Pereiti prie pagrindinio turinio
Skip to content
Paaiškėjo, kokio dydžio išpirkos reikalauja „Revolut“ klientų duomenis gavę programišiai

„Revolut“ klientų duomenų nutekėjimo ir reikalaujamos išpirkos iliustracija

Paaiškėjo, kokio dydžio išpirkos reikalauja „Revolut“ klientų duomenis gavę programišiai

„Revolut“ klientų duomenų nutekėjimo istorija įgavo naują posūkį. Rugsėjo 16 d. paaiškėjo, kad konfidencialią informaciją gavę programišiai reikalauja 3 mln. JAV dolerių išpirkos. Jie grasina parduoti šimtų klientų duomenis kitoms nusikalstamoms grupuotėms, jeigu pinigai nebus sumokėti per 24 valandas.

REKLAMA

Apie reikalavimą pranešė „Financial Times“, tiesiogiai gavęs programišių pateiktą medžiagą. Grupė, prisistatanti „iamnotavillain“, interneto puslapyje paskelbė išpirkos reikalavimą ir atgalinio laiko skaičiavimo laikmatį. Žurnalistams ji pateikė užtušuotų dokumentų ekrano nuotraukų ir vaizdo įrašą, tariamai patvirtinantį, kad turi klientų informaciją.

Tarp duomenų, kuriuos, kaip pranešama, gavo nusikaltėliai, yra pasų ir vairuotojo pažymėjimų kopijos, adresai bei finansinių operacijų istorijos. Išpirką jie pareikalavo sumokėti kriptovaliuta „Monero“. Skelbiama, kad incidentas susijęs su mažiausiai 680 klientų paskyrų, tačiau šis skaičius nėra galutinis viešai patvirtintas bendrovės įvertinimas.

REKLAMA

Kaip programišiai gavo klientų duomenis?

Kaip anksčiau rašė „TechNaujienos.lt“, duomenys buvo atskleisti ne įsilaužus į pačias „Revolut“ sistemas. Sukčiai pasinaudojo teisėtos valdžios institucijos el. pašto domenu ir pateikė suklastotas užklausas, apsimesdami pareigūnais. „Revolut“ šį incidentą apibūdino kaip išorinę apsimetimo ataką.

„Financial Times“ duomenimis, užpuolikai naudojosi kompromituota Italijos valdžios institucijos elektroninio pašto sistema ir prašė informacijos apie klientus, turinčius didelių kriptovaliutų atsargų. Bendrovė nurodė, kad jos informacinės sistemos ir klientų lėšos nebuvo paveiktos, o nukentėję klientai informuoti tiesiogiai. Aptikusi apgaulę, „Revolut“ užblokavo naudotą adresą ir informavo atsakingas institucijas.

Rugsėjo 16 d. pranešimo metu nebuvo patvirtinta, kad „Revolut“ būtų sumokėjusi išpirką. Taip pat neaišku, ar visa pagrobta informacija jau perduota tretiesiems asmenims. Nusikaltėlių pareiškimai apie duomenų pardavimą kol kas vertintini kaip grasinimas, o ne įvykęs faktas.

REKLAMA

Ką svarbu žinoti Lietuvos klientams?

„Revolut Bank UAB“ yra Lietuvoje registruotas bankas, tačiau kol kas nėra patikimai nustatyta, kiek Lietuvos gyventojų galėjo būti paveikti būtent šio incidento. Asmens dokumentų kopijos, kontaktinė informacija ir operacijų istorijos gali būti panaudotos įtikinamesniems sukčiavimo bandymams: nusikaltėlis, apsimetantis banko darbuotoju, gali paminėti tikrą kliento adresą ar ankstesnį mokėjimą.

Gavus įtartiną skambutį, el. laišką ar SMS, nereikėtų spausti pateiktų nuorodų, atskleisti prisijungimo ar patvirtinimo kodų ir vykdyti tariamo banko darbuotojo nurodymo pervesti pinigus. Su „Revolut“ geriausia susisiekti savarankiškai atidarius oficialią programėlę ir joje pasirinkus pagalbos pokalbį. Pastebėjus neautorizuotą operaciją, būtina nedelsiant kreiptis į banką, o įtarus kortelės duomenų kompromitavimą – ją įšaldyti.

Šis atvejis rodo, kad jautrūs duomenys gali patekti nusikaltėliams net ir tada, kai banko sistemos nėra techniškai nulaužiamos: pakanka apgaule priversti organizaciją atskleisti informaciją. Kol tyrimas tęsiamas, tikslus paveiktų klientų skaičius ir galutinis duomenų likimas dar gali paaiškėti.

Kaip vertinate šį straipsnį?

NAUJIENOS IŠ INTERNETO

Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.

Sekite mokslo ir technologijų tendencijas
Dalyvaukite diskusijose
Naujienas gaukite pirmieji
1 700+ narių jau seka mūsų puslapį, laukiame tavęs!
10

Taip pat skaitykite

Atrinkome panašius straipsnius, kurie gali jums patikti.