
Britansko finančno podjetje Revolut se sooča z resnim varnostnim dogodkom. Zaposleni so nepooblaščenim osebam predali občutljive podatke 680 uporabnikov. Napadalci zdaj podjetje izsiljujejo in grozijo z javno objavo ukradenih informacij, če jim Revolut ne plača zahtevane odkupnine. Britanski regulator za varstvo podatkov že preiskuje dogodek, poroča Financial Times.
Napadalci so zlorabo izvedli tako, da so Revolutu poslali lažne uradne zahteve za posredovanje podatkov. Za prevaro so uporabili pravi elektronski predal ene od državnih institucij, v katerega so predhodno vdrli. Zaposleni pri Revolutu so verjeli, da gre za legitimne poizvedbe, in so napadalcem posredovali zahtevane informacije.
Obseg razkritih podatkov se med prizadetimi uporabniki razlikuje. Napadalci so pridobili dostop do domačih naslovov, fotografij za preverjanje identitete, kopij osebnih dokumentov, številk bančnih računov in podatkov o transakcijah z bitcoini. Med razkritimi podatki so lahko tudi datumi rojstva, elektronski naslovi, telefonske številke in bančni izpiski.
Napadalci zahtevajo vrtoglavo odkupnino
Osebe, ki trdijo, da stojijo za napadom, grozijo z vsakodnevno objavo novih podatkov. Za izbris vseh ukradenih informacij zahtevajo 10.000 bitcoinov, kar trenutno znaša približno 670 milijonov evrov. Podjetje Revolut tega zneska, identitete izsiljevalcev in verodostojnosti podatkov, ki so že zakrožili po spletu, še ni uradno potrdilo.
Revolut je po začetni notranji preiskavi stopil v stik s 680 osebami, za katere verjame, da so žrtve zlorabe. Pred tem je podjetje javnosti sporočilo le, da gre za "zelo omejeno" število uporabnikov. Britanski urad informacijskega pooblaščenca (ICO) je takoj po prijavi dogodka sprožil uradno preiskavo. Revolut je medtem blokiral elektronski naslov, s katerega so prihajale lažne zahteve, ter o zlorabi obvestil državno institucijo, policijo in pristojne regulatorje.
Predstavniki podjetja zagotavljajo, da hekerji niso vdrli v njihove osrednje sisteme in da denarna sredstva uporabnikov niso ogrožena. Med prizadetimi uporabniki je tudi Mark Karpeles, nekdanji direktor propadle kriptomenjalnice Mt. Gox. Karpeles je javno potrdil, da je prejel obvestilo Revoluta o morebitnem razkritju njegovih bančnih izpiskov in celotne zgodovine transakcij. Znani raziskovalec varnosti v svetu kriptovalut ZachXBT opozarja, da so napadalci očitno ciljali predvsem na premožnejše uporabnike.
Škandal v času načrtovane borzne ponudbe
Varnostni incident se dogaja v občutljivem času za podjetje, ki beleži močno rast. Revolut ima trenutno več kot 80 milijonov uporabnikov po vsem svetu in deluje kot banka v več kot 30 državah. Nedavno so poslovanje razširili na trge Indije, Mehike, Francije in Združenih arabskih emiratov. Ameriški urad za nadzor valute jim je izdal pogojno dovoljenje za ustanovitev nacionalne banke v Združenih državah Amerike, ki jo nameravajo zagnati v prvi polovici leta 2027.
Uhajanje podatkov hkrati sovpada z neuradnimi informacijami, da Revolut resno razmišlja o prvi javni ponudbi delnic na borzi. Ta korak bi lahko vrednost podjetja dvignil na 200 milijard dolarjev, kar predstavlja ogromen skok v primerjavi s 75 milijardami dolarjev ocenjene vrednosti iz lanskega novembra.









