Revolut’u hedef alan bir hacker grubu, çaldığı müşteri verilerini satma tehdidiyle 3 milyon dolar değerinde Monero (XMR) talep etti. Grup, talebin karşılanması için 24 saat süre verdi ve saldırıdan en az 680 müşteri hesabının etkilendiğini bildirdi.
- Bir hacker grubu, Revolut’tan çaldığı müşteri verilerini satma tehdidiyle 24 saat içinde 3 milyon dolar değerinde Monero talep etti.
- Saldırganlar, önemli kripto varlıklarına sahip hesapları hedef almak için blockchain analizi kullandıklarını ve en az 680 hesabın etkilendiğini bildirdi.
Bir veri sızıntısının arkasındaki hackerlar, Revolut’tan 24 saat içinde 3 milyon dolar değerinde Monero (XMR) talep etti. Financial Times’ın haberine göre, grup ödeme yapılmaması halinde çalınan müşteri verilerini diğer suç gruplarına satmakla tehdit ediyor. Kendisini “iamnotavillain” olarak adlandıran grup, talebini çarşamba günü bir geri sayım sayacıyla birlikte yayımladı.
Hackerlar, Revolut’tan işlem detaylarını gizlemek için tasarlanmış bir kripto para birimi olan 6.000 XMR göndermesini istedi. Rapora göre, söz konusu veri sızıntısından en az 680 Revolut müşteri hesabı etkilendi. Grup, Financial Times’a yaptığı açıklamada, yayın sırasında Revolut ile herhangi bir müzakere olmadığını belirtti.
Kripto varlığı yüksek hesaplar hedef alındı
Hackerlar, Financial Times’a hedeflerini belirlemek için blockchain analizi kullandıklarını söyledi. Bu yöntemle, önemli miktarda kripto varlığına sahip Revolut hesaplarını tespit ettiler. Grup, elde ettiği verilerin bir kısmını gösteren 60 saniyelik bir ekran kaydını da gazeteye gönderdi.
Söz konusu videoda, pasaportlar, ehliyetler, müşteri tanıma kontrolleri için kullanılan fotoğraflar ve işlem geçmişleri gibi veriler yer aldı. Bu kayıt, hackerların hassas müşteri bilgilerine eriştiğini doğruladı.
Saldırının yöntemi ve Revolut’un yanıtı
Veri sızıntısı, saldırganların kendilerini devlet görevlisi olarak tanıtması ve Revolut’un kontrollerinden geçen bilgi talepleri göndermesiyle gerçekleşti. Şirket, taleplerin sahte olduğunu fark etmeden önce müşteri kayıtlarını saldırganlara teslim etti. Bu bilgi, daha önce etkilenen müşterilere gönderilen bildirimlerde yer aldı.
Revolut, daha önce CoinDesk‘e yaptığı açıklamada, taleplerde kullanılan adresi engellediğini ve ilgili devlet kurumu, kolluk kuvvetleri ve düzenleyicilere durumu bildirdiğini söylemişti. Şirket, sistemlerinin ve müşteri fonlarının saldırıdan etkilenmediğini de belirtmişti. Revolut, son yorum talebine ise haberin yayınlandığı ana kadar yanıt vermedi.
Bu makale yatırım tavsiyesi veya önerisi içermemektedir. Her yatırım ve alım satım hareketi risk içerir ve okuyucular karar verirken kendi araştırmalarını yapmalıdır.





