ネオバンク・レボリュートの顧客は、攻撃者が正当な政府の電子メールアドレスを使用して機密顧客データを取得するために管理した後、サイバー犯罪者によって標的されています。 ドイツの少数の顧客を含む、世界中で数百人の個人が影響を受けています。 金融機関によると、社内のITシステムや顧客の資金が直接侵害されたこともありません。
偽政府の問い合わせによるEsionage
攻撃者は、政府機関に所属する正当な電子メールドメインを使用して、Revolutへの情報に対する公式の要求を送信しました。 金融機関は、法執行機関および規制当局と協力して法的に義務付けられているため、きちんと正式な要求を処理し、要求された情報を公開しています。 通知は、質問の代理店とのその後の問い合わせに従っただけ明らかにされた。 Revolut は、どの権限が関与したかを指定しなかった。
このスキームを通じて、パーペレータは以下のような広範囲の個人記録を得ました。
- 連絡先の詳細、生年月日、郵便住所、電話番号
- パスポートや運転免許証などの身分証明書のコピー
- ビットコイン送金を含む取引記録
侵害が発見されたら、Revolutは、不正な電子メールアドレスを速やかにブロックし、規制当局および法執行機関に警告しました。
犠牲者に対する暴行の試み
初期発見は、主にターゲットを絞った高ネットワース個人を攻撃することを示唆しています。 Stolen ID 文書とselfies は、既に Telegram グループで報告されており、neobank と個々の顧客の両方の圧力を発揮しています。 1人の影響を受けた起業家は、すでに盗まれたデータヶ月前にブラックメールを送っていたと述べました。
デリケートな拡張フェーズで会社に当たる事件。 Revolut は、全世界で 80 万人を超える顧客を数え、現在、米国で完全な銀行ライセンスを追求しています。
お客様が知っておくべきこと
Revolutは、Eメールで直接影響を受けたお客様に通知しています。 通知を受けていない人は、現在妥協されたグループの一部であると考えられています。 それにもかかわらず、高められた警戒はすべてのユーザーのために助言されます:
- 疑わしいコミュニケーションをScrutinize: 本物のパスポートのコピーや取引の詳細は、スキャマーはフォローアップ攻撃(スピアフィッシングなど)を著しく説得することができます。 銀行や当局から来ると主張するコールやメッセージは、常に懐疑主義で扱われるべきです。
- ransomsを支払わないで下さい: 監督が個人的な文書を出版するために連絡を取り、脅迫した場合、犠牲者は直ちに警察に連絡し、いかなる状況下でも金銭的要求を遵守することを控えるべきである。
- 2要素認証を有効にしておく: 電話番号とアドレスも妥協していたため、セキュリティクリティカルアカウントは認証アプリを使用して保護する必要があります。
インシデントの背景に関する詳細は、報告書に記載されています。 ハイズオンラインお問い合わせ
ケルン: ヘイズ – ニュース



















