İngiltere merkezli dijital bankacılık şirketi Revolut, alışılmışın dışında bir siber güvenlik olayıyla karşı karşıya. Şirketin sistemlerine doğrudan sızılması veya müşterilerin hesaplarının ele geçirilmesi yerine, saldırganların gerçek bir devlet kurumuna ait e-posta alan adını kullanarak resmi görünümlü bilgi talepleri gönderdiği belirtildi.

Revolut'un bu talepleri gerçek kabul ederek bazı müşterilerine ilişkin bilgileri saldırganlara ilettiği bildirildi.

Galler, İskoçya ve Kuzey İrlanda'dan tarihi buluşma
Galler, İskoçya ve Kuzey İrlanda'dan tarihi buluşma
İçeriği Görüntüle

Şirket, olayın fark edilmesinin ardından söz konusu e-posta adresini engellediğini ve ilgili devlet kurumunun yanı sıra kolluk kuvvetleri, veri koruma makamları ve finansal düzenleyicileri bilgilendirdiğini açıkladı. Revolut, sistemlerinin ve müşterilerin paralarının doğrudan etkilenmediğini belirtti.

Pasaport, kimlik doğrulama fotoğrafları ve işlem geçmişleri
Ekonomim'de yer alan habere göre; Revolut'un olaydan etkilenen müşterilere gönderdiği bildirimlerde, saldırganların erişmiş olabileceği veriler arasında pasaport veya ehliyet kopyaları ile kimlik doğrulama sırasında çekilen selfie'lerin bulunduğu belirtildi.

Paylaşılmış olabilecek diğer bilgiler arasında müşterilerin ad ve soyadları, doğum tarihleri, adresleri, telefon ve e-posta bilgileri yer alıyor.

Verilerin finansal bilgilerle sınırlı olmadığı da bildirildi. IBAN ve hesap bilgileri, hesap özetleri, para çekme kayıtları ve işlem geçmişlerinin de saldırganların eline geçmiş olabileceği aktarıldı.

Kripto para kullanan müşteriler açısından işlem geçmişlerinin Bitcoin hareketlerini de içerebileceği belirtiliyor.

Kimlik belgeleriyle finansal hareketlere ilişkin bilgilerin aynı veri setinde bulunması, saldırganların hedefli kimlik hırsızlığı ve dolandırıcılık girişimlerinde kullanabileceği kapsamlı bir profil oluşturuyor.

680 müşteri etkilendi
Revolut ilk açıklamasında olaydan "sınırlı sayıda" müşterinin etkilendiğini belirtmişti. Financial Times'ın haberine göre ise şirket, veri sızıntısından etkilenen 680 müşteriyi bilgilendirdi.

İngiltere Bilgi Komiserliği Ofisi'nin (ICO) de olayla ilgili soruşturma başlattığı bildirildi.

Olay Türkiye'deki Revolut müşterilerini de ilgilendiriyor. Şirketin etkilenen 680 müşteri arasında 27 Türk müşterinin bulunduğunu bildirdiği ve bu müşterilerle doğrudan iletişime geçtiği aktarıldı.

Saldırganlardan 10 bin Bitcoin talebi
Olayla ilgili ikinci bir iddia ise saldırganların Revolut'tan yüksek miktarda fidye istediği yönünde.

Saldırgan olduğunu öne süren bir grup, Revolut'tan 10 bin Bitcoin talep ettiğini ve ödeme yapılmaması halinde elde ettikleri verileri yayımlayacağını ileri sürdü.

Bitcoin'in mevcut değeri üzerinden 10 bin BTC'nin yaklaşık 780 milyon dolara karşılık geldiği hesaplanıyor.

Grup, ödeme yapılmaması durumunda daha fazla müşteri verisini yayımlamakla tehdit ediyor. Ancak 10 bin Bitcoinlik fidye talebi Revolut tarafından doğrulanmış değil. Aynı şekilde saldırganların yayımladığı veya yayımlayacağını öne sürdüğü verilerin tamamının gerçek olup olmadığı da bağımsız olarak doğrulanmış değil.

Saldırganlar İtalyan kolluk sistemlerini de hedef aldığını iddia ediyor
Saldırının nasıl gerçekleştirildiğine ilişkin henüz doğrulanmamış başka iddialar da bulunuyor.

"IAmNotAVillain" isimli bir sosyal medya kullanıcısı, operasyonun yaklaşık altı ay sürdüğünü ve sahte bilgi taleplerinin İtalyan kolluk kuvvetlerine ait ele geçirilmiş sistemler üzerinden gönderildiğini öne sürdü.

Aynı kişi, İtalyan kolluk birimlerinden yaklaşık 147 GB veri elde ettiğini de iddia etti.

Söz konusu iddialar şu aşamada bağımsız kaynaklar tarafından doğrulanmış değil.

Revolut olayın ardından ilgili adresi engellediğini ve yetkili kurumları bilgilendirdiğini açıklarken, şirketin sistemlerine doğrudan bir saldırı gerçekleşmediğini ve müşterilerin hesaplarındaki paraların etkilenmediğini belirtiyor.