История про Револют начинает обрастать новыми подробностями. И ситуация выглядит довольно мерзко, если честно.
Злоумышленники, что развели Revolut, теперь начали выкладывать в открытый
доступ документы, верификационные селфи, домашние адреса и банковские выписки известных предпринимателей, спорстменов и других клиентов банка.
Напоминаю вам, что тот самый банк, который требует за каждый пОдОзРиТеЛьНыЙ евро отчитаться тонной документов в кратчайшие сроки, просто прислал всем жертвам письмо вида
«ну мы отправили хз кому ваши невероятно важные идентификационные данные и сведения, составляющие банковскую тайну, будьте осторожны, постарайтесь поменять документы поскорей, до свидания».
Никаких компенсаций. Никакой помощи в замене документов. Ничего.
Тут можно сколько угодно злиться на дурачков из Революта. Но есть более важная глобальная проблема, которая последние годы висит над всеми нами.
Банк не может не подчиниться правилам регуляторов тех юрисдикций, где он работает. А эти самые юрисдикции, например, ЕС, очень часто свои правила пишут по лекалам и указке FATF – международной организации по борьбе с финансовыми преступлениями, сидящей в Париже. Это они ведут свои серые и черные списки стран, а также пишут для них рекомендации, чтобы те принимали нужные законы и инструкции для своих участников финансовых систем.
Как раз в 2022-23 годах ЕС под руководством FATF и принял резолюцию по противодействию отмыванию денег (AMLR), которая и упростила всем госорганам в Европе взаимодействие с банками. Никаких судов и следствий, просто письмо присылаешь, ссылаешься на некое расследование, никаких доказательств, а ну-ка быстро прислали в трехдневный срок все данные, а то ШТРАФ, а может, даже отзыв лицензии.
Если что, именно тогда в 2022 году
активисты и борцы за гражданские права как раз пытались убедить ЕвроКомиссию в том, что это порочная система, которая может привести как к злоупотреблениям на местах, так и к БУКВАЛЬНО к такой ситуации, как случиалсь с Револютом. Потому что все отлично понимают, что кибербезопасность не самая сильная сторона европейских госструктур.
Вот только Еврокомиссия вместе с Европарламентом тогда отмели вообще все аргументы и послали активистов на три веселых буквы. И вот не прошло и пяти лет, как случилось то, что случилось.
Кстати, FATF предписала, а ЕК приняла, что банки должны хранить теперь все данные, которые могут понадобиться для расследования финансовых преступлений, включая верификационные документы и биометрические данные, до 10 лет. Как раз все вот эти самые данные, которые Револют и слил.
Так, выходит, бедняги из Революта виноваты только в том, что не стали полноценно проверять запрос от хз каких госорганов (пока положняк расходится, кто-то говорит, что это был якобы ящик итальянских силовиков, кто-то говорит, что британских)?
Как пишет один из пострадавших, бывший глава Mt.Gox (кек, я знаю): сотрудники Революта получили запрос от организации, с которой уже общались, но не с того имейла, который был у них в базе. Их протокол требует перепроверки и верификации, но они этого делать не стали, а просто собрали досье и пульнули.
Все оказалось сложнее.
Во-первых, злоумышленники требуют от Революта выкуп, чтобы не продолжать публиковать личные данные остальных клиентов за каждый ДЕНЬ просрочки платежа. Пока что банк не платит и ничего не смог сделать, потому что данные уже публикуют.
Во-вторых, они обещают выложить внутренние документы Революта о том, как работает их комплаенс-команда и команда fincrime, плюс внутренние переписки. А вот это уже интересно. Выходит, у них все-таки был доступ к какой-то части внутренних ресурсов банка? Как? Взлом? Сошал-инжиниринг? Слив?
В-третьих, они обвиняют компанию в сливе данных за пределы своих юрисдикций. Интересно, это они что имеют в виду? Работу с ФСБ или ФБР?
В общем, пока наблюдаем за развитием ситуации, жуем поп-корн, следим за судьбой «самого дорогого стартапа Европы».
PS. Забавный факт: расследователя по имени ZachXBT, который всю эту тему и поднял в общественное поле, заблочили во всех соцсетях Революта.