Хакеры получили данные около 680 клиентов Revolut в Европе и потребовали от финтех-компании выкуп в размере 3 млн долларов. Расследование начала прокуратура итальянского Реджо-ди-Калабрия. По предварительным данным, киберпреступники могли получить доступ к информации через скомпрометированный служебный адрес электронной почты префектуры, передает inbusiness.kz со ссылкой на Euronews.
Revolut подтвердил факт утечки и сообщил, что средства клиентов затронуты не были. При этом в распоряжении злоумышленников оказались персональные данные, включая сведения из паспортов, водительских удостоверений и других документов, а также фотографии.
Как сообщает Financial Times, группа, называющая себя "iamnotavillain", разместила в даркнете требование выплатить 3 млн долларов. Если деньги не будут перечислены в течение 24 часов, хакеры пригрозили продать полученную информацию другим преступным группировкам.
Для требования выкупа злоумышленники указали криптовалюту Monero. По данным издания, они также передали журналистам видеозапись экрана, на которой неизвестный пользователь просматривает документы, предположительно связанные с Revolut. Хакеры утверждают, что получили около 147 ГБ данных.
Итальянские правоохранительные органы устанавливают, каким образом злоумышленники получили доступ к информации. По версии киберполиции, атака была сложной и могла продолжаться несколько месяцев. Следствие пока не установило, был ли непосредственно взломан компьютер префектуры или инфраструктура Министерства внутренних дел Италии.
Отдельно проверяется служебный электронный адрес, с которого направлялись запросы: его могли взломать либо клонировать.
К расследованию подключились Национальная дирекция по борьбе с мафией и терроризмом и итальянский регулятор по защите данных. Последний также начал обмен информацией с литовским регулятором, поскольку штаб-квартира Revolut зарегистрирована в Литве.
Читайте по теме:
"Утечка" данных 15 миллионов казахстанцев: как создается цифровая дезинформация