Взломы и эксплойты
Хакеры используют электронную почту итальянского правительства для атаки на пользователей Revolut в результате утечки данных
В результате значительной утечки данных хакеры захватили легитимный адрес электронной почты Министерства внутренних дел Италии, чтобы выдать себя за правоохранительные органы и извлечь личную информацию из Revolut, лондонской финтех-компании. Утечка, произошедшая около 11-12 сентября, оставила около 700 клиентов уязвимыми, так как их удостоверения личности, паспорта, селфи, IBAN и истории транзакций с биткойнами были раскрыты.
Злоумышленники, представившиеся как "Я не злодей" в Telegram, отправили мошеннические запросы на экстренные данные в Revolut, используя доверие, которое компании оказывают официальным коммуникациям. Revolut выполнил запросы, не осознавая, что легитимность электронных писем была скомпрометирована, что привело к несанкционированному раскрытию конфиденциальных данных клиентов.
После утечки хакеры начали кампанию по вымогательству, требуя выкуп в размере 10,000 биткойнов от пострадавших пользователей. В Италии и Великобритании в настоящее время проводятся расследования, сосредоточенные на методах, использованных для компрометации учетной записи электронной почты, и адекватности практик обработки данных Revolut.
Revolut подтвердила, что ее внутренние системы не были скомпрометированы и что средства клиентов остаются в безопасности. Компания незамедлительно заблокировала скомпрометированную учетную запись электронной почты и уведомила соответствующие органы и пострадавших пользователей.
FAQ
Что произошло в недавнем утечке данных, связанной с Revolut?
Хакеры использовали законный адрес электронной почты Министерства внутренних дел Италии, чтобы выдать себя за правоохранительные органы и извлечь личную информацию пользователей Revolut, затронув примерно 700 клиентов.
Какая личная информация была раскрыта в результате утечки?
Раскрытая информация включает в себя документы, удостоверяющие личность, паспорта, селфи, IBAN и истории транзакций с Bitcoin затронутых пользователей.
Как хакерам удалось извлечь информацию из Revolut?
Атакующие отправили мошеннические запросы на экстренные данные в Revolut, воспользовавшись доверием к официально выглядящим сообщениям, что привело к тому, что Revolut согласился, не осознавая, что электронные письма были скомпрометированы.
Какие меры были предприняты Revolut после утечки?
Revolut заблокировал скомпрометированный адрес электронной почты, уведомил соответствующие органы и проинформировал затронутых пользователей, подтвердив, что их внутренние системы не были скомпрометированы, а средства клиентов остаются в безопасности.
Что требуют хакеры от затронутых пользователей?
Хакеры начали кампанию по вымогательству, требуя выкуп в размере 10,000 Bitcoin от затронутых пользователей.