Как хакери стигнаха до данните на 680 потребители в Револют?
Сериозен пробив постави под въпрос един от основните механизми за доверие при обмена на чувствителна информация. Хакери са успели да получат данните на 680 потребители на Revolut, след като служител на финансовата компания се е доверил на искане, изпратено от компрометиран имейл на италианска община.
"Казусът с Revolut е опасен. Системата на доверие е разбита", предупреди експертът по киберсигурност Ясен Танев пред bTV.
Случаят е част от мащабна кибератака срещу системите на един от големите световни платежни оператори, засегнала информация, свързана с клиенти от повече от 30 държави, включително България. Хакерите са поискали откуп от 3 млн. долара в криптовалута, като поставеният от тях ултиматум вече е изтекъл.
Според Ясен Танев ключът към атаката е бил компрометиран имейл адрес на община в Калабрия, Италия.
По думите му искането е било изпратено през имейл адрес на италианската община, чиято електронна поща предварително е била разбита.
"След това служител на Revolut бързо опитва да върне отговор, доверявайки се на имейла", посочи Танев.
Именно тук според експерта се крие големият риск – легитимно изглеждащият адрес не е достатъчна гаранция, че зад съобщението действително стои съответната институция.
Танев даде пример и с България – ако община поиска данни за имот или НАП изиска определена информация, хората са склонни автоматично да се доверят на институционалния адрес.
"Но трябва да има още признаци, защото един начин за защита на информацията не е достатъчен", предупреди още той. И определи случая като особено опасен именно заради начина, по който е била използвана компрометирана институционална комуникация.
"Казусът с Revolut е опасен. Те са откраднали данните на точно тези 680 човека. Доверието е разбито", категоричен бе Танев.