Hakerzy żądają pieniędzy od Revoluta. W przeciwnym razie będą udostępniać dane klientów.
Revolut staje w obliczu poważnych problemów. Oszuści, którzy niedawno uzyskali dostęp do danych klientów tej firmy, teraz żądają okupu – w przeciwnym razie zamierzają ujawniać informacje, w tym numery paszportów i inne wrażliwe dane.
Szantażują Revoluta. Żądają okupu za dane
O wycieku danych z Revoluta wspominałem niedawno. Za kradzież odpowiada grupa hakerów określająca się mianem „Revolut Smilik”, która w zaskakujący sposób przechytrzyła brytyjski bank. Hakerzy wysłali szereg żądań dotyczących udostępnienia danych klientów, podszywając się pod instytucje rządowe. Maile z oficjalnymi pismami zostały nawet wysłane z użyciem rządowej domeny, co uśpiło czujność pracowników oraz systemów Revoluta. W efekcie nie przeprowadzono odpowiedniej weryfikacji, a wrażliwe dane klientów (głównie zamożniejszych) zostały ujawnione oszustom bez konieczności włamań do serwerów. Nie wiadomo, ilu klientów dotyczy wyciek ani z jakiego kraju pochodzą, wiadomo jednak, że hakerzy nie poprzestali na samej kradzieży i obecnie próbują zmonetyzować pozyskane informacje.
Oświadczenie hakerów zostało przesłane do brytyjskiego dziennika biznesowego City AM. Hakerzy postawili przed Revolutem konkretne żądania – chcą otrzymać pieniądze w zamian za niepublikowanie danych najważniejszych klientów banku w sieci. W przypadku braku reakcji i niewypłacenia okupu, przestępcy zamierzają codziennie publikować coraz większe paczki danych dotyczących klientów VIP. Jakie konkretne dane zostały skradzione? Zgodnie z informacjami uchwyconymi przez jednego z analityków rynku kryptowalut, wśród wykradzionych informacji znajdują się:
- Informacje o wykonywanym zawodzie;
- Numery rachunków bankowych (IBAN);
- Zapisy oraz historia wypłat;
- Pełna historia transakcji, w tym także tych dotyczących kryptowalut;
Żądania hakerów zostały opublikowane przez wspomniany dziennik, jednak sam bank nie wydał oficjalnego komentarza. Revolut nie potwierdza otrzymania jakichkolwiek wiadomości ani pism od grupy hakerskiej. Podkreśla jednak, że problem dotyczy niewielkiej liczby użytkowników. W sprawę zaangażował się brytyjski organ regulacyjny – Financial Conduct Authority (FCA), który potwierdził współpracę z Revolutem w celu zbadania skutków wycieku i minimalizacji ewentualnych szkód. Jest to odpowiednik polskiej Komisji Nadzoru Finansowego.

Taki atak to nie przypadek
Na temat sytuacji pisał ZachXBT, ekspert zajmujący się kryptowalutami – w niektórych aspektach miał rację. Wskazał on, że atak na Revolut nie był jedynie przypadkowym phishingiem ani wyłudzeniem danych losowych klientów, lecz precyzyjnie zaplanowanym działaniem. Przestępcom zależało na uzyskaniu informacji dotyczących największych i najbogatszych klientów, którzy są mocno zaangażowani w rynek kryptowalut, przede wszystkim w popularnego Bitcoina.
Niezależnie od tego, kogo i w jakim kraju dotyczy wyciek, Revolut czeka spora fala problemów – zwłaszcza ze strony organów regulacyjnych, które będą skrupulatnie kontrolować procedury bankowe oraz bezpieczeństwo danych użytkowników. Jeżeli okaże się, że wyciek był możliwy jedynie poprzez wykorzystanie maila na podstawie fałszywego zgłoszenia, bank może stanąć w obliczu dotkliwych kar i utraty zaufania ze strony inwestorów. A wszystko to w czasie, gdy potencjał wejścia na rynek amerykański był większy niż kiedykolwiek przedtem. Firmę czekają trudne tygodnie, więc pozostaje mieć nadzieję, że nie będzie więcej skandali, gdyż ten już jawi się jako wystarczająco poważny.
