iamnotavillain adını kullanan bir grup, 24 saat içinde 6 bin XMR, yani yaklaşık 3 milyon dolar talep etti.
Grup, büyük kripto varlıkları bulunan Revolut hesaplarını bulmak için blockchain analizi kullandığını söylüyor.
Revolut, doğrudan bir temas ya da talep almadığını belirtiyor.
Financial Times’ın haberine göre suç örgütü Revolut’a 24 saatlik bir süre tanıdı. 3 milyon dolar değerinde Monero ödenmezse yüzlerce müşterinin kimlik belgelerini ve işlem kayıtlarını diğer suçlulara satacaklarını duyurdu.
Talep, grubun bu amaçla kurduğu internet sitesinde çarşamba günü paylaşıldı. Mesajda “6.000 XMR / $3.000.000” isteniyor ve aksi halde “tüm veriler satılacak, kan ellerinizde olacak” uyarısı yapılıyor.
Monero, gizlilik odaklı bir kripto para. Ring imzaları ve gizli adresler kullanılarak gönderen, alıcı ve tutar bilgileri gizleniyor. Binance, Coinbase ve Kraken gibi büyük borsalar tarafından listeden çıkarıldı.
TRM Labs’a göre fidye grupları Monero talep ediyor ve bazen bu para birimiyle ödeme yapan mağdurlara indirim uyguluyor. Ancak çoğu fidye hâlâ Bitcoin ile ödeniyor; şirket bunu “çok daha kolay temin edilebilir, taşınabilir ve büyük ölçekte dönüştürülebilir” diye tanımlıyor.
Bu ihlali farklı kılan mağdurların seçilme biçimi. Grup, Financial Times’a blockchain analizi yaptığını, zincir üzerindeki aktivite büyük tutarlara işaret eden Revolut müşterilerini belirlediğini ve ardından bu hesapları hedef aldığını söyledi.
Revolut ihlali
Revolut veriyi kendisi teslim etti. Bilgiler, gerçek bir devlet kurumunun e-posta alanından gelen ve geçerli kimlik doğrulaması taşıyan bilgi taleplerine yanıt olarak gönderildi. Şirket olayı “sofistike bir dış kimlik taklit dolandırıcılığı” olarak tanımladı.
Financial Times, taleplerin tehlikeye atılmış bir İtalyan devlet e-posta sistemi üzerinden geldiğini ve aylar süren bir dönemde yapıldığını, en az 680 hesabın etkilendiğini yazdı.
Çalınan veriler kapsamlıydı. İsimler, doğum tarihleri, meslekler, ev adresleri, pasaport ya da ehliyet kopyaları, kimlik doğrulaması için gönderilen selfie’ler, IBAN’lar ve cüzdan referanslarının yer aldığı hesap ekstreleri, para çekme kayıtları ve tam işlem geçmişleri bulunuyordu. Hackerlar dosyaların ekran kaydını Financial Times’a gösterdi.
İlk kez müşteri bildirimini dolaşıma sokan blockchain araştırmacısı ZachXBT, ihlalin “yüksek net değere sahip kullanıcıları hedef aldığı” görüşünde. Bu değerlendirme grubun hesap seçimi anlatısıyla örtüşüyor. Doğrulanmış kimlik, ev adresi ve kanıtlanmış varlıkların birleşimi, bilinen kripto sahiplerine yönelik şiddetli şiddet saldırılarının artmasının arkasındaki profil.
Revolut çarşamba akşamı “iddialarda bulunan kişiler ya da gruptan doğrudan bir temas ya da talep almadık” dedi. Etkilenen müşteri sayısını “sınırlı” olarak nitelendirdi, fonların ve sistemlerin zarar görmediğini söyledi ve söz konusu kurumun adını açıklamayı reddetti.