Хакерът, стоящ зад пробива в сигурността на данните на британския финтех гигант Revolut, твърди, че операцията е била много по-мащабна, отколкото беше съобщено първоначално. Според хакера операцията срещу Revolut е продължила шест месеца. През това време той е проникнал в няколко италиански правоохранителни ведомства и е използвал техните системи, за да изисква информация от финансовата компания.
Освен това стана ясно, че сред изтеклите данни има и такива, принадлежащи на български граждани.
International Cyber Digest, издание за новини в областта на киберсигурността съобщи, че екипът му е разговарял с хакера, известен под псевдонима IAmNotAVillain. Хакерът е създал уебсайт, за да популяризира предполагаемите откраднати данни.
Хакерът също така твърди, че е откраднал 147GB данни от италианските власти. Наборът от данни включва вътрешни документи, календари и лични файлове. Предполагаемата плячка дори включва записи от чат на федерален служител, който се кара със съпругата си. Нападателят е споделил с изследователите, че откраднатата информация включва данни, принадлежащи на добре известни личности. Едно от споменатите имена е на футболист от испанския футболен клуб Барселона.
„Имаме всичко – включително документи за идентификация на клиента (KYC), адрес, телефонен номер, имейл, банкови сметки, транзакции с фиатни валути и криптовалути.“
заявява хакерът на своя сайт
IAmNotAVillain твърди, че по-голямата част от данните на Revolut произхождат от Швейцария и Франция. Хакерът обаче посочва, че е била получена информация и за клиенти от много други държави.
Засегнатите държави включват:
- Кипър
- Португалия
- Германия
- Испания
- България
- Чехия
- Румъния
- Полша
- Малта
- Норвегия
- Швеция
- Италия
- Гърция
- Нидерландия
- Латвия
- Австрия
- Белгия
- Естония
- Хърватия
- Ирландия
- Словакия
- Финландия
- Литва
- Унгария
- Дания
- Турция
- Монако
- Люксембург
- Бахамските острови
- Словения
- Обединеното кралство
Revolut е станала жертва на измама
През уикенда се появиха съобщения за пробив в сигурността на финтех гиганта. Според информацията нападателите са се сдобили с данни на клиенти на Revolut, като са използвали имейл адрес от легитимен домейн на държавна агенция. Изтеклите данни включват контактни данни, дати на раждане, професии и документи за самоличност. Revolut потвърди, че е разкрила чувствителна информация за клиентите си, след като е получила фалшиви заявки за данни от имейл акаунт, който изглеждал като легитимен акаунт на държавна агенция.
„Веднага щом го открихме, блокирахме адреса и уведомихме съответната държавна агенция, както и правоохранителните органи, органите за защита на данните и финансовите регулатори.“
заяви говорител пред Ройтерс в събота
Според информацията, вероятно са засегнати и селфита за верификация, извлечения от сметки, история на транзакциите, IBAN номера и транзакции с биткойн. Според Financial Times, Revolut е предоставила на хакерите данни за близо 700 клиента. Хакерите, стоящи зад инцидента, заплашват да публикуват информацията, освен ако Revolut не плати откуп.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!