ΣΧΕΤΙΚΑ ΑΡΘΡΑ
«Στα χέρια» εκβιαστών-χάκερ βρίσκεται πλέον η Revolut, καθώς επιβεβαίωσε ότι αποκάλυψε ευαίσθητα δεδομένα πελατών σε μη εξουσιοδοτημένο τρίτο μέρος, αφού πρώτα δέχθηκε πλαστά αιτήματα από domain νόμιμης κυβερνητικής αρχής.
Σχεδόν 700 πελάτες της fintech έχουν πληγεί από την παραβίαση των δεδομένων των πελατών της, σύμφωνα με τους Financial Times, ενώ οι χάκερ ζητούν τώρα λύτρα, προκειμένου να μην τα δημοσιοποιήσουν.
Τα δεδομένα που αποσπάστηκαν περιλαμβάνουν στοιχεία ταυτότητας και επικοινωνίας πελατών, συμπεριλαμβανομένης της ημερομηνίας γέννησής τους, των ταχυδρομικών και ηλεκτρονικών διευθύνσεων και των αριθμών τηλεφώνου τους, καθώς και αντίγραφα των εγγράφων ταυτότητάς τους, όπως διαβατήρια και των άδειες οδήγησης, σύμφωνα με ειδοποίηση που στάλθηκε μέσω email στους επηρεαζόμενους πελάτες.
Τα δεδομένα ενδέχεται επίσης να περιλαμβάνουν selfies επαλήθευσης, αντίγραφα κίνησης λογαριασμών και ιστορικό συναλλαγών, όπως ανέφερε η εταιρεία στην ανακοίνωσή της.
Μάλιστα, επισημαίνει ότι έχει επικοινωνήσει με 680 άτομα τα οποία, σύμφωνα με την αρχική της έρευνα, πιστεύει ότι επηρεάστηκαν.
Πώς οι χάκερ κατάφεραν να «σπάσουν» το σύστημα
Όπως εξήγησε η Revolut, το περασμένο Σαββατοκύριακο, προσπάθησε να ανταποκριθεί άμεσα στην παραβίαση, η οποία συνέβη αφού χάκερ χρησιμοποίησαν ένα πραγματικό κυβερνητικό email για να αποστείλουν ένα δόλιο αίτημα, που θα τους επέτρεπε να αποσπάσουν προσωπικές πληροφορίες από έναν αριθμό πελατών της εταιρείας.
Η Revolut συμμορφώθηκε με το αίτημα παραδίδοντας ευαίσθητα προσωπικά δεδομένα πελατών, με τους χάκερ που ισχυρίζονται ότι βρίσκονται πίσω από το περιστατικό, να απειλούν τώρα να δημοσιοποιήσουν τις πληροφορίες, εκτός αν η Revolut καταβάλει λύτρα.
Τη Δευτέρα, η βρετανική ρυθμιστική αρχή για τα δεδομένα, το Γραφείο του Επιτρόπου Πληροφοριών (ICO), ανακοίνωσε ότι διερευνά το περιστατικό, αφού η Revolut είχε υποβάλει η ίδια αναφορά στην εποπτική αρχή λίγες ημέρες νωρίτερα.
Ένας εκπρόσωπος της fintech δήλωσε ότι η εταιρεία εντόπισε πρόσφατα «μια εξελιγμένη εξωτερική απάτη πλαστοπροσωπίας, κατά την οποία ένας μη εξουσιοδοτημένος τρίτος χρησιμοποίησε ένα νόμιμο email με το domain μιας κυβερνητικής υπηρεσίας για να υποβάλει δόλια αιτήματα για απόσπαση πληροφοριών».
Η εταιρεία ανέφερε ότι «μπλόκαρε αμέσως τη διεύθυνση» μετά την ανίχνευση του προβλήματος, ενημερώνοντας τις αρχές και τους εμπλεκόμενους πελάτες.
«Τα συστήματα της Revolut και τα κεφάλαια των πελατών δεν έχουν επηρεαστεί», ανέφερε χαρακτηριστικά.
Ωστόσο, η εταιρεία αρνήθηκε να δώσει τον αριθμό των πελατών που επηρεάστηκαν.
Μαρκ Καρπελές: «Νόμιζα ότι ήταν απάτη… Αρχικά τους λυπήθηκα»
Ο Μαρκ Καρπελές (Mark Karpelès), πρώην διευθύνων σύμβουλος της Mt Gox – κάποτε μεγαλύτερης εταιρείας bitcoin στον κόσμο – είναι ένας από τους επιχειρηματίες που επηρεάστηκε από την παραβίαση του συστήματος.
Όπως ανέφερε, στις 12 Σεπτεμβρίου, στις 5:25 π.μ., έλαβε ένα email από την Revolut που τον ειδοποιούσε για την απάτη και τον προειδοποιούσε ότι τα δεδομένα του ενδέχεται να διατρέχουν κίνδυνο.
«Νόμιζα ότι ήταν απάτη… Αρχικά τους λυπήθηκα», δήλωσε στους FT.
