Hackeri susțin că au obținut informații confidențiale despre clienți Revolut compromițând un sistem de poștă electronică certificată din Italia (PEC). Apoi, au schimbat mesaje cu banca online timp de câteva luni, pretinzând că sunt reprezentanți ai autorităților. Acest lucru sugerează că atacul cibernetic – care a afectat aproape 700 de conturi de clienți Revolut – a fost de o amploare mai mare decât breșa de date recunoscută inițial, notează FT.
În mesaje trimise prin Telegram, un hacker (sau un grup de hackeri) care folosește pseudonimul ”iamnotavillain” a declarat că a contactat pentru prima dată Revolut în urmă cu ”câteva luni, dându-se drept o autoritate” din Italia. În săptămânile următoare, hackerii au solicitat în repetate rânduri băncii Revolut detalii confidențiale despre conturile unor clienți specifici – inclusiv adrese, numere de telefon și istoricul tranzacțiilor – susținând că informațiile erau necesare pentru acțiuni oficiale ale autorităților. ”Revolut s-a conformat ca un «băiat cuminte»”, afirmă presupușii hackeri.
FT a contactat hackerii după ce aceștia au postat online capturi de ecran cu informații despre care susțin că au fost obținute de la bancă. Ulterior, grupul a transmis către FT și alte capturi de ecran, inclusiv imagini cu schimburile de e-mailuri cu Revolut, în timp ce pretindeau că sunt reprezentanți ai autorităților italiene. Mesajele arată că Revolut credea că furniează informații despre conturile clienților către o divizie a Ministerului de Interne din Italia, utilizând sistemul guvernamental de e-mail securizat ”La Posta Elettronica Certificata” (PEC). O sursă a confirmat pentru FT că solicitările primite de Revolut au sosit prin intermediul sistemului italian PEC și că schimburile de e-mailuri au continuat timp de câteva luni.
PEC este o rețea securizată, administrată de o agenție guvernamentală, utilizată de autoritățile, companiile și cetățenii din Italia pentru transmiterea corespondenței oficiale sau juridice. Poliția, Ministerul de Interne și agenția de securitate cibernetică din Italia au refuzat să comenteze situația, deși oficialii au confirmat că sunt în desfășurare investigații.
Solicitările hackerilor privind informațiile despre clienți nu par să fi fost aleatorii. Grupul a declarat pentru FT că a selectat cele 680 de ținte folosind analiza blockchain pentru a identifica conturile Revolut care dețineau sume mari de criptomonede. ”Prefer să nu dezvălui metoda exactă prin care am obținut informațiile, dar a fost prin analiză on-chain”, a declarat ”iamnotavillain”, care a descris țintele drept ”balene crypto”.
Majoritatea celor 680 de clienți proveneau din Elveția și Franța, însă Revolut a furnizat și date privind rezidenți din alte 31 de țări – în principal europene, inclusiv Marea Britanie, Germania și Spania – au adăugat hackerii. Breșa de securitate de la Revolut, de săptămâna trecută, a afectat 27 de români.
Identitatea și motivația autorilor rămân neclare. Hackerii solicită adesea o răscumpărare în schimbul returnării sau distrugerii datelor furate. Totuși, o sursă a declarat pentru FT că Revolut nu a fost contactată de autori și nu a primit încă nicio cerere de răscumpărare. Revolut a precizat că propriile sisteme și baze de date au rămas complet securizate și nu au fost compromise. ”Acest incident a implicat utilizarea frauduloasă a unui canal oficial de comunicare juridică, reglementat de stat, pentru a simula solicitări legitime din partea autorităților”, a transmis compania.
Un parlamentar din partea partidului de opoziție Azione a cerut clarificări imediate din partea Ministerului de Interne, calificând drept ”alarmantă la un nivel inimaginabil” breșa de securitate raportată în cazul unui cont de e-mail guvernamental de tip PEC. ”S-ar putea să ne confruntăm doar cu vârful aisbergului. Câte alte e-mailuri au fost trimise de pe acel cont guvernamental PEC? Câte alte companii au căzut victime acestei înșelătorii?”
Sursă: FT
Echipa Biziday nu a solicitat și nu a acceptat nicio formă de finanțare din fonduri guvernamentale. Spațiile de publicitate sunt limitate, iar reclama neinvazivă.
Dacă îți place ce facem, poți contribui tu pentru susținerea echipei Biziday.