
رولوت: نشت دادههای مشتریان به تهدیدات اخاذی مرتبط است
دادههای افشا شده شامل تصاویر KYC و تاریخچه کامل تراکنشها با سوابق Bitcoin است، در حالی که Revolut میگوید وجوه و سیستمها تحت تأثیر قرار نگرفتهاند.
مهاجمان که اطلاعات مشتریان Revolut را به دست آوردهاند، شروع به افشای دادهها به صورت آنلاین کرده و تهدید میکنند که هر روز دادههای بیشتری منتشر خواهند کرد مگر اینکه این شرکت فینتک پرداخت کند. Revolut میگوید که این افشاگری ناشی از یک کلاهبرداری جعل دامنه دولتی بوده و تنها تعداد محدودی از مشتریان را تحت تأثیر قرار داده است.
نکات کلیدی
- عملیات تهدیدکنندهها شروع به انتشار دادههای مشتریان Revolut به صورت آنلاین کرده و تهدید کردهاند که هر روز “تا زمانی که Revolut پرداخت نکند” اطلاعات بیشتری منتشر خواهند کرد.
- مواد افشا شده به عنوان شامل سلفیها و کپیهای مدارک شناسایی توصیف شدهاند که احتمال سرقت هویت و کلاهبرداریهای بعدی را افزایش میدهد.
- Revolut به مشتریان گفت که مجموعه دادههای افشا شده شامل صورتحسابهای حساب و تاریخچه کامل تراکنشها، از جمله سوابق تراکنشهای Bitcoinاست.
- Revolut این حادثه را به یک “کلاهبرداری پیچیده جعل خارجی” نسبت داد و گفت که سیستمها و وجوه مشتریان تحت تأثیر قرار نگرفتهاند و تأثیر محدود به “تعداد محدودی” از مشتریان است.
افشای Revolut به یک ساعت اخاذی تبدیل میشود زیرا مهاجمان تهدید به انتشار روزانه میکنند.
حادثه دادههای مشتریان Revolut دیگر به عنوان یک افشای یکباره مطرح نمیشود. اکنون به عنوان یک جدول زمانی اخاذی ارائه میشود، به طوری که مهاجمان به طور ادعایی شروع به انتشار مواد مشتریان کرده و وعده انتشار روزانه تا زمان پرداخت را میدهند.
زبان تهدید صریح است. پیام تلگرام مهاجمان به این صورت نقل قول شده است: "ما هر روز شروع به انتشار دادههای بیشتری خواهیم کرد تا زمانی که Revolut بابت افشای اطلاعات مشتریانش پرداخت کند"، که این کمپین را به عنوان تلافی و تقاضای پرداخت به جای یک فروش ساده دادهها معرفی میکند.
یک پست جداگانه در شبکه اجتماعی X از International Cyber Digest مواد تازه فاش شده را شامل مدارک شناسایی و سلفیهای مربوط به بازیکن تنیس الکساندر شوچنکو و مدیرعامل Gamdom، فلیکس رومر توصیف کرد. این ارجاعات خاص به قربانیان در بسته به طور مستقل تأیید نشدهاند و حجم کل دادههایی که قبلاً منتشر شده است، مشخص نیست.
محتویات مجموعه داده افشا شده: تصاویر KYC و تاریخچه کامل تراکنشها با سوابق بیتکوین
رولوت به مشتریان اعلام کرد که مجموعه دادههای افشا شده شامل نام کامل، تاریخ تولد، شغل، اطلاعات تماس، صورتحسابهای حساب و تاریخچه کامل تراکنشها، از جمله سوابق تراکنشهای بیتکوین است.
این ترکیب اهمیت دارد زیرا که آنلینکهاهویت به رفتار. تاریخچه کامل تراکنشها میتواند برای تحلیل الگوهای درآمد، طرفهای مقابل و مسیرهای هزینه استفاده شود. با افزودن سوابق تراکنشهای بیتکوین، سطح هدفگیری گسترش مییابد، زیرا فعالیتهای گذشته در حوزه ارزهای دیجیتال به عنوان فیلتر برای انتخاب قربانیان با ارزشتر عمل میکند.
اجزای KYC لبه تیزتری هستند. KYC فرآیند بررسی هویت است که مدارک و سلفیها را جمعآوری میکند تا یک کاربر را تأیید کند. تصاویر تأیید هویت صورت، عکسهای سلفیمانند هستند که برای تأیید اینکه یک شخص با مدرک هویتیاش مطابقت دارد، در زمان ورود به سیستم استفاده میشوند. اگر این آثار درز کرده باشند، میتوانند برای تصاحب حسابها و تلاشهای مهندسی اجتماعی در سایر فینتکها و صرافیهایی که به جریانهای تأیید مشابهی وابسته هستند، مورد استفاده مجدد قرار گیرند.
برای معاملهگران، ریسک عملی تنها شرمندگی یا افشای اطلاعات نیست. این اختلال در عملیات است. یک بسته هویتی نشت شده به همراه جزئیات تماس کافی است تا حملات فیشینگ، تعویض سیم و جعل "پشتیبانی" را به طور قانعکنندهای تقویت کند، به ویژه زمانی که مهاجم میتواند جزئیات واقعی صورتحساب حساب را برای ایجاد اعتبار ذکر کند.
