
Revolut, Müşteri Verisi Çalındıktan Sonra 6,000 XMR İstendi
Hackerlar 24 saatlik bir son tarih belirledi ve yüksek kripto bakiyesine sahip hedefleri seçmek için blockchain analizinin kullanıldığını iddia etti.
Kendine “iamnotavillain” diyen bir grup, Revolut'tan 24 saat içinde 6,000 XMR, yaklaşık 3 milyon dolar talep etti ve ödenmezse çalınan müşteri verilerini satmakla tehdit etti. Revolut, sistemlerinin ve müşteri fonlarının etkilenmediğini söyledi, ancak en az 680 hesabın etkilendiği ve ifşa edilen kayıtların KYC kimlik belgeleri ve işlem geçmişlerini içerdiği bildirildi.
Revolut, Müşteri Verisi Hırsızlığının Ardından 6,000 XMR Fidye Talebiyle Karşı Karşıya Kaldı
Kendine “iamnotavillain” diyen bir hacking grubu, 6,000 XMR, yaklaşık 3 milyon dolar talep eden ve Revolut'a ödeme için 24 saat veren bir fidye talebi yayınladı. Grup, son tarih geçtikten sonra ödeme yapılmazsa çalınan Revolut müşteri verilerini diğer suç gruplarına satmakla tehdit etti.
İhlal, Revolut'un temel altyapısının doğrudan bir şekilde tehlikeye girmesi yerine sosyal mühendislik ile bağlantılıydı. Saldırganların, hükümet yetkililerini taklit ederek Revolut'un iç kontrollerinden geçen bilgi talepleri sundukları iddia ediliyor ve bu durum, şirketin müşteri kayıtlarını teslim etmesine neden oldu; daha sonra taleplerin sahte olduğu belirlendi.
Revolut, sistemlerinin ve müşteri fonlarının etkilenmediğini söyledi. Şirket ayrıca, sahte taleplerde kullanılan adresi engellediğini ve bir devlet kurumunu, kolluk kuvvetlerini ve düzenleyicileri bilgilendirdiğini belirtti.
Şantaj mekanikleri önemlidir. 24 saatlik bir zamanlayıcı, karar alma sürecini sıkıştırır ve Monero cinsinden bir talep, şeffaf zincir ödemelerine kıyasla izlenebilirliği azaltmak için optimize edilmiştir.
Neler İfşa Edildi - Ve Neden Hedefleme Yöntemi Kripto Kullanıcıları İçin Önemlidir
Bildirilene göre patlama alanı en az 680 Revolut müşteri hesabıdır. İfşa edilen veriler arasında pasaportlar, sürücü belgeleri, müşteri tanıma kontrolleri için kullanılan fotoğraflar ve işlem geçmişleri bulunmaktadır.
Sorun, doğrulamadır. Hackerlar, kimlik belgeleri ve işlem geçmişleri de dahil olmak üzere elde edilen verilerin bir kısmını gösteren 60 saniyelik bir ekran kaydı sağladı, ancak dışa aktarımın tam kapsamı ve ölçeği, belirtilen materyallerden bağımsız olarak doğrulanmamıştır.
Kripto kullanıcıları için, saldırganların iddia ettiği seçim yöntemi, başlıkta belirtilen fidye miktarından daha eyleme geçirilebilir bir detaydır. Grup, önemli kripto varlıklarına sahip Revolut hesaplarını belirlemek için blockchain analizini kullandığını söyledi ve bu, veri setinin sadece bir kimlik yığını olarak değil, bir hedefleme katmanı olarak ele alındığını ima ediyor.
Bu, aşağı akış risk profilini değiştirir. KYC belgeleri ve işlem geçmişleri, kimlik dolandırıcılığını, hesap ele geçirme girişimlerini ve gerçek etkinlikleri referans alan yüksek inançlı oltalama saldırılarını destekleyebilir. Saldırganların "önemli varlıklar" filtresi gerçekse, teşvik, geniş ve rastgele dolandırıcılıklar yerine daha küçük bir yüksek değerli birey grubuna karşı seçici şantaj ve sosyal mühendislik yönünde kayar.
Geri Sayım Saati, Monero ve İzlenmesi Gereken Sonraki Adımlar
Acil belirleyici, çalınan veri setinin talepte belirtilen 24 saatlik son tarihten sonra satışa sunulup sunulmadığı veya başka birine paylaşılıp paylaşılmadığıdır. Tehdit açıktır: ödeme yapılmaması, diğer suç gruplarına dağıtım ile sonuçlanır, bu da genellikle hem aktör sayısını hem de saldırı yollarının sayısını artırır.
Revolut'un bir sonraki açıklaması da önemlidir. Onaylanan kapsam, etkilenen hesapların "en az 680" olduğunu göstermektedir ve ekran kaydında gösterilen verilerin sınırlı bir örneği mi yoksa daha büyük bir çıkarımı mı yansıttığı hala belirsizdir. Herhangi bir takip müşteri bildirimi veya revize edilmiş bir sayı, bunun sınırlı kalıp kalmayacağını veya sürekli bir maruz kalma olayı haline gelip gelmeyeceğini netleştirecektir.
Düzenleyici ve hukuk uygulayıcılarının takip süreci diğer ayağıdır. Revolut, zaten bir devlet kurumunu, hukuk uygulayıcılarını ve düzenleyicileri bilgilendirdiğini açıkladı. Bu konudaki güncellemeler, fidye ödenmese bile ek ifşalar, zaman çizelgeleri ve düzeltici adımlar gerektirebilir.
Zincir üzeri izleme burada tasarım gereği daha az temizdir. Talep, gizlilik odaklı XMR cinsinden ifade edilmektedir.kriptoparaİşlem detaylarını gizlemek için tasarlanmış olup, izlenebilirliği sınırlamaktadır. Yine de, 6,000 XMR ödemesiyle tutarlı büyük, zaman kümelenmiş Monero hareketleri, fonların hareket etmesi durumunda gözlemlenebilen birkaç sinyaldir.
Benim Okumam: Bu, Sadece Bir Fintech İhlali Değil, Kripto-Seçici Şantaj İçin Bir Oyun Kitabı
Önemli olan eşik, Revolut'un sistemlerinin "etkilenmemiş" olup olmadığı değil. Çalınan paketin, saldırganların iddia ettiği filtreyi uygulamak için yeterince iyi olup olmadığıdır: KYC kimliği artı işlem geçmişi artı daha yüksek bakiye hedeflerinin blockchain-analiz kısayolu.
Eğer veri seti satılırsa ve "önemli varlıklar" iddiası sonraki hedeflemede geçerli olursa, bu yapısal görünmeye başlar, anlatı odaklı değil. Tekrarlanabilir bir oyun kitabı haline gelir: düzenlenmiş fintech kayıtlarını çekmek için sosyal mühendislik kullanın, ardından genel bir ihlali daha iyi başarı oranlarıyla seçici şantaja dönüştürmek için kripto heuristikleri kullanın.