Cледствие по делу британского финтех-гиганта Revolut установило, что компания в течение пяти месяцев передавала информацию о своих клиентах хакерам, выдававшим себя за итальянское правительственное агентство и затребовавшим выкуп в размере 3 млн. долл.
На прошлой неделе Revolut уведомила потенциально пострадавших пользователей о том, что в результате утечки данных были скомпрометированы их личные данные, паспорта, адреса электронной почты, номера телефонов и финансовая информация.
Чтобы получить информацию, хакеры выдали себя за официальное правительственное агентство. Поскольку Revolut обязан отвечать на запросы правоохранительных органов, компания исправно выполняла их.
В среду некто IAmNotAVillain публично потребовал от Revolut 3 млн. долл., угрожая продать информацию о клиентах, якобы полученную от компании. Однако, судя по всему, предполагаемый хакер не связывался напрямую с финтех-гигантом.
IAmNotAVillain также публично заявил, что экземпляр украденой информации также находится у его бывшего сообщника, который также взял на себя ответственность за утечку данных.
Как сообщает Hudson Rock, следственная группа Duel установила контакт с злоумышленником и выяснила, что Revolut отвечала на фейковые запросы госорганов в течение примерно пяти месяцев.
Кампания началась после того, как хакер взломал учетные записи государственного служащего с помощью стилера и начал использовать электронную почту для отправки мошеннических запросов в Revolut Bank UAB, литовское подразделение британской компании.
По словам хакера, Revolut Bank UAB ответил на все их запросы, не ставя под сомнение их легитимность. При этом личная и финансовая информация примерно 680 клиентов Revolut, предположительно крупных держателей криптовалюты, была скомпрометирована.
Кроме того, хакеры заявили, что их кампания длилась шесть месяцев и включала в себя кражу более 147 ГБ данных у правоохранительного органа в Италии. Итальянская полиция также начала расследование по этому делу.
Взломанный адрес электронной почты на pec.interno.it, по всей видимости, принадлежит сотруднику Министерства внутренних дел Италии. Hudson Rock отметила, что ей известно о более чем 300 взломанных учетных данных, связанных с pec.interno.it.
На основании этих данных, в Hudson Rock считают крайне маловероятным, что хакер таргетированно заразил этих конкретных сотрудников самостоятельно.
Вероятней всего, он приобрел или использовал логи стилеров, содержащие скомпрометированные креды, пытаясь скрыть свой истинный способ первоначального доступа. Так или иначе, серьезную делюгу провернуть удалось, а вслед за Revolut под раздачу теперь попадут ее клиенты.
Post #8625
5.43K