Revolut müşterilerine ait verileri ele geçirdiğini öne süren saldırganlar, bilgileri yayımlamamak veya satmamak için 3 milyon dolar değerinde Monero (XMR) istedi. Grup, talebi 6.000 XMR olarak ifade etti ve ödeme için 24 saatlik süre verdi. Haberleştirilen olayda en az 680 müşterinin kimlik ve işlem bilgilerinin etkilenmiş olabileceği belirtiliyor. Talep saldırganların iddiası; ödeme yapıldığına ilişkin doğrulanmış bir bilgi bulunmuyor.
Revolut veri ihlalinde kripto kullanıcıları neden öne çıkıyor?
Revolut veri ihlali, özellikle yüksek kripto varlığı bulunan müşterilerin seçilmiş olabileceği iddiası nedeniyle dikkat çekiyor. Saldırganlar, hedef belirlemek için blokzincir analizinden yararlandıklarını ileri sürdü. Paylaşıldığı bildirilen kayıtlar arasında kimlik belgeleri, müşteri doğrulama fotoğrafları ve işlem geçmişi bulunuyor. Bu tür kişisel bilgiler, fonlar etkilenmese bile kimlik avı ve hedefli dolandırıcılık riskini artırabilir.
İhlalin, saldırganların resmî kurumlardan geliyormuş gibi görünen bilgi talepleri göndermesi sonrasında meydana geldiği bildirildi. Revolut daha önce kullanılan adresi engellediğini, ilgili kurumlara bildirim yaptığını ve kendi sistemleri ile müşteri fonlarının etkilenmediğini açıklamıştı. Verilerin tamamının gerçekten saldırganlarda olup olmadığı ve Monero talebinin nasıl sonuçlandığı ayrıca doğrulanmalı. Etkilenen müşterilerin doğrudan Revolut’tan gelen güvenlik bildirimlerini kontrol etmesi önemli.
Yatırım tavsiyesi değildir.

