«Στα χέρια» εκβιαστών-χάκερ βρίσκεται πλέον η Revolut, καθώς επιβεβαίωσε ότι αποκάλυψε ευαίσθητα δεδομένα πελατών σε μη εξουσιοδοτημένο τρίτο μέρος, αφού πρώτα δέχθηκε πλαστά αιτήματα από domain νόμιμης κυβερνητικής αρχής.
Σχεδόν 700 πελάτες της fintech έχουν πληγεί από την παραβίαση των δεδομένων των πελατών της, σύμφωνα με τους Financial Times, ενώ οι χάκερ ζητούν τώρα λύτρα, προκειμένου να μην τα δημοσιοποιήσουν.
Τα δεδομένα που αποσπάστηκαν περιλαμβάνουν στοιχεία ταυτότητας και επικοινωνίας πελατών, συμπεριλαμβανομένης της ημερομηνίας γέννησής τους, των ταχυδρομικών και ηλεκτρονικών διευθύνσεων και των αριθμών τηλεφώνου τους, καθώς και αντίγραφα των εγγράφων ταυτότητάς τους, όπως διαβατήρια και των άδειες οδήγησης, σύμφωνα με ειδοποίηση που στάλθηκε μέσω email στους επηρεαζόμενους πελάτες.
Τα δεδομένα ενδέχεται επίσης να περιλαμβάνουν selfies επαλήθευσης, αντίγραφα κίνησης λογαριασμών και ιστορικό συναλλαγών, όπως ανέφερε η εταιρεία στην ανακοίνωσή της.
Μάλιστα, επισημαίνει ότι έχει επικοινωνήσει με 680 άτομα τα οποία, σύμφωνα με την αρχική της έρευνα, πιστεύει ότι επηρεάστηκαν.
Πώς οι χάκερ κατάφεραν να «σπάσουν» το σύστημα
Όπως εξήγησε η Revolut, το περασμένο Σαββατοκύριακο, προσπάθησε να ανταποκριθεί άμεσα στην παραβίαση, η οποία συνέβη αφού χάκερ χρησιμοποίησαν ένα πραγματικό κυβερνητικό email για να αποστείλουν ένα δόλιο αίτημα, που θα τους επέτρεπε να αποσπάσουν προσωπικές πληροφορίες από έναν αριθμό πελατών της εταιρείας.
Η Revolut συμμορφώθηκε με το αίτημα παραδίδοντας ευαίσθητα προσωπικά δεδομένα πελατών, με τους χάκερ που ισχυρίζονται ότι βρίσκονται πίσω από το περιστατικό, να απειλούν τώρα να δημοσιοποιήσουν τις πληροφορίες, εκτός αν η Revolut καταβάλει λύτρα.
Τη Δευτέρα, η βρετανική ρυθμιστική αρχή για τα δεδομένα, το Γραφείο του Επιτρόπου Πληροφοριών (ICO), ανακοίνωσε ότι διερευνά το περιστατικό, αφού η Revolut είχε υποβάλει η ίδια αναφορά στην εποπτική αρχή λίγες ημέρες νωρίτερα.
Ένας εκπρόσωπος της fintech δήλωσε ότι η εταιρεία εντόπισε πρόσφατα «μια εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας, κατά την οποία ένας μη εξουσιοδοτημένος τρίτος χρησιμοποίησε ένα νόμιμο email με το domain μιας κυβερνητικής υπηρεσίας για να υποβάλει δόλια αιτήματα για απόσπαση πληροφοριών».
Η εταιρεία ανέφερε ότι «μπλόκαρε αμέσως τη διεύθυνση» μετά την ανίχνευση του προβλήματος, ενημερώνοντας τις αρχές και τους εμπλεκόμενους πελάτες.
«Τα συστήματα της Revolut και τα κεφάλαια των πελατών δεν έχουν επηρεαστεί», ανέφερε χαρακτηριστικά.
Ωστόσο, η εταιρεία αρνήθηκε να δώσει τον αριθμό των πελατών που επηρεάστηκαν.
