報道によると、リボルート(Revolut)は顧客データ侵害を受け、10,000 $BTCの身代金要求に直面しているという。
犯人らは、不正なアカウントからの偽の要求を、正当な政府機関のドメイン内で動かして用いることで、リボルートに機密の顧客情報の引き渡しを行わせたとされる。
リボルートは、身分証明書を含む可能性のある情報、口座情報、ビットコインの活動を含む完全な取引履歴など、顧客データが漏えいしたことを確認している。
現在、脅迫者たちは10,000 BTCを要求しており、リボルートが支払わない限り毎日さらに顧客データを公開すると脅していると報じられている。
また、Telegramのスクリーンショットも見たところ、容疑者のハッカーが「顧客を漏えいしているのだから、革命(革命/身代金ではなく文脈上の“ransom”に言及)が支払われるまで、毎日さらにデータを公開する」と脅しているとされている。しかし、この特定の身代金額については、リボルート、捜査当局、または信頼できる独立した調査が裏付けるまでは、検証されていない攻撃者の主張として扱うべきだろう。
この事件が特に深刻なのは、単にデータ漏えいだけではない。
個人の身分証明書、金融情報、ビットコインの取引履歴を結びつけることで、標的型フィッシングやソーシャルエンジニアリング、その他の攻撃に対して、はるかに危険な一式が作られる。
そしてもし攻撃者が本当に毎日の公開を脅しているのなら、事態はさらに悪化し得る……祈るばかりだ。
犯人らは、不正なアカウントからの偽の要求を、正当な政府機関のドメイン内で動かして用いることで、リボルートに機密の顧客情報の引き渡しを行わせたとされる。
リボルートは、身分証明書を含む可能性のある情報、口座情報、ビットコインの活動を含む完全な取引履歴など、顧客データが漏えいしたことを確認している。
現在、脅迫者たちは10,000 BTCを要求しており、リボルートが支払わない限り毎日さらに顧客データを公開すると脅していると報じられている。
また、Telegramのスクリーンショットも見たところ、容疑者のハッカーが「顧客を漏えいしているのだから、革命(革命/身代金ではなく文脈上の“ransom”に言及)が支払われるまで、毎日さらにデータを公開する」と脅しているとされている。しかし、この特定の身代金額については、リボルート、捜査当局、または信頼できる独立した調査が裏付けるまでは、検証されていない攻撃者の主張として扱うべきだろう。
この事件が特に深刻なのは、単にデータ漏えいだけではない。
個人の身分証明書、金融情報、ビットコインの取引履歴を結びつけることで、標的型フィッシングやソーシャルエンジニアリング、その他の攻撃に対して、はるかに危険な一式が作られる。
そしてもし攻撃者が本当に毎日の公開を脅しているのなら、事態はさらに悪化し得る……祈るばかりだ。


