/ اخبار ارز دیجیتال / هکرهای Revolut اطلاعات مشتریان را منتشر کردند؛ درخواست باج ۱۰ هزار بیت‌کوینی

44 دقیقه پیش

زمان مطالعه : 7 دقیقه

هکرهای Revolut اطلاعات مشتریان را منتشر کردند؛ درخواست باج ۱۰ هزار بیت‌کوینی

مهاجمانی که با سوءاستفاده از یک درخواست جعلی دولتی توانستند به اطلاعات مشتریان Revolut دسترسی پیدا کنند، طی آخر هفته اطلاعات برخی از مشتریان سرشناس این شرکت را منتشر کردند و خواستار دریافت ۱۰ هزار بیت‌کوین باج شدند. این مهاجمان در تاریخ ۱۴ سپتامبر هشدار دادند تا زمانی که شرکت فین‌تک اروپایی Revolut مبلغ درخواستی را پرداخت نکند، هر روز بخش بیشتری از اطلاعات مشتریان را منتشر خواهند کرد.

هکرهای Revolut اطلاعات مشتریان را منتشر کردند؛ درخواست باج ۱۰ هزار بیت‌کوینی

مهاجمانی که با سوءاستفاده از یک درخواست جعلی دولتی توانستند به اطلاعات مشتریان Revolut دسترسی پیدا کنند، نخستین اقدام خود را انجام دادند.

این مهاجمان طی آخر هفته اطلاعات برخی از مشتریان سرشناس این شرکت را منتشر کردند و خواستار دریافت ۱۰ هزار بیت‌کوین باج شدند. آن‌ها در تاریخ ۱۴ سپتامبر هشدار دادند که تا زمانی که شرکت فین‌تک اروپایی Revolut مبلغ درخواستی را پرداخت نکند، هر روز بخش بیشتری از اطلاعات مشتریان را منتشر خواهند کرد.

هکرها چگونه به اطلاعات مشتریان Revolut دسترسی پیدا کردند؟

Revolut در تاریخ ۱۲ سپتامبر تأیید کرد که یک فرد یا گروه غیرمجاز با جعل هویت یک نهاد دولتی، درخواست‌های جعلی برای دریافت اطلاعات مشتریان ارسال کرده است.

در این رابطه بخوانید‌ : اهرم معاملاتی (Leverage) چیست و چه تفاوتی با مارجین دارد؟

این درخواست‌ها از طریق ایمیلی با دامنه واقعی همان نهاد دولتی ارسال شده بودند و از نظر فنی نیز دارای احراز هویت معتبر بودند. در نتیجه، کارکنان Revolut این درخواست‌ها را به‌عنوان درخواست‌های قانونی و معمولی پردازش کردند.

Revolut آدرس مهاجمان را مسدود و نهادهای نظارتی را مطلع کرد

اطلاعات افشاشده شامل تصاویر پاسپورت، سلفی‌های مربوط به فرایند احراز هویت، صورت‌حساب حساب‌ها و شماره‌های IBAN بوده است. همچنین نام، تاریخ تولد و آدرس محل سکونت برخی مشتریان نیز در میان داده‌های افشاشده قرار داشته است.

سخنگوی Revolut اعلام کرد این شرکت اخیراً یک کلاهبرداری پیچیده مبتنی بر جعل هویت را شناسایی کرده است. در آن یک شخص ثالث غیرمجاز، از ایمیل یک دامنه متعلق به یک نهاد دولتی معتبر برای ارسال درخواست‌های جعلی اطلاعات استفاده کرده است.

گروهی که خود را Revolut Smilik معرفی کرده، فایل‌های مربوط به مشتریان را در چند کانال تلگرامی منتشر کرد. این گروه هشدار داد تا زمانی که Revolut بابت افشای اطلاعات مشتریان خود هزینه درخواستی را پرداخت نکند، «هر روز اطلاعات بیشتری» منتشر خواهد کرد.

بر اساس گزارش The Register، داده‌های منتشرشده ظاهراً شامل اطلاعات برخی افراد سرشناس، از جمله مدیران شرکت‌ها، ورزشکاران حرفه‌ای و هنرمندان بوده است. این نشریه ارزش باج درخواستی ۱۰ هزار بیت‌کوینی را بیش از ۷۸۲ میلیون دلار برآورد کرده است.

Revolut: سرمایه کاربران و سیستم‌های ما تحت تأثیر قرار نگرفته‌اند

این شرکت اعلام کرده که پس از شناسایی حادثه، آدرس مورد استفاده مهاجمان را مسدود کرده و موضوع را به نهاد دولتی مربوطه، نیروهای مجری قانون، نهادهای حفاظت از داده‌ها و رگولاتورهای مالی اطلاع داده است.

