A black tool with a red accent resting on
Kripto

Revolut: Müşteri verileri şantaj tehdidiyle sızdı

Açık veri seti, KYC görüntülerini ve Bitcoin kayıtlarıyla birlikte tam işlem geçmişlerini içerirken, Revolut fonların ve sistemlerin etkilenmediğini söylüyor.

Yazan: Marcus Hale5 dk okuma

Revolut müşteri bilgilerini ele geçiren saldırganlar, verileri çevrimiçi olarak sızdırmaya başladı ve fintech ödeme yapmadığı sürece her gün daha fazlasını yayınlamakla tehdit ediyor. Revolut, ifşanın bir devlet alanı taklit dolandırıcılığından kaynaklandığını ve yalnızca sınırlı sayıda müşteriyi etkilediğini söylüyor.

Ana Noktalar

  • Tehdit aktörleri, Revolut müşteri verilerini çevrimiçi olarak yayınlamaya başladı ve “revolut ödeyene kadar” her gün daha fazlasını yayınlamakla tehdit etti.
  • Sızdırılan materyaller, kimlik belgelerinin kopyaları ve özçekimler gibi içerikler içeriyor olarak tanımlandı ve bu da kimlik hırsızlığı ve sonrasındaki dolandırıcılık olasılığını artırıyor.
  • Revolut, müşterilere ifşa edilen veri setinin hesap ekstreleri ve tam işlem geçmişini içerdiğini, Bitcoin işlemleri dahil olmak üzere kayıtları içerdiğini bildirdi.
  • Revolut, olayı “sofistike bir dış taklit dolandırıcılığı” olarak nitelendirdi ve sistemlerin ve müşteri fonlarının etkilenmediğini, etkinin “sınırlı sayıda” müşteriyle sınırlı olduğunu söyledi.

Revolut Sızıntısı, Saldırganların Günlük Yayınlarla Tehdit Etmesiyle Bir Şantaj Saati Haline Geliyor

Revolut'un müşteri verileri olayı artık tek seferlik bir ifşa olarak çerçevelenmiyor. Artık, saldırganların müşteri materyallerini yayınlamaya başladığı ve ödeme yapılana kadar günlük yayınlar sözü verdiği bir şantaj zaman çizelgesi olarak sunuluyor.

Tehdit dili açıktır. Saldırganların Telegram mesajında şöyle denildi: “Müşterilerinin verilerini sızdırdığı için Revolut'tan her gün daha fazla veri yayınlamaya başlayacağız,” kampanyayı bir intikam ve ödeme talebi olarak konumlandırıyor, basit bir veri satışı yerine.

Uluslararası Siber Derleme'den X'te yapılan ayrı bir sosyal medya gönderisi, yeni sızdırılan materyallerin tenis oyuncusu Alexander Shevchenko ve Gamdom CEO'su Felix Römer ile bağlantılı kimlik belgeleri ve selfie'ler içerdiğini belirtti. Bu spesifik kurban referansları pakette bağımsız olarak doğrulanmamıştır ve zaten yayınlanan toplam veri hacmi belirtilmemiştir.

Açığa Çıkan Veri Seti Neler İçeriyor: KYC Görüntüleri ve Bitcoin Kayıtları ile Tam İşlem Geçmişleri

Revolut, müşterilere açığa çıkan veri setinin tam ad, doğum tarihi, meslek, iletişim bilgileri, hesap ekstreleri ve Bitcoin işlemleri de dahil olmak üzere tam işlem geçmişini içerdiğini bildirdi.

Bu karışım önemlidir çünkükimliğidavranışla ilişkilendirir. Tam işlem geçmişleri, gelir kalıplarını, karşı tarafları ve harcama yollarını profillemek için kullanılabilir. Bitcoin işlem kayıtlarını ekleyin ve hedefleme yüzeyi genişler, çünkü geçmiş kripto faaliyetleri, daha yüksek değerli kurbanları seçmek için bir filtre haline gelir.

KYC bileşeni daha keskin bir kenardır. KYC, bir kullanıcıyı doğrulamak için belgeleri ve selfie'leri toplayan kimlik kontrol sürecidir. Yüz doğrulama görüntüleri, bir kişinin kimlik belgesi ile eşleştiğini doğrulamak için onboarding sırasında kullanılan selfie tarzı fotoğraflardır.

Bu belgeler sızıntıda varsa, diğer fintech'ler ve benzer doğrulama akışlarına dayanan borsa hesaplarının ele geçirilmesi ve sosyal mühendislik girişimleri için yeniden kullanılabilir.

Tüccarlar için pratik risk sadece utanç veya ifşaat değildir. Bu, operasyonel kesintidir. Sızdırılan bir kimlik paketi ve iletişim detayları, ikna edici kimlik avı, SIM değişimi girişimleri ve “destek masası” taklitleri için yeterlidir, özellikle saldırgan gerçek hesap ekstresi detaylarını güvenilirlik sağlamak için alıntı yapabiliyorsa.

