Dijital bankacılık devi Revolut, alışılmadık bir siber güvenlik olayıyla gündemde. Saldırganlar, gerçek bir devlet kurumunun e-posta adresini taklit ederek Revolut'tan hassas müşteri bilgilerini talep etti. Şirket, bu talepleri gerçek sanarak bazı müşterilerine ait kimlik ve finansal bilgileri saldırganlara iletti.
Sızan bilgiler kimlik hırsızlığı riskini artırıyor
Olayın ardından Revolut, kullanılan sahte e-posta adresini engellediğini ve durumu devlet kurumları, kolluk kuvvetleri ile finansal düzenleyicilere bildirdiğini belirtti. Şirket, kendi sistemlerinin ve müşterilerin paralarının güvende olduğunu vurgularken, sızan bilgiler arasında pasaport veya ehliyet kopyaları, kimlik doğrulama selfie'leri, kişisel bilgiler, adres, telefon ve e-posta adreslerinin yanı sıra IBAN, hesap özetleri ve tüm işlem geçmişinin de bulunduğu bildirildi. Kripto para kullanan müşteriler için Bitcoin hareketlerini içeren işlem geçmişinin de paylaşılmış olması, olayın riskini artırıyor. Bu kombinasyon, dolandırıcılık ve kimlik hırsızlığı girişimleri için değerli bir veri seti oluşturuyor.
Talep edilen fidye ve tehditler
Financial Times'ın haberine göre, başlangıçta "sınırlı sayıda" müşteri etkilendiği açıklansa da, sonradan 680 müşterinin bilgilendirildiği ortaya çıktı. Bu müşteriler arasında 27 Türk vatandaşı da bulunuyor. Olayın bir başka boyutu ise, saldırgan olduğunu iddia eden bir grubun Revolut'tan 10 bin Bitcoin (yaklaşık 780 milyon dolar) fidye talep etmesi. Grup, ödeme yapılmaması halinde ele geçirdiği iddia edilen verileri parça parça yayımlamakla tehdit ediyor. Saldırganların, İtalyan kolluk kuvvetlerine ait ele geçirilmiş sistemler üzerinden bilgi taleplerini gönderdiği ve yaklaşık 147 GB veri elde ettiği de iddialar arasında yer alıyor. Revolut, etkilenen müşterilerle doğrudan iletişime geçtiğini ve güvenlik bildirimlerini dikkatle kontrol etmeleri gerektiğini belirtiyor. Bu olayda, saldırganların Revolut'un ana sistemlerine sızmak yerine, gerçek bir devlet kurumundan geliyormuş gibi görünen bir talep yoluyla şirketin kendi veri paylaşım mekanizmasını kullandığı anlaşılıyor.








