Grupa hakera "iamnotavillain" tvrdi da je ukrala oko 147 GB ličnih podataka oko 680 evropskih korisnika Revoluta i zahteva otkupninu od 3.000.000 $ (6.000 XMR). Revolut tvrdi da su sredstva korisnika netaknuta. Italijanske vlasti, uključujući državnog tužioca u Ređo Kalabriji i Direkciju za antimafiju, vode istragu, dok je pokrenuta koordinacija sa litvanskim regulatorom podataka.
Revolut na udaru hakera: podaci oko 680 evropskih klijenata ukradeni, otkupnina 3 miliona dolara

Revolut se suočava sa ozbiljnim incidentom bezbednosti nakon što je grupa hakera pod imenom "iamnotavillain" objavila zahtev za otkupninu od 3.000.000 $ (6.000 XMR). Napadači tvrde da poseduju oko 147 GB ličnih dokumenata otprilike 680 evropskih korisnika, uključujući pasoše, vozačke dozvole i fotografije. Revolut je saopštio da sredstva korisnika nisu dirana.
Istraga i ključne informacije
Državno tužilaštvo u Ređo Kalabriji pokrenulo je istragu, a u slučaju učestvuju i Nacionalna direkcija za antimafiju i borbu protiv terorizma i specijalizovani sektor policije za sajber-kriminal. Istraga pokušava da utvrdi odakle je potekao napad — da li iz kompromitovanog računara u prefekturi Ređo Kalabrije, iz Ministarstva unutrašnjih poslova Italije, ili putem falsifikovanog (cloned) institucionalnog mejl naloga koji su hakeri koristili za zahteve.
Kako su se hakeri ponašali
Za razliku od uobičajenih praksi, napadači su zahtev za otkupninu objavili javno na svom sajtu na dark webu i dali kratki rok od 24 sata, preteći da će podatke prodati drugim kriminalnim grupama ukoliko ne dobiju plaćanje. Financial Times je stupio u kontakt sa grupom preko Telegrama i dobio 60‑sekundni snimak ekrana koji pokazuje navodne interne dokumente Revoluta.
Upotreba kriptovalute
Tražena suma je izražena i u Moneru (XMR), kriptovaluti poznatoj po visokom stepenu privatnosti i teškoj sledljivosti transakcija. To je uobičajen izbor za sajber-kriminalce koji žele da otežaju praćenje sredstava.
Reakcija regulatora
Italijanski poverenik za zaštitu podataka odmah je započeo provere bezbednosti u italijanskim bankama i pozvao službenike za zaštitu podataka da sprovedu hitnu reviziju i prijave eventualne ranjivosti. Takođe je uspostavljena razmena informacija sa litvanskim regulatorom, jer je Revolut registrovan u Litvaniji.
Šta sledeće?
Istraga će pokušati da utvrdi put napada, obim kompromitovanih podataka i da li su pogođene i druge državne institucije ili kompanije. Korisnicima se savetuje da prate zvanična obaveštenja Revoluta i da odmah prijave sumnjive aktivnosti na svojim nalozima i bankovnim karticama.
Napomena: Informacije u ovom tekstu zasnovane su na objavama Revoluta, izveštaju Financial Timesa i saopštenjima italijanskih vlasti.
Pomozite nam da budemo bolji.

