Ο ίδιος δήλωσε ότι πλέον πιστεύει ότι η Revolut δεν έπρεπε να είχε κοινοποιήσει τις πληροφορίες εξ αρχής, ανεξάρτητα από το εάν το email προήλθε από επαληθευμένη κυβερνητική διεύθυνση.
Υπενθυμίζεται ότι η Mt Gox χρεοκόπησε μετά από ένα σοβαρό περιστατικό παραβίασης ασφάλειας, στο πλαίσιο του οποίου ο Karpelès καταδικάστηκε για χειραγώγηση ηλεκτρονικών δεδομένων.
Ποια είναι η Revolut
Η fintech με έδρα το Λονδίνο, η οποία ιδρύθηκε το 2015, διαθέτει περισσότερους από 80 εκατομμύρια πελάτες παγκοσμίως, ενώ λειτουργεί ως τράπεζα σε περισσότερες από 30 χώρες, σύμφωνα με την ιστοσελίδα της.
Πρόσφατα, η αξία της εκτιμήθηκε στα 115 δισ. δολάρια κατά τη διάρκεια δευτερογενούς πώλησης μετοχών.
Η fintech εταιρεία επέκτεινε πρόσφατα την παρουσία της σε αγορές όπως η Ινδία, το Μεξικό, η Γαλλία και τα ΗΑΕ, εξασφαλίζοντας τραπεζικές άδειες τους τελευταίους μήνες.
Επιπλέον, αυτό το μήνα, έλαβε υπό όρους έγκριση για να λειτουργήσει ως εθνική τράπεζα στις ΗΠΑ, ένα σημαντικό βήμα στην προσπάθεια της εταιρείας χρηματοοικονομικής τεχνολογίας να επεκταθεί στη μεγαλύτερη χρηματοπιστωτική αγορά του κόσμου.
Η έγκριση από το Office of the Comptroller of the Currency (OCC) θα επιτρέψει – εφόσον ολοκληρωθεί η διαδικασία – στη Revolut να αποκτήσει άμεση πρόσβαση στα συστήματα πληρωμών της Federal Reserve, να δέχεται καταθέσεις πελατών με ομοσπονδιακή ασφάλιση έως 250.000 δολάρια ανά λογαριασμό, καθώς και να προσφέρει προσωπικά δάνεια και πιστωτικές κάρτες.
Μέχρι σήμερα, η Revolut βασιζόταν σε συνεργαζόμενες τράπεζες για την παροχή υπηρεσιών στις ΗΠΑ.
Το περιστατικό με την διαρροή στοιχείων των πελατών της, έγινε καθώς εξετάζει μια πιθανή δημόσια εγγραφή που θα μπορούσε να την αποτιμήσει έως και 200 δισεκατομμύρια δολάρια.
Αξίζει να σημειωθεί ότι, το περιστατικό υπογραμμίζει την αυξανόμενη απειλή των κυβερνοεγκληματιών προς τις επιχειρήσεις.
Πέρσι, εταιρείες όπως η M&S και η JLR είδαν επίσης τις λειτουργίες τους να διαταράσσονται από επιθέσεις χάκερ.
Διαβάστε επίσης:
LVMH: Χάνει τα πρωτεία στη Γαλλία και βγαίνει από το top 10 της Ευρώπης
Προς πώληση τα κεντρικά της Moody’s στο Λονδίνο έναντι $445 εκατ.
Crédit Agricole: Απορρίπτει την πρόταση της Monte Paschi για την Banco BPM ως «μη ελκυστική»
ΕΙΔΗΣΕΙΣ ΣΗΜΕΡΑ
- Χανιά: Ομολόγησε η 18χρονη μητέρα ότι χτύπησε το βρέφος της – Νοσηλεύεται με κρανιοεγκεφαλικές κακώσεις σε ΜΕΘ
- Safe Bulkers: Στα 10 εκατ. ευρώ η συμμετοχή του Πόλυ Χατζηωάννου στην ΑΜΚ (πίνακας)
- Χρυσοχοΐδης για Κασιδιάρη: Δεν ξέρω αν θα μπορέσει να πολιτευτεί – Υπάρχει στροφή στην βία και στην ακροδεξιά
- efood x Make-A-Wish Ελλάδος: Για δεύτερη χρονιά, ενώνουμε δυνάμεις για να εκπληρωθούν περισσότερες ευχές
Μοιραστείτε την άποψή σας
ΣχόλιαΓια να σχολιάσετε χρησιμοποιήστε ένα ψευδώνυμο. Παρακαλούμε σχολιάζετε με σεβασμό. Χρησιμοποιείτε κατανοητή γλώσσα και αποφύγετε διατυπώσεις που θα μπορούσαν να παρερμηνευτούν ή να θεωρηθούν προσβλητικές. Με την ανάρτηση σχολίου, συμφωνείτε να τηρείτε τους Όρους του ιστότοπου contact Δημιουργήστε το account σας εδώ, για να κάνετε like, dislike ή report ακατάλληλα/προσβλητικά σχόλια.