← Vissza

● news.bsdnet.hu

Egymilliárd forintnak megfelelő váltságdíjat követelnek a Revoluttól a hackerek az ügyfelek ellopott adataiért

Raketa 2026-09-17 15:03
Újabb fordulatot vett a Revolutot érintő adatszivárgási ügy : a sajtójelentések szerint a támadók először 10 ezer bitcoint, majd később az összeget csökkentve 6 ezer monerót követeltek a fintech cégtől váltságdíjként, ami körülbelül 3 millió dollárnak felel meg (kb. egymilliárd forint). A támadást az „iamnotavillain” hackercsoport vállalta magára, akik azt állítják, hogy több száz ügyfél érzékeny adatainak birtokába sikerült jutniuk. A támadók szeptember 16-án tették közzé nyilvánosan a követelésüket egy online felületen egy számlálóval. A lap szerint a rosszindulatú felek 24 órát adtak a Revolutnak arra, hogy kifizessék a kért összeget, ellenben az ellopott adatokat más bűnözői csoportok számára értékesítik. A választott fizetőeszköz sem véletlen: a monero kifejezetten azzal vált ismertté, hogy a tranzakciók követhetőségét jelentősen megnehezíti, így a váltságdíjat követelő kiberbűnözők számára vonzó kriptovaluta. A Revolut szóvivője szerdán közölte a Reutersszel, hogy nem került kapcsolatba azokkal az egyénekkel vagy csoporttal, akik felelősséget vállaltak az adatbiztonsági incidensért, közvetlen követelést nem kaptak tőlük. A történet pár napja kezdődött , amikor kiderült, hogy a támadók egy legitim kormányzati szervhez tartozó e-mailes infrastruktúrát használva hamis adatigényléseket küldtek a Revolutnak. Ezek a megkeresések átmentek a Revolut ellenőrzési folyamatain, így a cég adatokat adott át az illetéktelen félnek. Tehát nem hagyományos értelemben vett feltörés történt, és a Revolut is hangsúlyozza, hogy a saját infrastruktúráját, adatbázisait és az ügyfelek számláit nem törték fel, és az ügyfelek pénze sem került veszélybe. A Financial Times a Telegramon keresztül vette fel a kapcsolatot a támadást magára vállaló csoporttal, akik állításuk szerint az olasz állami e-mail-rendszert, a PEC-et (La Posta Elettronica Certificata) kompromittáltak, ezen keresztül pedig az olasz rendvédelmi szervnek adták ki magukat, innentől kezdve hónapokon keresztül adatokat kértek konkrét Revolut-ügyfelekről. Egy ügyhöz közeli forrás szerint hogy az incidensben kb. 680 ügyfél lehet érintett, ami a Revolut teljes ügyfélbázisához képest elenyésző számnak tűnhet, ugyanakkor az érintett adatok miatt az eset így is komoly adatvédelmi kockázatot jelenthet. A Financial Times beszámolója szerint a támadók olyan érzékeny információkhoz juthattak hozzá, mint személyazonosító okmányok, útlevelek, jogosítványok, a személyazonosság-ellenőrzéshez beküldött fényképek, valamint ügyleti adatok. A támadók állítása szerint a kriptovalutákkal kapcsolatos tranzakciókat is felhasználták annak azonosítására, hogy kik lehetnek az értékesebb célpontok. A támadók állítólag nem véletlenszerűen választották ki az áldozatokat: blockchain-elemzéssel keresték meg azokat a Revolut-fiókokat, amelyekhez jelentős kriptovagyon kapcsolódott. A mintegy 680 érintett ügyfél többsége Svájcban és Franciaországban él, de az FT szerint további 31 európai ország lakói is szerepeltek az érintettek között, köztük brit, német és spanyol ügyfelek. (Források: Reuters , Financial Times . Fotó: Unsplash)
Eredeti cikk megtekintése →