16 ثانیه پیش
زمان مطالعه : 7 دقیقه
هکرهای Revolut اطلاعات مشتریان را منتشر کردند؛ درخواست باج ۱۰ هزار بیتکوینی
مهاجمانی که با سوءاستفاده از یک درخواست جعلی دولتی توانستند به اطلاعات مشتریان Revolut دسترسی پیدا کنند، طی آخر هفته اطلاعات برخی از مشتریان سرشناس این شرکت را منتشر کردند و خواستار دریافت ۱۰ هزار بیتکوین باج شدند. این مهاجمان در تاریخ ۱۴ سپتامبر هشدار دادند تا زمانی که شرکت فینتک اروپایی Revolut مبلغ درخواستی را پرداخت نکند، هر روز بخش بیشتری از اطلاعات مشتریان را منتشر خواهند کرد.
مهاجمانی که با سوءاستفاده از یک درخواست جعلی دولتی توانستند به اطلاعات مشتریان Revolut دسترسی پیدا کنند، نخستین اقدام خود را انجام دادند.
این مهاجمان طی آخر هفته اطلاعات برخی از مشتریان سرشناس این شرکت را منتشر کردند و خواستار دریافت ۱۰ هزار بیتکوین باج شدند. آنها در تاریخ ۱۴ سپتامبر هشدار دادند که تا زمانی که شرکت فینتک اروپایی Revolut مبلغ درخواستی را پرداخت نکند، هر روز بخش بیشتری از اطلاعات مشتریان را منتشر خواهند کرد.
هکرها چگونه به اطلاعات مشتریان Revolut دسترسی پیدا کردند؟
Revolut در تاریخ ۱۲ سپتامبر تأیید کرد که یک فرد یا گروه غیرمجاز با جعل هویت یک نهاد دولتی، درخواستهای جعلی برای دریافت اطلاعات مشتریان ارسال کرده است.
در این رابطه بخوانید : ارز دیجیتال ایاس (eos) چیست؟ و چه کاربردی دارد؟
این درخواستها از طریق ایمیلی با دامنه واقعی همان نهاد دولتی ارسال شده بودند و از نظر فنی نیز دارای احراز هویت معتبر بودند. در نتیجه، کارکنان Revolut این درخواستها را بهعنوان درخواستهای قانونی و معمولی پردازش کردند.
Revolut آدرس مهاجمان را مسدود و نهادهای نظارتی را مطلع کرد
اطلاعات افشاشده شامل تصاویر پاسپورت، سلفیهای مربوط به فرایند احراز هویت، صورتحساب حسابها و شمارههای IBAN بوده است. همچنین نام، تاریخ تولد و آدرس محل سکونت برخی مشتریان نیز در میان دادههای افشاشده قرار داشته است.
سخنگوی Revolut اعلام کرد این شرکت اخیراً یک کلاهبرداری پیچیده مبتنی بر جعل هویت را شناسایی کرده است. در آن یک شخص ثالث غیرمجاز، از ایمیل یک دامنه متعلق به یک نهاد دولتی معتبر برای ارسال درخواستهای جعلی اطلاعات استفاده کرده است.
گروهی که خود را Revolut Smilik معرفی کرده، فایلهای مربوط به مشتریان را در چند کانال تلگرامی منتشر کرد. این گروه هشدار داد تا زمانی که Revolut بابت افشای اطلاعات مشتریان خود هزینه درخواستی را پرداخت نکند، «هر روز اطلاعات بیشتری» منتشر خواهد کرد.
بر اساس گزارش The Register، دادههای منتشرشده ظاهراً شامل اطلاعات برخی افراد سرشناس، از جمله مدیران شرکتها، ورزشکاران حرفهای و هنرمندان بوده است. این نشریه ارزش باج درخواستی ۱۰ هزار بیتکوینی را بیش از ۷۸۲ میلیون دلار برآورد کرده است.
Revolut: سرمایه کاربران و سیستمهای ما تحت تأثیر قرار نگرفتهاند
این شرکت اعلام کرده که پس از شناسایی حادثه، آدرس مورد استفاده مهاجمان را مسدود کرده و موضوع را به نهاد دولتی مربوطه، نیروهای مجری قانون، نهادهای حفاظت از دادهها و رگولاتورهای مالی اطلاع داده است.
