A Reggio Calabria-i ügyészség vizsgálatot indított a Revolut banki szolgáltató elleni csalás ügyében; a kiberbűnözők hónapokon át hivatalos PEC-címet használva adatokat loptak, és 3 millió dollár váltságdíjat követelnek.
A Reggio Calabria-i ügyészség vizsgálatot indított az ügyben, amely a Revolut digitális bankot, a londoni alapítású pénzügyi szolgáltatót érinti, amelyet most állítólag zsarolnak.
Hackerek egy csoportja bizalmas adatokat kért ki a banktól egy feltört, hivatalos e-mailcímen keresztül, amely a Reggio Calabria-i prefektúrához tartozik.
A digitális bank megerősítette, hogy mintegy 680 európai ügyfél adatai érintettek, ugyanakkor az érintettek számláin lévő pénzhez nem nyúltak.
A Financial Times (forrás: olasz), amely Telegramon lépett kapcsolatba a kiberbűnözőkkel, arról számolt be, hogy a magát „iamnotavillain” néven emlegető csoport szerda délután saját oldalán egy 3 millió dollárra, azaz 2,61 millió euróra rúgó váltságdíjkövetelést tett közzé.
Ha 24 órán belül nem kapják meg a pénzt, a hackerek azzal fenyegetnek, hogy a bizalmas adatokat más bűnszervezeteknek adják el.
Az ügybe bekapcsolódott a Nemzeti Mafialellenes és Terrorellenes Főigazgatóság is, mivel egy kormányzati szerv érintett. A postai rendőrség szerint rendkívül kifinomult akcióról van szó, ugyanakkor több részlet még tisztázásra vár.
Szokatlan váltságdíjkövetelés
A csoport a dark weben működő saját oldalán tette közzé a váltságdíjkövetelést. A Financial Times (forrás: olasz) rámutat, hogy a nyilvános követelés szokatlan, mivel a váltságdíj- és zsarolási kísérletek általában először bizalmasan zajlanak, és csak akkor kerülnek nyilvánosságra, ha az érintettek nem hajlandók fizetni.
Ezúttal azonban a brit lap egy üzenetet kapott, amelyben a Revolutnak ezt írják elő: „6000 XMR / 3 000 000 $… ellenkező esetben minden adatot eladunk, és önöknek is vér tapad majd a kezéhez”.
Az XMR rövidítés a Monero kriptovalutára, amelyet gyakran használnak illegális környezetben utal, mivel nagyon nehéz nyomon követni.
A bűnbanda azt is közölte a lappal, hogy most először használta saját weboldalát váltságdíjköveteléshez, és hogy a bankot még nem kereste meg tárgyalási szándékkal.
A váltságdíjkövetelés nyilvánosságra hozatala után a hackerek egy 60 másodperces, képernyőfelvételként rögzített videót küldtek a Financial Timesnak, amelyen egy azonosítatlan felhasználó látható, amint dokumentumok gyűjteményét lapozza végig, feltehetően a Revoluthoz tartozó iratokat.
A Revoluttól ellopott dokumentumokban szereplő információk között útlevelek és jogosítványok adatai, más személyazonosító okmányok és fényképek szerepelnek. A hackerek állítása szerint összesen 147 gigabájtnyi adat van a birtokukban.
Hol tart jelenleg a nyomozás
Az ügyészség által feltételezett bűncselekmény nyilvános érdeket szolgáló informatikai rendszerbe való jogosulatlan behatolás. A postai rendőrség első jelentése szerint a hónapokig tartó művelet rendkívül kifinomult volt, és egyelőre nem tudni, hogy a Reggio Calabria-i prefektúra vagy a Belügyminisztérium (Viminale) egyik számítógépét törték-e fel.
A szakértők azt is vizsgálják, hogy a hivatalos e-mail cím, ahonnan a kérelmek érkeztek, feltörés vagy klónozás áldozata lett-e.
A Nemzeti Mafialellenes és Terrorellenes Ügyészség mellett az üggyel a személyes adatok védelméért felelős hatóság is foglalkozik, amely haladéktalanul vizsgálatot indított az esetleges biztonsági rések feltárására az olasz bankok biztonsági rendszereiben. Felszólította az adatvédelmi tisztviselőket egy „késedelem nélküli ellenőrzésre”, és arra, hogy hibák észlelése esetén azonnal értesítsék a hatóságot.
Az olasz adatvédelmi biztos felvette a kapcsolatot a litván megfelelő hatósággal is, mivel a Revolut bejegyzett székhelye Litvániában található, és információcserét kezdeményezett a fellépés megerősítése érdekében.
A nyomozásnak kell feltárnia a bűncselekmény pontos körülményeit, és azt is, hogy az adatszivárgás érintett-e más állami intézményeket.