Μαρκ Καρπελές: «Νόμιζα ότι ήταν απάτη… Αρχικά τους λυπήθηκα»
Ο Μαρκ Καρπελές (Mark Karpelès), πρώην διευθύνων σύμβουλος της Mt Gox – κάποτε μεγαλύτερης εταιρείας bitcoin στον κόσμο – είναι ένας από τους επιχειρηματίες που επηρεάστηκε από την παραβίαση του συστήματος.
Όπως ανέφερε, στις 12 Σεπτεμβρίου, στις 5:25 π.μ., έλαβε ένα email από την Revolut που τον ειδοποιούσε για την απάτη και τον προειδοποιούσε ότι τα δεδομένα του ενδέχεται να διατρέχουν κίνδυνο.
«Νόμιζα ότι ήταν απάτη… Αρχικά τους λυπήθηκα», δήλωσε στους FT.
Ο ίδιος δήλωσε ότι πλέον πιστεύει ότι η Revolut δεν έπρεπε να είχε κοινοποιήσει τις πληροφορίες εξ αρχής, ανεξάρτητα από το εάν το email προήλθε από επαληθευμένη κυβερνητική διεύθυνση.
Υπενθυμίζεται ότι η Mt Gox χρεοκόπησε μετά από ένα σοβαρό περιστατικό παραβίασης ασφάλειας, στο πλαίσιο του οποίου ο Karpelès καταδικάστηκε για χειραγώγηση ηλεκτρονικών δεδομένων.
Ποια είναι η Revolut
Η fintech με έδρα το Λονδίνο, η οποία ιδρύθηκε το 2015, διαθέτει περισσότερους από 80 εκατομμύρια πελάτες παγκοσμίως, ενώ λειτουργεί ως τράπεζα σε περισσότερες από 30 χώρες, σύμφωνα με την ιστοσελίδα της.
Πρόσφατα, η αξία της εκτιμήθηκε στα 115 δισ. δολάρια κατά τη διάρκεια δευτερογενούς πώλησης μετοχών.
Η fintech εταιρεία επέκτεινε πρόσφατα την παρουσία της σε αγορές όπως η Ινδία, το Μεξικό, η Γαλλία και τα ΗΑΕ, εξασφαλίζοντας τραπεζικές άδειες τους τελευταίους μήνες.
Επιπλέον, αυτό το μήνα, έλαβε υπό όρους έγκριση για να λειτουργήσει ως εθνική τράπεζα στις ΗΠΑ, ένα σημαντικό βήμα στην προσπάθεια της εταιρείας χρηματοοικονομικής τεχνολογίας να επεκταθεί στη μεγαλύτερη χρηματοπιστωτική αγορά του κόσμου.
Η έγκριση από το Office of the Comptroller of the Currency (OCC) θα επιτρέψει – εφόσον ολοκληρωθεί η διαδικασία – στη Revolut να αποκτήσει άμεση πρόσβαση στα συστήματα πληρωμών της Federal Reserve, να δέχεται καταθέσεις πελατών με ομοσπονδιακή ασφάλιση έως 250.000 δολάρια ανά λογαριασμό, καθώς και να προσφέρει προσωπικά δάνεια και πιστωτικές κάρτες.
Μέχρι σήμερα, η Revolut βασιζόταν σε συνεργαζόμενες τράπεζες για την παροχή υπηρεσιών στις ΗΠΑ.
Το περιστατικό με την διαρροή στοιχείων των πελατών της, έγινε καθώς εξετάζει μια πιθανή δημόσια εγγραφή που θα μπορούσε να την αποτιμήσει έως και 200 δισεκατομμύρια δολάρια.
Αξίζει να σημειωθεί ότι, το περιστατικό υπογραμμίζει την αυξανόμενη απειλή των κυβερνοεγκληματιών προς τις επιχειρήσεις.
Πέρσι, εταιρείες όπως η M&S και η JLR είδαν επίσης τις λειτουργίες τους να διαταράσσονται από επιθέσεις χάκερ.
