرف‌های مقابل و مسیرهای هزینه استفاده شود. با افزودن سوابق تراکنش‌های بیت‌کوین، سطح هدف‌گیری گسترش می‌یابد، زیرا فعالیت‌های گذشته در حوزه ارزهای دیجیتال به عنوان فیلتر برای انتخاب قربانیان با ارزش‌تر عمل می‌کند.

اجزای KYC لبه تیزتری هستند. KYC فرآیند بررسی هویت است که مدارک و سلفی‌ها را جمع‌آوری می‌کند تا یک کاربر را تأیید کند. تصاویر تأیید هویت صورت، عکس‌های سلفی‌مانند هستند که برای تأیید اینکه یک شخص با مدرک هویتی‌اش مطابقت دارد، در زمان ورود به سیستم استفاده می‌شوند. اگر این آثار درز کرده باشند، می‌توانند برای تصاحب حساب‌ها و تلاش‌های مهندسی اجتماعی در سایر فین‌تک‌ها و صرافی‌هایی که به جریان‌های تأیید مشابهی وابسته هستند، مورد استفاده مجدد قرار گیرند.

برای معامله‌گران، ریسک عملی تنها شرمندگی یا افشای اطلاعات نیست. این اختلال در عملیات است. یک بسته هویتی نشت شده به همراه جزئیات تماس کافی است تا حملات فیشینگ، تعویض سیم و جعل "پشتیبانی" را به طور قانع‌کننده‌ای تقویت کند، به ویژه زمانی که مهاجم می‌تواند جزئیات واقعی صورت‌حساب حساب را برای ایجاد اعتبار ذکر کند.

حساب Revolut: درخواست‌های جعل هویت دامنه دولتی، دامنه محدود، بدون تأثیر بر وجوه

توضیحات Revolut به سمت عدم نفوذ مستقیم به پلتفرم و به سمت یک شکست در فرآیند درخواست‌های اطلاعات ورودی اشاره دارد. این شرکت گفت که داده‌های مشتری به دلیل یک "کلاهبرداری پیچیده جعل هویت خارجی" نشت کرده است که در آن یک مهاجم از یک ایمیل استفاده کرده است.آدرساز دامنه یک نهاد دولتی معتبر برای ارسال درخواست‌های تقلبی اطلاعات.

این تمایز برای تکرارپذیری مهم است. یک کلاهبرداری جعل هویت نوعی تقلب است که در آن یک مهاجم خود را به عنوان یک نهاد مورد اعتماد جا می‌زند تا اطلاعاتی به دست آورد. اگر مکانیزم، پردازش درخواست و تأیید باشد و نه یک سیستم داخلی آسیب‌دیده، تلاش‌های مشابه می‌توانند علیه سایر شرکت‌هایی که درخواست‌های با اعتماد بالا را با سرعت پردازش می‌کنند، دوباره انجام شوند.

رولوت همچنین اعلام کرد که این نقض اطلاعات بر روی "تعداد محدودی" از مشتریان تأثیر گذاشته و سیستم‌ها و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند. آنچه هنوز حل نشده است، اندازه آن گروه "محدود" و اینکه آیا فیلدهای افشا شده دقیقاً با آنچه از طریق جعل هویت درخواست شده، مطابقت دارد یا خیر، و اینکه چه چیزی تحویل داده شده و اکنون به صورت عمومی منتشر می‌شود.

بسته حاوی هیچ مبلغ باج، هیچ هویت تأیید شده‌ای برای حمله‌کنندگان و هیچ فهرست معتبر از آنچه که قبلاً نشت کرده در مقابل آنچه که برای تهدید روزانه نگه‌داری می‌شود، نیست.

سیگنال‌هایی که تأیید می‌کنند تشدید یا مهار در ۷۲ ساعت آینده

اولین سیگنال مکانیکی است: اینکه آیا پس از اعلام برنامه حمله‌کنندگان برای انتشار داده‌های بیشتر هر روز تا زمان پرداخت، دفعات اضافی روزانه به‌طور عمومی ظاهر می‌شود یا خیر. اگر این ریتم تحقق یابد، حادثه از یک افشای محدود به خطر خبری مداوم تبدیل می‌شود که در آن فایل‌های جدید با سیگنال بالا می‌توانند بدون هشدار ظاهر شوند.

سیگنال دوم کیفیت افشا است. هر ارتباط به‌روز شده از سوی Revolut که تعداد "محدود" مشتریان تحت تأثیر را کمی کند یا مشخص کند که کدام اطلاعات واقعاً استخراج شده‌اند و کدام فقط از طریق جعل هویت درخواست شده‌اند، نحوه قیمت‌گذاری ریسک توسط طرف‌های مقابل را تغییر خواهد داد. "محدود" بدون یک عدد، مرز ریسک نیست.

سیگنال سوم تأیید از قربانیان ادعایی نام‌برده شده در پست‌های شبکه‌های اجتماعی است، از جمله الکساندر شفچنکو و مدیرعامل گامدوم، فلیکس رمر. تأیید یا رد این موضوع تمام ابعاد را مشخص نخواهد کرد، اما به تعیین این که آیا مواد لو رفته معتبر هستند و آیا کمپین به حساب‌های قابل شناسایی و با پروفایل بالا هدف‌گیری می‌کند، کمک خواهد کرد.

سیگنال چهارم این است که آیا Revolut موضع خود را در مورد تأثیر تغییر می‌دهد. تغییر در زبان مربوط به دسترسی به سیستم‌ها یا قرار گرفتن در معرض وجوه مشتریان خطی است که معامله‌گران نمی‌توانند نادیده بگیرند، حتی اگر بیانیه اولیه بیان کند که وجوه تحت تأثیر قرار نگرفته‌اند.

چرا معامله‌گران باید نشت‌های KYC و تراکنش را به عنوان یک ریسک عملیاتی در نظر بگیرند، نه فقط یک داستان حریم خصوصی

آستانه‌ای که مهم است این نیست که آیا وجوهی در Revolut جابجا شده‌اند. Revolut قبلاً می‌گوید که سیستم‌ها و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند. آزمون واقعی این است که آیا مهاجمان می‌توانند به تولید بسته‌های هویت تأیید شده و تاریخچه‌های تراکنش در یک برنامه زمانی ادامه دهند.

اگر انتشارهای روزانه رخ دهد و شامل سلفی‌ها، مدارک شناسایی و تاریخچه‌های کامل با سوابق Bitcoin باشد، آسیب درجه دوم تبدیل به معامله می‌شود. اصطکاک بازیابی حساب، بازنشانی‌های امنیتی اجباری و مهندسی اجتماعی هدفمند به سایر مکان‌ها که همان هویت دوباره استفاده می‌شود، سرریز می‌شود. این زمانی است که یک نقض "تعداد محدودی" دیگر یک مشکل خدمات مشتری نیست و شروع به تبدیل شدن به یک ریسک عملیاتی در سراسر پشته یک معامله‌گر می‌کند.

منابع