Revolut’u gaye alan bir hacker grubu, çaldığı müşteri bilgilerini satma tehdidiyle 3 milyon dolar pahasında Monero (XMR) talep etti. Küme, talebin karşılanması için 24 saat mühlet verdi ve hücumdan en az 680 müşteri hesabının etkilendiğini bildirdi.
- Bir hacker grubu, Revolut’tan çaldığı müşteri datalarını satma tehdidiyle 24 saat içinde 3 milyon dolar kıymetinde Monero talep etti.
- Saldırganlar, kıymetli kripto varlıklarına sahip hesapları gaye almak için blockchain tahlili kullandıklarını ve en az 680 hesabın etkilendiğini bildirdi.
Bir data sızıntısının arkasındaki hackerlar, Revolut’tan 24 saat içinde 3 milyon dolar pahasında Monero (XMR) talep etti. Financial Times’ın haberine nazaran, küme ödeme yapılmaması halinde çalınan müşteri bilgilerini öteki kabahat kümelerine satmakla tehdit ediyor. Kendisini “iamnotavillain” olarak isimlendiren küme, talebini çarşamba günü bir geri sayım sayacıyla birlikte yayımladı.
Hackerlar, Revolut’tan süreç ayrıntılarını gizlemek için tasarlanmış bir kripto para ünitesi olan 6.000 XMR göndermesini istedi. Rapora nazaran, kelam konusu data sızıntısından en az 680 Revolut müşteri hesabı etkilendi. Küme, Financial Times’a yaptığı açıklamada, yayın sırasında Revolut ile rastgele bir müzakere olmadığını belirtti.
Kripto varlığı yüksek hesaplar amaç alındı
Hackerlar, Financial Times’a gayelerini belirlemek için blockchain tahlili kullandıklarını söyledi. Bu formülle, değerli ölçüde kripto varlığına sahip Revolut hesaplarını tespit ettiler. Küme, elde ettiği bilgilerin bir kısmını gösteren 60 saniyelik bir ekran kaydını da gazeteye gönderdi.
Söz konusu görüntüde, pasaportlar, ehliyetler, müşteri tanıma denetimleri için kullanılan fotoğraflar ve süreç geçmişleri üzere datalar yer aldı. Bu kayıt, hackerların hassas müşteri bilgilerine eriştiğini doğruladı.
Saldırının sistemi ve Revolut’un yanıtı
Veri sızıntısı, saldırganların kendilerini devlet vazifelisi olarak tanıtması ve Revolut’un denetimlerinden geçen bilgi talepleri göndermesiyle gerçekleşti. Şirket, taleplerin düzmece olduğunu fark etmeden evvel müşteri kayıtlarını saldırganlara teslim etti. Bu bilgi, daha evvel etkilenen müşterilere gönderilen bildirimlerde yer aldı.
Revolut, daha evvel CoinDesk‘e yaptığı açıklamada, taleplerde kullanılan adresi engellediğini ve ilgili devlet kurumu, kolluk kuvvetleri ve düzenleyicilere durumu bildirdiğini söylemişti. Şirket, sistemlerinin ve müşteri fonlarının akından etkilenmediğini de belirtmişti. Revolut, son yorum talebine ise haberin yayınlandığı ana kadar karşılık vermedi.
Kaynak: {Haber Merkezi}

Yorumlar 0
Yorum Yap
Henüz yorum yok. İlk yorumu siz yapın!