Dijital bankacılık hizmeti sunan Revolut, siber saldırganların sahte resmi bilgi talepleri aracılığıyla müşteri verilerini ele geçirdiğini açıkladı. Saldırı, gerçek bir devlet kurumunun e-posta alan adının kullanılmasıyla gerçekleştirildi. Saldırıda özellikle varlıklı kullanıcılar hedef alındı ve toplamda 147 gigabayt veri çalındı.
Hedef Alınan Veriler
Siber güvenlik gözlemcisi International Cyber Digest'in ulaştığı bilgilere göre, saldırganlar tarafından çalınan veriler arasında kişilerin kimlikleri, ehliyet, pasaport ve banka hesap bilgileri yer alıyor. Ele geçirilen verilerin sızdırılması, kullanıcıları dolandırıcılık ve kimlik hırsızlığı gibi risklerle karşı karşıya bırakıyor. Ayrıca, sızdırılan bilgiler arasında IBAN, hesap özetleri ve kripto varlık hareketleri de bulunuyor.
Revolut, ana sistemlerine doğrudan bir sızma gerçekleşmediğini ve müşteri fonlarının güvende olduğunu belirtti. Olayın ardından saldırıya ilişkin e-posta adresini engellediklerini ve ilgili makamlara bilgi verdiklerini ifade etti. Veri sızıntısından etkilenen 27 Türk kullanıcının olduğu bildirildi.
Fidye Talebi
Saldırıyı gerçekleştiren grup, ele geçirdikleri verileri parça parça yayımlamama karşılığında Revolut'tan 780 milyon dolar değerinde 10 bin Bitcoin fidye talep etti. Ancak, bu fidye talebi ve sızdırılan verilerin tamamının gerçekliği henüz yetkili makamlar veya Revolut tarafından doğrulanmadı.
Revolut, etkilenen müşterileriyle doğrudan iletişime geçerek destek sağladığını ve kullanıcıların güvenlik bildirimlerini dikkatle incelemeleri konusunda uyarıda bulundu. İngiltere Bilgi Komiserliği Ofisi (ICO) ise konuyla ilgili bir soruşturma başlattı. Ayrıca, saldırının yaklaşık altı ay sürdüğünü iddia eden "IAmNotAVillain" adlı bir sosyal medya kullanıcısı, bilgi taleplerinin İtalyan kolluk kuvvetlerine ait ele geçirilmiş sistemler üzerinden gönderildiğini öne sürdü.