حساب Revolut: درخواستهای جعل هویت دامنه دولتی، دامنه محدود، بدون تأثیر بر وجوه
توضیحات Revolut به سمت عدم نفوذ مستقیم به پلتفرم و به سمت یک شکست در فرآیند درخواستهای اطلاعات ورودی اشاره دارد. این شرکت گفت که دادههای مشتری به دلیل یک "کلاهبرداری پیچیده جعل هویت خارجی" نشت کرده است که در آن یک مهاجم از یک ایمیل استفاده کرده است.آدرساز دامنه یک نهاد دولتی معتبر برای ارسال درخواستهای تقلبی اطلاعات.
این تمایز برای تکرارپذیری مهم است. یک کلاهبرداری جعل هویت نوعی تقلب است که در آن یک مهاجم خود را به عنوان یک نهاد مورد اعتماد جا میزند تا اطلاعاتی به دست آورد. اگر مکانیزم، پردازش درخواست و تأیید باشد و نه یک سیستم داخلی آسیبدیده، تلاشهای مشابه میتوانند علیه سایر شرکتهایی که درخواستهای با اعتماد بالا را با سرعت پردازش میکنند، دوباره انجام شوند.
رولوت همچنین اعلام کرد که این نقض اطلاعات بر روی "تعداد محدودی" از مشتریان تأثیر گذاشته و سیستمها و وجوه مشتریان تحت تأثیر قرار نگرفتهاند. آنچه هنوز حل نشده است، اندازه آن گروه "محدود" و اینکه آیا فیلدهای افشا شده دقیقاً با آنچه از طریق جعل هویت درخواست شده، مطابقت دارد یا خیر، و اینکه چه چیزی تحویل داده شده و اکنون به صورت عمومی منتشر میشود.
بسته حاوی هیچ مبلغ باج، هیچ هویت تأیید شدهای برای حملهکنندگان و هیچ فهرست معتبر از آنچه که قبلاً نشت کرده در مقابل آنچه که برای تهدید روزانه نگهداری میشود، نیست.
سیگنالهایی که تأیید میکنند تشدید یا مهار در ۷۲ ساعت آینده
اولین سیگنال مکانیکی است: اینکه آیا پس از اعلام برنامه حملهکنندگان برای انتشار دادههای بیشتر هر روز تا زمان پرداخت، دفعات اضافی روزانه بهطور عمومی ظاهر میشود یا خیر. اگر این ریتم تحقق یابد، حادثه از یک افشای محدود به خطر خبری مداوم تبدیل میشود که در آن فایلهای جدید با سیگنال بالا میتوانند بدون هشدار ظاهر شوند.
سیگنال دوم کیفیت افشا است. هر ارتباط بهروز شده از سوی Revolut که تعداد "محدود" مشتریان تحت تأثیر را کمی کند یا مشخص کند که کدام اطلاعات واقعاً استخراج شدهاند و کدام فقط از طریق جعل هویت درخواست شدهاند، نحوه قیمتگذاری ریسک توسط طرفهای مقابل را تغییر خواهد داد. "محدود" بدون یک عدد، مرز ریسک نیست.
سیگنال سوم تأیید از قربانیان ادعایی نامبرده شده در پستهای شبکههای اجتماعی است، از جمله الکساندر شفچنکو و مدیرعامل گامدوم، فلیکس رمر. تأیید یا رد این موضوع تمام ابعاد را مشخص نخواهد کرد، اما به تعیین این که آیا مواد لو رفته معتبر هستند و آیا کمپین به حسابهای قابل شناسایی و با پروفایل بالا هدفگیری میکند، کمک خواهد کرد.
سیگنال چهارم این است که آیا Revolut موضع خود را در مورد تأثیر تغییر میدهد. تغییر در زبان مربوط به دسترسی به سیستمها یا قرار گرفتن در معرض وجوه مشتریان خطی است که معاملهگران نمیتوانند نادیده بگیرند، حتی اگر بیانیه اولیه بیان کند که وجوه تحت تأثیر قرار نگرفتهاند.
چرا معاملهگران باید نشتهای KYC و تراکنش را به عنوان یک ریسک عملیاتی در نظر بگیرند، نه فقط یک داستان حریم خصوصی
آستانهای که مهم است این نیست که آیا وجوهی در Revolut جابجا شدهاند. Revolut قبلاً میگوید که سیستمها و وجوه مشتریان تحت تأثیر قرار نگرفتهاند. آزمون واقعی این است که آیا مهاجمان میتوانند به تولید بستههای هویت تأیید شده و تاریخچههای تراکنش در یک برنامه زمانی ادامه دهند.
اگر انتشارهای روزانه رخ دهد و شامل سلفیها، مدارک شناسایی و تاریخچههای کامل با سوابق Bitcoin باشد، آسیب درجه دوم تبدیل به معامله میشود. اصطکاک بازیابی حساب، بازنشانیهای امنیتی اجباری و مهندسی اجتماعی هدفمند به سایر مکانها که همان هویت دوباره استفاده میشود، سرریز میشود. این زمانی است که یک نقض "تعداد محدودی" دیگر یک مشکل خدمات مشتری نیست و شروع به تبدیل شدن به یک ریسک عملیاتی در سراسر پشته یک معاملهگر میکند.