Revolut همچنین تأکید کرده که سیستم‌های این شرکت و وجوه مشتریان تحت تأثیر این حمله قرار نگرفته‌اند.

به گفته این شرکت، تنها تعداد محدودی از مشتریان تحت تأثیر این رخداد قرار گرفته‌اند و Revolut مستقیماً با آن‌ها تماس گرفته است. با این حال، شرکت تعداد دقیق مشتریان آسیب‌دیده یا نام نهادی که هویت آن جعل شده را اعلام نکرده است.

Revolut پیش‌تر گفته بود که اطلاعات بیومتریک مربوط به چهره مشتریان آسیب‌دیده افشا نشده است.

محقق حوزه بلاکچین با نام ZachXBT که این حادثه را شناسایی و گزارش کرده بود، اعلام کرد که به نظر می‌رسد دامنه این رخداد نسبتاً محدود بوده و بیشتر کاربران دارای دارایی‌های بالا را هدف قرار داده است. با این حال، نه Revolut و نه منابع مستقل دیگر این ارزیابی را تأیید نکرده‌اند.

افشای اطلاعات، خطر حملات فیشینگ را افزایش می‌دهد

Revolut به کاربران خود امکان خریدوفروش بیش از ۹۰ ارز دیجیتال را می‌دهد. فایل‌های سرقت‌شده شامل سوابق کامل تراکنش‌های بیت‌کوین برخی مشتریان نیز بوده است.

همچنین بخوانید : ری استیکینگ (restaking) چیست؟ چگونه می توان اتریوم را برای افزایش پاداش ری استیک کرد؟

چنین افشاگری‌هایی می‌توانند زمینه را برای کلاهبرداری‌های هدفمند علیه دارندگان ارزهای دیجیتال فراهم کنند.

CryptoPotato پیش‌تر نیز گزارشی درباره استفاده مجرمان از اطلاعات سفارش‌های افشاشده برای ارسال ایمیل‌های فیشینگ متقاعدکننده به کاربران Ledger منتشر کرده بود. در آن حادثه، مهاجمان با مطرح کردن ادعای جعلی ادغام Ledger و Trezor، کاربران را به یک وب‌سایت تقلبی هدایت می‌کردند تا عبارت بازیابی کیف پول آن‌ها را سرقت کنند.

ماجرای Revolut یادآور حمله باج‌خواهانه به Coinbase است

ماجرای Revolut نمونه دیگری از حمله‌ای است که در آن اطلاعات مشتریان به اهرمی برای باج‌گیری از یک شرکت فعال در حوزه ارزهای دیجیتال تبدیل شده است.

اتفاق مشابهی پیش‌تر برای Coinbase رخ داد. هکر با یک درخواست باج‌خواهی، این صرافی را مجبور کرد وقوع یک رخنه امنیتی را افشا کند که اطلاعات بیش از ۶۹ هزار مشتری را تحت تأثیر قرار داده بود.

در آن پرونده، مهاجمان پس از پرداخت رشوه به برخی کارکنان پشتیبانی خارج از کشور، توانسته بودند آن‌ها را به ارائه اطلاعات مشتریان ترغیب کنند.

جمع‌بندی

حمله اخیر به Revolut نشان می‌دهد حتی در شرایطی که سیستم‌های اصلی یک شرکت و دارایی‌های کاربران مستقیماً هک نشده باشند، اطلاعات شخصی مشتریان می‌تواند به نقطه آسیب‌پذیر مهمی تبدیل شود.

مهاجمان با جعل هویت یک نهاد دولتی و استفاده از یک دامنه ایمیل واقعی، کارکنان Revolut را متقاعد کردند که درخواست‌های جعلی را به‌عنوان درخواست‌های قانونی پردازش کنند. اکنون نیز با انتشار بخشی از اطلاعات مشتریان و درخواست ۱۰ هزار بیت‌کوین باج، تهدید کرده‌اند که در صورت عدم پرداخت، اطلاعات بیشتری را منتشر خواهند کرد.

افشای سوابق تراکنش‌های بیت‌کوین، آدرس‌ها و سایر اطلاعات شخصی نیز می‌تواند خطر فیشینگ، کلاهبرداری هدفمند و حملات مهندسی اجتماعی علیه کاربران آسیب‌دیده را افزایش دهد.

ترجمه شده توسط مجله خبری نیپوتو


0

خرید و فروش ارزهای دیجیتال از امروز شروع کنید



ثبت دیدگاه

لیست نظرات (0)
قیمت لحظه‌ای

بیت کوین

(BTC)
1.50٪

$ 98,321.00

6,829,098,908 تومان

خرید و فروش بیت کوین