Ana SayfaDünyaKripto zenginlerinin listesini yayınlamaya başladılar. Korsanlar 10 bin Bitcoin fidye istiyor

Kripto zenginlerinin listesini yayınlamaya başladılar. Korsanlar 10 bin Bitcoin fidye istiyor

İngiliz finansal teknoloji şirketi Revolut, sahte kamu kurumu yazışmaları sebebiyle müşteri datalarını kaptırmasının akabinde 10 bin Bitcoin fidye şantajıyla karşı karşıya kaldı.

Haber Merkezi
Dünya
Kripto zenginlerinin listesini yayınlamaya başladılar. Korsanlar 10 bin Bitcoin fidye istiyor
Reklam Alanı

İngiltere merkezli finansal teknoloji şirketi Revolut, yasal bir kamu kurumuna ilişkin e-posta alan ismi üzerinden iletilen düzmece bilgi talepleri sonucu hassas müşteri bilgilerini sızdırdı.

Computing.co.uk portalının haberine nazaran şirketin dataları yetkisiz bir tarafa teslim etmesinin akabinde bilgisayar korsanları, çalınan bilgileri yayımlamama karşılığında Revolut idaresinden 10 bin Bitcoin fiyatında fidye talep etti.

İstenen kripto paranın şimdiki piyasa kıymeti yaklaşık 782 milyon dolara ulaşıyor.

Saldırıyı üstlenen şahıslar, ele geçirdikleri tez edilen datalardan birtakım örnekleri çeşitli Telegram kümelerinde paylaştı.

Sızdırılan malzemeler arasında iş dünyasının önde gelen isimlerine, atletlere ve sanatkarlara ilişkin bilgilerin yer aldığı görülüyor.

Bilgisayar korsanları, Revolut şirketi 10 bin Bitcoin fiyatındaki fidyeyi ödemediği takdirde her gün yeni müşteri bilgileri yayımlama tehdidinde bulunuyor.

Reuters ajansının aktardığına nazaran Revolut, erişilen bilgilerin tamamına dair detaylı bir döküm paylaşmadı; fakat etkilenen 680 bireye direkt ikaz gönderdi.

Şirketin müşterilere ilettiği bildirimlerde; pasaport ve şoför dokümanı üzere kimlik evrakları, posta ve e-posta adresleri, yüz doğrulama fotoğrafları, telefon numaraları, IBAN bilgileri, hesap ekstreleri, para çekme kayıtları ve tüm süreç geçmişlerinin ifşa riski taşıdığı belirtildi.

Revolut idaresi, olayın resmi bir kurum kimliğine bürünerek yürütülen karmaşık bir dış dolandırıcılık hadisesi olduğunu duyurdu.

Yetkisiz tarafın yasal bir kamu kuruluşunun uzantısını kullanarak müşteri bilgilerini istediği tespit edildi.

Şirket ilgili kamu kurumunun adını açıklamazken, bu kurumu, emniyet ünitelerini, bilgi müdafaa otoritelerini ve finansal denetleme mercilerini bilgilendirdiğini bildirdi.

Revolut sözcüsü, kuşkulu faaliyetin tespit edilmesinin çabucak akabinde ilgili e-posta adresinin engellendiğini, Revolut sistemlerinin ve müşteri fonlarının olaydan muhakkak etkilenmediğini lisana getirdi.

Olayla ilgili soruşturmanın devam ettiği aktarıldı.

Abnormal AI Bilgi Güvenliği Yöneticisi Patricia Titus, olayı klâsik bir teknik güvenlik açığından çok bir inanç zaafı olarak nitelendirdi.

TechCrunch portalına konuşan Titus, “Şirket; pasaportları, fotoğrafları, IBAN’ları ve Bitcoin süreç geçmişlerini teslim etti zira gelen e-posta gerçek bir kamu kurumunun alan adındandı ve her doğrulama testini geçti. Berbat emelli yazılım ya da çalınmış şifre yoktu; sadece yasal görünen bir talep ve bu talebe uymak üzere tasarlanmış bir süreç vardı” değerlendirmesini yaptı.

Huntress siber güvenlik danışmanı Muhammad Yahya Patel ise dijital kimlik doğrulaması üzerine kurulan bir finansal teknoloji kuruluşunun üçüncü taraf data taleplerini doğrulama çıtasının çok daha yüksek olması gerektiğini vurguladı.

Kripto güvenlik araştırmacısı ZachXBT de evvelki paylaşımında atağın yüksek varlıklı kullanıcıları gaye aldığını tabir etmişti.

Küresel ölçekte 80 milyondan fazla müşteriye sahip olan Londra merkezli şirket, aralarında Fransa ve Birleşik Krallık’ın da bulunduğu 30’u aşkın ülkede bankacılık lisansıyla hizmet veriyor.

ABD Para Birimi Komiserliği Ofisi’nden ulusal bir banka kurmak için kaideli onay alan Revolut, halka arz sürecinde değerlemesini 200 milyar dolara taşımayı hedefliyor.

YORUMLARYorum Yok

DÜŞÜNCELERİNİZİ PAYLAŞIN

E-posta adresiniz yayınlanmayacaktır. Gerekli alanlar işaretlenmiştir.