Revolut همچنین تأکید کرده که سیستمهای این شرکت و وجوه مشتریان تحت تأثیر این حمله قرار نگرفتهاند.
به گفته این شرکت، تنها تعداد محدودی از مشتریان تحت تأثیر این رخداد قرار گرفتهاند و Revolut مستقیماً با آنها تماس گرفته است. با این حال، شرکت تعداد دقیق مشتریان آسیبدیده یا نام نهادی که هویت آن جعل شده را اعلام نکرده است.
Revolut پیشتر گفته بود که اطلاعات بیومتریک مربوط به چهره مشتریان آسیبدیده افشا نشده است.
محقق حوزه بلاکچین با نام ZachXBT که این حادثه را شناسایی و گزارش کرده بود، اعلام کرد که به نظر میرسد دامنه این رخداد نسبتاً محدود بوده و بیشتر کاربران دارای داراییهای بالا را هدف قرار داده است. با این حال، نه Revolut و نه منابع مستقل دیگر این ارزیابی را تأیید نکردهاند.
افشای اطلاعات، خطر حملات فیشینگ را افزایش میدهد
Revolut به کاربران خود امکان خریدوفروش بیش از ۹۰ ارز دیجیتال را میدهد. فایلهای سرقتشده شامل سوابق کامل تراکنشهای بیتکوین برخی مشتریان نیز بوده است.
همچنین بخوانید : سوشال تریدینگ (social trading) در بازار کریپتو چیست؟
چنین افشاگریهایی میتوانند زمینه را برای کلاهبرداریهای هدفمند علیه دارندگان ارزهای دیجیتال فراهم کنند.
CryptoPotato پیشتر نیز گزارشی درباره استفاده مجرمان از اطلاعات سفارشهای افشاشده برای ارسال ایمیلهای فیشینگ متقاعدکننده به کاربران Ledger منتشر کرده بود. در آن حادثه، مهاجمان با مطرح کردن ادعای جعلی ادغام Ledger و Trezor، کاربران را به یک وبسایت تقلبی هدایت میکردند تا عبارت بازیابی کیف پول آنها را سرقت کنند.
ماجرای Revolut یادآور حمله باجخواهانه به Coinbase است
ماجرای Revolut نمونه دیگری از حملهای است که در آن اطلاعات مشتریان به اهرمی برای باجگیری از یک شرکت فعال در حوزه ارزهای دیجیتال تبدیل شده است.
اتفاق مشابهی پیشتر برای Coinbase رخ داد. هکر با یک درخواست باجخواهی، این صرافی را مجبور کرد وقوع یک رخنه امنیتی را افشا کند که اطلاعات بیش از ۶۹ هزار مشتری را تحت تأثیر قرار داده بود.
در آن پرونده، مهاجمان پس از پرداخت رشوه به برخی کارکنان پشتیبانی خارج از کشور، توانسته بودند آنها را به ارائه اطلاعات مشتریان ترغیب کنند.
جمعبندی
حمله اخیر به Revolut نشان میدهد حتی در شرایطی که سیستمهای اصلی یک شرکت و داراییهای کاربران مستقیماً هک نشده باشند، اطلاعات شخصی مشتریان میتواند به نقطه آسیبپذیر مهمی تبدیل شود.
مهاجمان با جعل هویت یک نهاد دولتی و استفاده از یک دامنه ایمیل واقعی، کارکنان Revolut را متقاعد کردند که درخواستهای جعلی را بهعنوان درخواستهای قانونی پردازش کنند. اکنون نیز با انتشار بخشی از اطلاعات مشتریان و درخواست ۱۰ هزار بیتکوین باج، تهدید کردهاند که در صورت عدم پرداخت، اطلاعات بیشتری را منتشر خواهند کرد.
افشای سوابق تراکنشهای بیتکوین، آدرسها و سایر اطلاعات شخصی نیز میتواند خطر فیشینگ، کلاهبرداری هدفمند و حملات مهندسی اجتماعی علیه کاربران آسیبدیده را افزایش دهد.
ترجمه شده توسط مجله خبری نیپوتو
خرید و فروش ارزهای دیجیتال از امروز شروع کنید
ممکن است علاقه مند باشید
ثبت دیدگاه
لیست نظرات (0)
انتخاب سردبیر
مفاهیم پایه
بیشتر بخوانید
























