Napadači, dakle, prema dosadašnjim informacijama, nisu direktno provalili u interne sisteme Revoluta. Umesto toga, iskorišćen je kompromitovani službeni kanal kako bi zahtevi za dostavljanje korisničkih podataka izgledali autentično.

Prema navodima Financial Timesa, incidentom je pogođeno oko 680 korisnika Revoluta, uglavnom klijenata sa značajnim ulaganjima u kriptovalute.

Revolut je saopštio da njegovi sistemi i sredstva korisnika nisu kompromitovani.

Kako su napadači prevarili Revolut?

Novi detalji ukazuju na znatno složeniju operaciju nego što se prvobitno pretpostavljalo.

Osoba ili grupa koja koristi pseudonim „IAmNotAVillain“ tvrdi da je prethodno kompromitovala sisteme više odeljenja italijanskih organa reda, a zatim njihove službene naloge koristila za slanje zahteva Revolutu.

Napadač tvrdi da je operacija trajala više meseci i da je tokom tog perioda slao zahteve za podatke korisnika predstavljajući se kao italijanski organ reda.

Revolut je zahteve smatrao legitimnim jer su stizali sa zvaničnog državnog domena.

Kompanija je nakon otkrivanja prevare blokirala spornu adresu, obavestila nadležne organe i kontaktirala pogođene korisnike.

Tvrde da imaju 147 GB podataka italijanskih institucija

„IAmNotAVillain“ tvrdi i da poseduje oko 147 gigabajta podataka pribavljenih iz sistema italijanskih institucija, uključujući interne dokumente, kalendare i druge materijale.

Ove tvrdnje, međutim, još nisu u potpunosti nezavisno potvrđene, a italijanske vlasti nisu javno potvrdile puni obim navodnog kompromitovanja svojih sistema.

Šteta od 75 miliona dolara - hakovan je najbezbedniji kripto novčanik, više o tome pročitajte OVDE

Na internetu se pojavila i stranica povezana sa osobom koja tvrdi da stoji iza operacije, na kojoj su objavljeni pojedini navodni dokazi o pribavljenim podacima. Stranica je u međuvremenu nestala.

Među pogođenima korisnici iz više od 30 zemalja

Prema dosadašnjim izveštajima, kompromitovani podaci odnose se na korisnike iz više od 30 zemalja, a najveći broj pogođenih navodno je iz Francuske i Švajcarske.

Među zemljama čiji se korisnici pominju nalaze se i Nemačka, Španija i Velika Britanija.

Podaci koji su dospeli u ruke napadača mogu da uključuju lične i kontakt podatke, adrese, dokumenta za identifikaciju, fotografije korišćene za verifikaciju identiteta, podatke o računima i istoriju transakcija, uključujući transakcije kriptovalutama, piše Telegraf Biznis

Upravo zbog količine i vrste informacija posebnu zabrinutost predstavlja mogućnost njihove kasnije zloupotrebe za prevare, krađu identiteta ili ciljane napade.

Revolut: Sistemi i novac korisnika nisu kompromitovani

Revolut je naglasio da incident nije predstavljao direktan upad u njegove interne sisteme i da sredstva korisnika nisu bila ugrožena.

Kompanija je obavestila korisnike za koje je utvrdila da su pogođeni incidentom i sarađuje sa nadležnim organima u istrazi.

Slučaj je privukao posebnu pažnju jer pokazuje da za krađu veoma osetljivih podataka nije uvek potrebno direktno probiti bezbednosnu infrastrukturu finansijske kompanije.

U ovom slučaju napadači su, prema dosadašnjim informacijama, iskoristili poverenje u komunikaciju koja je izgledala kao legitimni zahtev državnog organa.

BONUS KLIP Pogledajte vesti o EXPO2027:

Ekspo

Za najnovije biznis vesti iz Srbije i sveta, pratite nas na TiktokuFejsbuku i na našoj Instagram stranici