Revolut, sahte devlet e‑postasıyla müşteri verilerini sızdırdı ve 10.000 BTC fidye talep edildi
Revolut, sahte bir devlet kurumundan gelen e‑posta talebiyle kimlik, selfie ve hesap verileri gibi hassas müşteri bilgilerini siber suçlulara aktardı; suçlular bu verileri Telegram’da yayınlayarak şirketten yaklaşık 780 milyon dolar değerinde 10.000 BTC fidye istiyor.
Revolut, “karmaşık bir dış taklit dolandırıcılığı”na maruz kaldı ve sahte bir devlet kurumuna ait görünen e‑posta adresi üzerinden gelen talebi yerine getirerek müşterilerine ait kimlik, selfie, hesap özetleri, IBAN ve tam işlem geçmişi gibi hassas verileri sızdırdı. Sızdırılan bilgiler arasında müşterilerin doğum tarihleri, posta ve e‑posta adresleri, meslekleri, telefon numaraları ve kimlik belgelerinin kopyaları yer alıyor.
Ayrıca doğrulama amaçlı selfie fotoğrafları, hesap özetleri, çekim kayıtları ve Bitcoin işlem detayları da ele geçirildi. Revolut, bu durumun fark edilmesiyle birlikte ilgili e‑posta adresini derhal engelledi ve konuyu hem ilgili devlet kurumuna hem de veri koruma ve finansal düzenleyici otoritelere bildirdi. Şirket, etkilenen müşteri sayısının “çok sınırlı” olduğunu ve bu kişilerin hâlihazırda bilgilendirildiğini belirtti.
Siber suçlular, ele geçirdikleri verileri Telegram üzerinden sızdırmaya başladı; bir kripto casino sitesinin CEO’suna ait selfie ve tam KYC belgelerini gösteren ekran görüntüleri paylaşıldı. Bu paylaşımların ardından Revolut’tan verileri silmek şartıyla 10.000 BTC (yaklaşık 780 milyon dolar) fidye talep edildi. Huntress’ın vCISO ve siber güvenlik danışmanı Muhammad Yahya Patel, bu veri setinin sadece bir veri sızıntısı değil, tamamen bir kimlik hırsızlığı paketi olduğunu vurguladı.
Paketin içinde pasaport, sürücü belgesi, doğrulama selfie’leri, hesap özetleri ve işlem geçmişi bulunması, suçlulara sahte hesap açma ve diğer finansal kurumların kontrollerini aşma imkanı sağlayacak. Finansal teknoloji şirketlerinin dijital kimlik doğrulama üzerine kurulu olması, üçüncü taraf veri taleplerinin incelenmesinde çok sıkı kontroller gerektirdiğini hatırlattı. Patel, saldırının başarısının, düzenlenmiş bir finans kuruluşunun bu tür talepleri yakalayacak yeterli doğrulama mekanizmasına sahip olmamasından kaynaklandığını belirtti.
Şu ana kadar etkilenen kişi sayısı kesin olarak açıklanmasa da Revolut, durumun sınırlı kapsamlı olduğunu ve ilgili kurumların soruşturmayı sürdürdüğünü bildirdi. Fidye talebinin hâlâ geçerli olduğu ve suçluların verileri yayımlamaya devam edebileceği bildirildi..