Revolut'un Hesabı: Hükümet Alanı Taklit Talepleri, Sınırlı Kapsam, Fon Etkisi Yok

Revolut'un açıklaması, doğrudan bir platform ihlalinden ziyade, gelen bilgi talepleri etrafında bir süreç hatasına işaret ediyor. Şirket, müşteri verilerinin "sofistike bir dış taklit dolandırıcılığı" nedeniyle sızdığını, bu dolandırıcılığın bir saldırganın bir e-posta kullandığını belirtti.adresmeşru bir devlet ajansı alanından sahte bilgi talepleri göndermek için.

Bu ayrım, tekrarlanabilirlik açısından önemlidir. Bir taklit dolandırıcılığı, bir saldırganın güvenilir bir varlık gibi davranarak bilgi elde etmeye çalıştığı bir dolandırıcılıktır. Eğer mekanizma, bir tehlikeye maruz kalmış iç sistem yerine talep işleme ve doğrulama ise, benzer girişimler, hızlı bir şekilde yüksek güvenilirlikte talepleri işleyen diğer firmalara karşı tekrar edilebilir.

Revolut ayrıca ihlalin "sınırlı sayıda" müşteriyi etkilediğini ve sistemlerinin ile müşteri fonlarının etkilenmediğini belirtti. Çözülmemiş olan ise o "sınırlı" grubun büyüklüğü ve ifşa edilen alanların tam olarak taklit yoluyla talep edilen, teslim edilen ve şu anda kamuya açık olarak paylaşılanlarla eşleşip eşleşmediğidir.

Paket, fidye miktarı içermiyor, saldırganlar için onaylanmış bir kimlik yok ve zaten sızdırılanlarla günlük yayımlama tehdidi için saklananlar arasında yetkili bir envanter de yok.

Sonraki 72 Saat İçinde Tırmanışı—veya Sınırlamayı—Onaylayan İşaretler

İlk sinyal mekanik: Saldırganların her gün daha fazla veri yayınlama planını açıkladıktan sonra, ek günlük sızıntıların kamuya çıkıp çıkmayacağı. Eğer bu ritim gerçekleşirse, olay sınırlı bir ifşadan, yeni yüksek sinyal dosyalarının uyarı vermeden ortaya çıkabileceği sürekli bir başlık riski haline geçer.

İkinci sinyal, açıklama kalitesidir. Etkilenen müşterilerin "sınırlı sayısı"nı nicelendirerek güncellenmiş herhangi bir Revolut iletişimi veya hangi alanların gerçekten dışarıya sızdırıldığı ile yalnızca taklit yoluyla talep edilenlerin netleştirilmesi, karşı tarafların riski fiyatlandırma şeklini değiştirecektir. "Sınırlı" ifadesi bir sayı olmadan risk sınırı değildir.

Üçüncü sinyal, sosyal medya gönderisinde bahsedilen Alexander Shevchenko ve Gamdom CEO'su Felix Römer gibi isimlendirilmiş iddia edilen mağdurlardan gelen doğrulamadır. Onay veya yalanlama, tam kapsamı belirlemeyecektir, ancak sızdırılan materyallerin gerçek olup olmadığını ve kampanyanın tanınabilir, yüksek profilli hesapları hedef alıp almadığını belirlemeye yardımcı olacaktır.

Dördüncü sinyal, Revolut'un etki konusundaki tutumunu gözden geçirip geçirmeyeceğidir. Sistem erişimi veya müşteri fonlarıyla ilgili dilde bir değişiklik, traderların göz ardı edemeyeceği bir nokta olacaktır, ilk açıklama fonların etkilenmediğini söylese bile.

Traderlar Neden KYC ve İşlem Sızıntılarını Sadece Bir Gizlilik Hikayesi Değil, Bir Operasyonel Risk Olarak Ele Almalıdır?

Önemli olan eşik, fonların Revolut'ta hareket edip etmediği değildir. Revolut zaten sistemlerin ve müşteri fonlarının etkilenmediğini söylüyor. Gerçek test, saldırganların onaylı kimlik paketleri ve işlem geçmişlerini bir takvimde üretmeye devam edip edemeyecekleridir.

Eğer günlük yayınlar gerçekleşir ve selfie'ler, kimlik belgeleri ve Bitcoin kayıtlarıyla tam geçmişleri içerirse, ikinci dereceden zarar ticaret haline gelir. Hesap kurtarma sürtünmesi, zorunlu güvenlik sıfırlamaları ve hedeflenmiş sosyal mühendislik, aynı kimliğin yeniden kullanıldığı diğer alanlara taşar.

İşte o zaman 'sınırlı sayıda' bir ihlal, bir müşteri hizmetleri sorunu olmaktan çıkıp bir trader'ın tüm yığınında operasyonel bir risk haline gelir.

Kaynaklar