Λύτρα ύψους 3 εκατομμυρίων δολαρίων φέρεται να απαιτεί ομάδα χάκερ από τη Revolut, απειλώντας ότι θα πουλήσει σε άλλες εγκληματικές ομάδες προσωπικά και οικονομικά δεδομένα εκατοντάδων πελατών της fintech, εάν το ποσό δεν καταβληθεί εντός 24 ωρών.

Η ομάδα, η οποία αυτοαποκαλείται «iamnotavillain», δημοσίευσε το τελεσίγραφο στην ιστοσελίδα της, συνοδεύοντάς το με ψηφιακή αντίστροφη μέτρηση. Σύμφωνα με τους Irish Times, που αναδημοσιεύουν πληροφορίες των Financial Times, οι χάκερ ζητούν την καταβολή 6.000 Monero (XMR), ποσό που αποτιμούν σε περίπου 3 εκατ. δολάρια.

Το Monero είναι κρυπτονόμισμα με χαρακτηριστικά αυξημένης ιδιωτικότητας στις συναλλαγές.

Σημειώνεται ότι η ομάδα iamnotvillain είπε στο international Cyber Digest ότι τα περισσότερα αρχεία είναι από Ελβετία και Γαλλία, αλλά ότι η Revolut παρέδωσε δεσομένα και κατοίκων άλλων χωρών. Στη λίστα που δημοσίευσαν περιλαμβάνεται και η Κύπρος μαζί με την Ελλάδα και άλλες χώρες.

Διαβατήρια, άδειες οδήγησης και ιστορικό συναλλαγών

Οι χάκερ υποστηρίζουν ότι έχουν στην κατοχή τους ιδιαίτερα ευαίσθητα δεδομένα πελατών της Revolut. Σε βίντεο διάρκειας περίπου ενός λεπτού που απέστειλαν στους Financial Times φέρεται να εμφανίζεται μέρος του υλικού που ισχυρίζονται ότι απέκτησαν.

Μεταξύ των εγγράφων που εμφανίζονται περιλαμβάνονται, σύμφωνα με το δημοσίευμα, άδειες οδήγησης, διαβατήρια, φωτογραφίες ταυτοποίησης που χρησιμοποιήθηκαν στο πλαίσιο της διαδικασίας «Know Your Customer» (KYC), καθώς και ιστορικό οικονομικών συναλλαγών.

Η παραβίαση εκτιμάται ότι έχει επηρεάσει τουλάχιστον 680 λογαριασμούς πελατών.

Πώς φέρεται να απέκτησαν πρόσβαση

Ιδιαίτερη αίσθηση προκαλεί ο τρόπος με τον οποίο φέρεται να πραγματοποιήθηκε η υποκλοπή.

Σύμφωνα με τους Financial Times, οι δράστες παραβίασαν σύστημα ηλεκτρονικού ταχυδρομείου της ιταλικής κυβέρνησης και το χρησιμοποίησαν για να εμφανίζονται ως στελέχη των διωκτικών αρχών.

Με αυτή την ιδιότητα φέρεται να υπέβαλλαν, επί σειρά μηνών, αιτήματα προς τη Revolut για παροχή πληροφοριών σχετικά με συγκεκριμένους λογαριασμούς πελατών.

Η ομάδα ισχυρίζεται επίσης ότι επέλεγε τους στόχους χρησιμοποιώντας ανάλυση του blockchain, αναζητώντας λογαριασμούς Revolut που συνδέονταν με σημαντικά ποσά σε κρυπτονομίσματα.

Τι απαντά η Revolut

Η Revolut ανέφερε ότι, μέχρι το βράδυ της Τετάρτης, δεν είχε δεχθεί απευθείας επικοινωνία ή απαίτηση για λύτρα από τα άτομα ή την ομάδα που διατυπώνει τους συγκεκριμένους ισχυρισμούς.

Η εταιρεία είχε προηγουμένως αναφέρει ότι παρέχει «άμεση υποστήριξη» στους πελάτες που έχουν επηρεαστεί και συνεργάζεται στενά με τις αρμόδιες διωκτικές και ρυθμιστικές αρχές.

Αρκετοί από τους επηρεαζόμενους πελάτες έχουν εκφράσει ανησυχία για την έκθεση των προσωπικών τους δεδομένων.

Η δημόσια απαίτηση για λύτρα

Η επιλογή των χάκερ να δημοσιοποιήσουν εξαρχής την απαίτηση για λύτρα θεωρείται ασυνήθιστη. Σε αντίστοιχες υποθέσεις, οι κυβερνοεγκληματίες συνήθως επιχειρούν πρώτα να διαπραγματευτούν ιδιωτικά με τον στόχο τους και δημοσιοποιούν την επίθεση εάν δεν υπάρξει ανταπόκριση.

Η «iamnotavillain» δήλωσε στους Financial Times ότι είναι η πρώτη φορά που χρησιμοποιεί δημόσια ιστοσελίδα για να διατυπώσει απαίτηση λύτρων και υποστήριξε ότι μέχρι εκείνη τη στιγμή δεν είχαν πραγματοποιηθεί διαπραγματεύσεις με τη Revolut.

Η Revolut, που ξεκίνησε τη λειτουργία της το 2015, εξυπηρετεί σήμερα περίπου 80 εκατομμύρια πελάτες και δραστηριοποιείται ως τράπεζα σε περισσότερες από 30 χώρες.