NieuwsCryptoHackers Achter Revolut-Inbreuk Eisen 6.000 Monero en Stellen Deadline van 24 Uur

Hackers Achter Revolut-Inbreuk Eisen 6.000 Monero en Stellen Deadline van 24 Uur

Auteur: Crypto Ninjas·

Belangrijkste punten

  • Een groep die zichzelf "iamnotavillain" noemt, eiste 6.000 Monero, ter waarde van ongeveer $3 miljoen, van Revolut binnen een deadline van 24 uur, met de dreiging de gestolen gegevens te verkopen aan andere criminele groepen indien niet betaald.
  • Er zijn naar verluidt gegevens gestolen die gekoppeld zijn aan circa 680 klantaccounts, waaronder paspoorten, rijbewijzen, identiteitsverificatiebeelden en transactiegeschiedenissen, deels gekoppeld aan de cryptotransacties van klanten.
  • Revolut zei dat haar kernesystemen, databases en klantaccounts niet direct waren gecompromitteerd en dat aanvallenen frauduleuze verzoeken indienden terwijl ze zich via e-mail voordeden als een echte overheidsinstantie.
  • De hackers zouden blockchaintransacties hebben geanalyseerd om te bepalen welke Revolut-gebruikers ervan werden verdacht grote cryptobezittingen te hebben, hoewel deze details over de doelwitselectie onafhankelijk niet zijn geverifieerd.
  • Revolut verklaarde geen direct contact te hebben ontvangen van de groep, niet van plan te zijn losgeld te betalen, het betrokken adres te hebben geblokkeerd en de relevante overheidsinstantie, politie en toezichthouder te hebben ingelicht.
Hackers Achter Revolut-Inbreuk Eisen 6.000 Monero en Stellen Deadline van 24 Uur

De hackers achter de recente datalek bij wereldwijde fintechplatform Revolut hebben gedreigd de gestolen informatie te verkopen aan andere criminele groepen als zij niet binnen 24 uur de 200 bitcoins ontvangen die zij eisen. Het bedrijf heeft gezegd dat het incident voortkwam uit een frauduleus impostuurschema in plaats van een directe inbreuk op haar systemen, en dat het niet van plan is losgeld te betalen.

Hackers Eisen 6.000 XMR

De groep achter de aanval, die zichzelf "iamnotavillain" noemt, heeft haar eis online gepubliceerd met een aftelklok, volgens de Financial Times. Zij eiste 6.000 XMR, een bedrag ter waarde van ongeveer $3 miljoen ten tijde van het bericht. Deadlines met een aftelling zijn een standaarddrukmiddel bij afpersingspogingen, bedoeld om de beslissingstijd van het doelwit te verkorten.

De keuze voor Monero is opmerkelijk in een afpersingszaak op cryptogebied. In tegenstelling tot het Bitcoin-netwerk, waar transacties openbaar on-chain in te zien zijn, is Moneroworpen om meer privacy te bieden bij transacties, waardoor betalingen aanzienlijk moeilijer te traceren zijn. Die privacyfocus is de reden waarom privacycoins een terugkerende keuze zijn voor afpersingsbetalingen.

Volgens de Financial Times verklaarden de hackers dat er tot het moment van publicatie van de eis geen communicatie met Revolut was geweest. De groep plaatste ook een korte videoclip die een schermafbeelding leek te zijn van de klantgegevens die naar verluidt tijdens het incident zijn verzameld.

Circa 680 Klantaccounts Geraakt

Naar verluidt zijn gegevens gekoppeld aan ongeveer 680 klantaccounts gestolen bij de datalek. Revolut heeft verklaard dat het incident geen directe inbreuk op haar kernaar- systemen, databases of klantaccounts inhield. In plaats daarvan zouden de aanvallenen valse verzoeken hebben ingediend via een e-mailapplicatie die verbonden was met een echte overheidsinstantie. De verzoeken waren gestileerd als officiële zakelijke verzoeken, en Revolut overhandigde de gegevens voordat werd vastgesteld dat ze frauduleus waren. Het zich voordoen als een officieel kanaal om een organisatie te misleiden gegevens te overhandigen is een erkende social-engineeringmethode die geen inbreuk op de infrastructuur van een bedrijf vereist.

Het gelekte materiaal omvatte naar verluidt paspoorten, rijbewijzen, identiteitsverificatiebeelden en transactiegeschiedenissen. Aanvullende informatie in sommige gegevens was gekoppeld aan de cryptotransacties van klanten. In tegenstelling tot een gecompromitteerd wachtwoord kunnen identiteitsdocumenten niet opnieuw worden ingesteld, wat verklaart waarom gelekte verificatiemateriaal voor criminelen waardevol kan blijven tot ver voorbij het directe incident.

Revolut zei het betreffende adres te hebben geblokkeerd en de betrokken overheidsinstantie, de politie en de toezichthouder te hebben ingelicht.

Crypto-Bezittingen Hielpen Aanvallenen Doelen Kiezen

Het vermoedelijke gebruik van blockchainanalyse introduceert een opvallend crypto-element in de datalek. De hackers zouden blockchaintransacties hebben bestudeerd om te achterhalen welke Revolut-geikers ervan worden verdacht grote cryptobezittingen te hebben.

Hoewel een publieke blockchain walletactiviteit en transactiestromen kan tonen, is doorgaans aanzienlijk meer informatie van een exchange of financiële dienst nodig om een blockchainadres aan een specifiek persoon te koppelen. In dit geval zou de combinatie van blockchaintransactiegegevens en gestolen klantgegevens een aanvaller een helder beeld kunnen geven van de identiteit en crypto-assets van een gebruiker. De details over de doelwitselectie zijn door anderen niet geverifieerd. De episode illustreert waarom exchanges en fintechplatforms de koppeling van identiteitsgegevens aan on-chain activiteit beschouwen als een van de meest gevoelige gegevens die zij beheren.

Revolut Ontkent Direct Contact Over Losgeld

Er is een discrepantie tussen wat de aanvallenen hebben aangekondigd en wat Revolut heeft gemeld. Het bedrijf zei geen direct contact te hebben ontvangen van de groep die verantwoordelijkheid opeist en niet van plan is enig losgeld te betalen. Revolut voegde toe dat getroffen klanten worden ondersteund en omschreef het incident als het gevolg van een extern impostuurschema.

De aandacht richt zich nu op de vraag of de groep haar aangekondigde dreiging na het verstrijken van de deadline uitvoert, en op wat naar voren komt uit de meldingen bij politie en toezichthouders die Revolut zegt te hebben gedaan.

De lek benadrukt een specifieke zorg voor gebruikers in de cryptowereld: persoonlijke identiteitsgegevens kunnen, wanneer ze worden gecombineerd met blockchaingerelateerde financiële details, bijzonder waardevol zijn voor criminelen. Deze informatie kan worden ingezet voor gerichte phishing, impostuur of verdere pogingen om toegang te krijgen tot digitale assets.