„Revolut“ klientų duomenų nutekėjimo ir reikalaujamos išpirkos iliustracija
Paaiškėjo, kokio dydžio išpirkos reikalauja „Revolut“ klientų duomenis gavę programišiai
„Revolut“ klientų duomenų nutekėjimo istorija įgavo naują posūkį. Rugsėjo 16 d. paaiškėjo, kad konfidencialią informaciją gavę programišiai reikalauja 3 mln. JAV dolerių išpirkos. Jie grasina parduoti šimtų klientų duomenis kitoms nusikalstamoms grupuotėms, jeigu pinigai nebus sumokėti per 24 valandas.
Apie reikalavimą pranešė „Financial Times“, tiesiogiai gavęs programišių pateiktą medžiagą. Grupė, prisistatanti „iamnotavillain“, interneto puslapyje paskelbė išpirkos reikalavimą ir atgalinio laiko skaičiavimo laikmatį. Žurnalistams ji pateikė užtušuotų dokumentų ekrano nuotraukų ir vaizdo įrašą, tariamai patvirtinantį, kad turi klientų informaciją.
Tarp duomenų, kuriuos, kaip pranešama, gavo nusikaltėliai, yra pasų ir vairuotojo pažymėjimų kopijos, adresai bei finansinių operacijų istorijos. Išpirką jie pareikalavo sumokėti kriptovaliuta „Monero“. Skelbiama, kad incidentas susijęs su mažiausiai 680 klientų paskyrų, tačiau šis skaičius nėra galutinis viešai patvirtintas bendrovės įvertinimas.
Kaip programišiai gavo klientų duomenis?
Kaip anksčiau rašė „TechNaujienos.lt“, duomenys buvo atskleisti ne įsilaužus į pačias „Revolut“ sistemas. Sukčiai pasinaudojo teisėtos valdžios institucijos el. pašto domenu ir pateikė suklastotas užklausas, apsimesdami pareigūnais. „Revolut“ šį incidentą apibūdino kaip išorinę apsimetimo ataką.
„Financial Times“ duomenimis, užpuolikai naudojosi kompromituota Italijos valdžios institucijos elektroninio pašto sistema ir prašė informacijos apie klientus, turinčius didelių kriptovaliutų atsargų. Bendrovė nurodė, kad jos informacinės sistemos ir klientų lėšos nebuvo paveiktos, o nukentėję klientai informuoti tiesiogiai. Aptikusi apgaulę, „Revolut“ užblokavo naudotą adresą ir informavo atsakingas institucijas.
Rugsėjo 16 d. pranešimo metu nebuvo patvirtinta, kad „Revolut“ būtų sumokėjusi išpirką. Taip pat neaišku, ar visa pagrobta informacija jau perduota tretiesiems asmenims. Nusikaltėlių pareiškimai apie duomenų pardavimą kol kas vertintini kaip grasinimas, o ne įvykęs faktas.
Ką svarbu žinoti Lietuvos klientams?
„Revolut Bank UAB“ yra Lietuvoje registruotas bankas, tačiau kol kas nėra patikimai nustatyta, kiek Lietuvos gyventojų galėjo būti paveikti būtent šio incidento. Asmens dokumentų kopijos, kontaktinė informacija ir operacijų istorijos gali būti panaudotos įtikinamesniems sukčiavimo bandymams: nusikaltėlis, apsimetantis banko darbuotoju, gali paminėti tikrą kliento adresą ar ankstesnį mokėjimą.
Gavus įtartiną skambutį, el. laišką ar SMS, nereikėtų spausti pateiktų nuorodų, atskleisti prisijungimo ar patvirtinimo kodų ir vykdyti tariamo banko darbuotojo nurodymo pervesti pinigus. Su „Revolut“ geriausia susisiekti savarankiškai atidarius oficialią programėlę ir joje pasirinkus pagalbos pokalbį. Pastebėjus neautorizuotą operaciją, būtina nedelsiant kreiptis į banką, o įtarus kortelės duomenų kompromitavimą – ją įšaldyti.
Šis atvejis rodo, kad jautrūs duomenys gali patekti nusikaltėliams net ir tada, kai banko sistemos nėra techniškai nulaužiamos: pakanka apgaule priversti organizaciją atskleisti informaciją. Kol tyrimas tęsiamas, tikslus paveiktų klientų skaičius ir galutinis duomenų likimas dar gali paaiškėti.
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Mokslininkai aptiko, kas gali sukelti „smegenų rūką“ po ilgojo COVID
2Patvirtinta: JAV dislokavo ginklus kosmose
3Vyras tyčia iššoko prieš „Tesla Cybercab“ – štai kaip sureagavo automobilis be vairo ir pedalų
4„Šilelis“ plečia gamybą Europoje – pasirašė sutartį su antra gamykla
5Ar brangesnis dyzelinas iš tiesų geresnis automobiliui?
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.