Η fintech εταιρεία Revolut βρέθηκε αντιμέτωπη με μια σοβαρή παραβίαση προσωπικών δεδομένων, καθώς περίπου 680 πελάτες της επηρεάστηκαν από μια εξελιγμένη απάτη, σύμφωνα με αποκάλυψη των Financial Times.
Οι δράστες, που φέρεται να είναι Ιταλοί χάκερ, απείλησαν να δημοσιοποιήσουν εμπιστευτικά αρχεία πελατών και απαίτησαν ποσό ύψους 3 εκατομμυρίων δολαρίων, θέτοντας τελεσίγραφο 24 ωρών.
Η ομάδα με την ονομασία «iamnotavillain» ανάρτησε στην ιστοσελίδα της ένα μήνυμα με αντίστροφη μέτρηση, ζητώντας από τη Revolut να καταβάλει τα λύτρα σε Monero (XMR), ένα κρυπτονόμισμα που χρησιμοποιείται συχνά για παράνομες συναλλαγές λόγω της ανωνυμίας που παρέχει.
Σύμφωνα με το δημοσίευμα, οι χάκερ χρησιμοποίησαν παραβιασμένο λογαριασμό email της ιταλικής κυβέρνησης, προσποιούμενοι κρατικούς αξιωματούχους, για να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα, όπως διευθύνσεις κατοικίας, φωτογραφίες ταυτοποίησης, επίσημα έγγραφα και στοιχεία συναλλαγών σε bitcoin.
Η Revolut ανακοίνωσε ότι εντόπισε πρόσφατα μια «εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας», κατά την οποία μη εξουσιοδοτημένα τρίτα μέρη χρησιμοποίησαν νόμιμο κρατικό domain για να υποβάλουν ψευδή αιτήματα παροχής πληροφοριών. Μετά την ανακάλυψη της παραβίασης, η εταιρεία απέκλεισε άμεσα τον παραβιασμένο λογαριασμό, ενημέρωσε τις αρμόδιες ρυθμιστικές αρχές και επικοινώνησε με τους πελάτες που επηρεάστηκαν.
Παρά τη σοβαρότητα του περιστατικού, η Revolut διαβεβαίωσε ότι τα συστήματα της εταιρείας και τα χρηματικά κεφάλαια των πελατών δεν επηρεάστηκαν. Η εταιρεία συνεχίζει να ενισχύει τα μέτρα ασφαλείας της και να παρακολουθεί στενά την κατάσταση, υπογραμμίζοντας τη δέσμευσή της για την προστασία των προσωπικών δεδομένων των πελατών της.
Το περιστατικό αναδεικνύει την αυξανόμενη απειλή των κυβερνοεπιθέσεων στον χρηματοοικονομικό τομέα, ιδιαίτερα σε ψηφιακές πλατφόρμες όπως η Revolut, που διαχειρίζονται ευαίσθητες πληροφορίες και κεφάλαια. Η υπόθεση αναμένεται να προκαλέσει εντατικότερη εποπτεία και αυστηρότερα πρωτόκολλα ασφαλείας σε ολόκληρο τον κλάδο.

