【サイバーセキュリティ警報】政府を装った侵害の後、Revolutが脅迫の脅威に直面 🚨
機微なRevolut利用者の記録を入手した脅威行為者が、オンライン上で身分証明書を公開し始め、「金融テック企業が身代金(脅迫金)を支払わない限り、毎日のデータ流出を行う」と脅しています。
この事件は、巧妙なソーシャルエンジニアリングによる侵害に起因しています。攻撃者は、正当な政府機関のドメイン下にあるメールアドレスを悪用し、不正な情報提供要求を送信したとのことです。Revolutは、社内システムおよび顧客資金は安全なままであると明らかにしていますが、著名かつ資産規模の大きい一部のユーザーに関する記録が引き渡されたとしています。
事件の主な詳細:
• 攻撃経路:正当な政府ドメインをなりすまし/侵害し、公式に見えるデータ要求を送信。
• 漏えい情報:氏名、誕生日、電話番号、パスポート/運転免許証のコピー、KYC(本人確認)用の自撮り画像、完全な取引ログ(ビットコインの取引履歴を含む)。
• 脅迫要求:攻撃者はTelegram上で、「Revolutが支払うまで」、毎日バッチ(まとまり)を公開すると予告。
• 高プロファイルの対象:報告によれば、プロのアスリート、暗号資産(クリプト)ゲームの創設者、元Mt. Gox CEOのマーク・カルペレスの記録を含む文書が露出したとされます。
暗号資産ユーザー向けの市場&セキュリティの要点:
1. フィッシングの高度化&SIMスワップのリスク増大:KYC自撮り、電話番号、パスポート画像が暗号資産の取引履歴とセットで漏えいすると、標的型ソーシャルエンジニアリングやSIMスワップの試みが劇的に増加します。
2. 中央集権型KYCのハニーポット問題:今回の侵害は、内部の中核システムが直接ハックされていない場合でも、コンプライアンスの本人確認(検証)経路が悪用され得るという、中央集権型KYC保管のシステム的脆弱性を浮き彫りにしています。
安全プロトコル:
#revolut #CyberSecurity #DataLeak #OpSec
機微なRevolut利用者の記録を入手した脅威行為者が、オンライン上で身分証明書を公開し始め、「金融テック企業が身代金(脅迫金)を支払わない限り、毎日のデータ流出を行う」と脅しています。
この事件は、巧妙なソーシャルエンジニアリングによる侵害に起因しています。攻撃者は、正当な政府機関のドメイン下にあるメールアドレスを悪用し、不正な情報提供要求を送信したとのことです。Revolutは、社内システムおよび顧客資金は安全なままであると明らかにしていますが、著名かつ資産規模の大きい一部のユーザーに関する記録が引き渡されたとしています。
事件の主な詳細:
• 攻撃経路:正当な政府ドメインをなりすまし/侵害し、公式に見えるデータ要求を送信。
• 漏えい情報:氏名、誕生日、電話番号、パスポート/運転免許証のコピー、KYC(本人確認)用の自撮り画像、完全な取引ログ(ビットコインの取引履歴を含む)。
• 脅迫要求:攻撃者はTelegram上で、「Revolutが支払うまで」、毎日バッチ(まとまり)を公開すると予告。
• 高プロファイルの対象:報告によれば、プロのアスリート、暗号資産(クリプト)ゲームの創設者、元Mt. Gox CEOのマーク・カルペレスの記録を含む文書が露出したとされます。
暗号資産ユーザー向けの市場&セキュリティの要点:
1. フィッシングの高度化&SIMスワップのリスク増大:KYC自撮り、電話番号、パスポート画像が暗号資産の取引履歴とセットで漏えいすると、標的型ソーシャルエンジニアリングやSIMスワップの試みが劇的に増加します。
2. 中央集権型KYCのハニーポット問題:今回の侵害は、内部の中核システムが直接ハックされていない場合でも、コンプライアンスの本人確認(検証)経路が悪用され得るという、中央集権型KYC保管のシステム的脆弱性を浮き彫りにしています。
安全プロトコル:
#revolut #CyberSecurity #DataLeak #OpSec