Компания Revolut передала данные клиентов мошенникам, использовавшим государственные электронные почтовые ящики.
Британская финтех-компания Revolut подтвердила разглашение конфиденциальных данных клиентов мошенникам, которые отправляли запросы на предоставление экстренной информации с легитимного государственного почтового ящика.
По всей видимости, злоумышленники выбирали в качестве жертв состоятельных людей, многие из которых занимаются бизнесом, связанным с криптовалютами.
В минувшие выходные компания Revolut сообщила, что «недавно выявила сложную мошенническую схему с использованием чужой личности, в рамках которой неавторизованная третья сторона использовала электронную почту с домена легитимного государственного учреждения для отправки мошеннических запросов на предоставление информации».
В сообщении не указывалось, какой именно правительственный домен был использован. Изображения с угрозами вымогательства, распространяемые в Telegram аккаунтом, утверждающим, что он совершил атаку, позволяют предположить, что электронное письмо было отправлено с итальянского домена.
Ряд итальянских чиновников, с которыми связалось издание Recorded Future News, не ответили на запросы о комментариях. Аккаунт в Telegram с тех пор был заблокирован, и не все сведения, содержащиеся в его сообщениях, удалось подтвердить.
Один из клиентов Revolut, чьи якобы украденные данные были опубликованы в Telegram в качестве доказательства взлома, не стал оспаривать подлинность информации в сообщении в социальных сетях.
В Revolut заявили, что пострадало лишь ограниченное число клиентов, и что они были уведомлены об этом напрямую.
«После обнаружения мы немедленно заблокировали адрес и уведомили соответствующее государственное ведомство, а также правоохранительные органы, органы по защите данных и финансовые регуляторы», — заявила компания.
Неизвестно, был ли тот же взломанный домен нацелен на другие финансовые организации. Злоумышленники заявили, что требовали от Revolut выплаты вымогательских денег, чтобы избежать разглашения данных клиентов.
В ответ на запрос Recorded Future News компания Revolut отказалась комментировать факт каких-либо попыток вымогательства.
Марк Зеллер, предприниматель в сфере криптовалют, написал на X , что в субботу утром обнаружил, что «все мои данные были слиты Revolut».
«Самое возмутительное, что это произошло сразу после того, как Revolut прислал мне уведомление с требованием предоставить ОЧЕНЬ много данных, иначе „мы закроем ваш аккаунт через 20 дней“», — написала Зеллер. «Теперь мы знаем, что их обманули хакеры, и они сделали всю работу за них, как послушные собачки».
Другие пострадавшие лица поделились уведомлениями для клиентов, в которых пояснялось, что раскрытые данные включают даты рождения, почтовые и электронные адреса, номера телефонов, копии паспортов и водительских удостоверений, селфи для подтверждения личности, банковские выписки, международные номера банковских счетов (IBAN), записи о снятии средств и историю транзакций, включая операции с биткоинами.
Марк Карпелес, бывший генеральный директор биткоин-биржи Mt. Gox, был среди тех, кто заявил, что пострадал от этого.
В серии аналогичных взломов в 2021 и 2022 годах хакеры, связанные с группой Lapsus$, использовали взломанные учетные записи правоохранительных органов и подделывали запросы на предоставление экстренных данных, чтобы получить информацию о пользователях от технологических компаний, включая Apple, Meta и Discord.
Ранее ФБР уже предупреждало о мошеннических запросах на предоставление экстренных данных, отмечая «увеличение числа сообщений на криминальных форумах», предлагающих доступ к взломанным почтовым ящикам для отправки таких запросов.
Компания Revolut заявляет, что у нее более 80 миллионов клиентов по всему миру, и рассматривает возможность выхода на биржу, что может оценить ее стоимость до 200 миллиардов долларов.