ALERTA DE CIBERSEGURANÇA: Revolut atingida por ameaça de extorsão após violação com falsificação de agentes do governo 🚨
Os autores da ameaça que obtiveram registros sensíveis de usuários da Revolut começaram a publicar documentos de identidade online e estão ameaçando despejos diários de dados, a menos que a fintech pague uma taxa de extorsão.
O incidente se origina de uma violação sofisticada de engenharia social, na qual os atacantes usaram um endereço de e-mail vinculado a um domínio de agência governamental legítima para enviar solicitações fraudulentas de informações. A Revolut divulgou que os sistemas internos e os fundos dos clientes permanecem seguros, mas registros pertencentes a um grupo selecionado de usuários de alto perfil e de alta renda foram entregues.
Principais detalhes do incidente:
• Vetor de ataque: domínio governamental legítimo falsificado/comprometido enviando solicitações de dados com aparência oficial.
• Informações vazadas: nomes completos, data de nascimento, números de telefone, cópias de passaporte/carteira de motorista, selfies de verificação KYC e registros completos de transações (incluindo histórico de transações em Bitcoin).
• Exigência de extorsão: os atacantes anunciaram no Telegram que vão liberar lotes diariamente até que "a Revolut pague."
• Alvos de alto perfil: documentos expostos supostamente incluem registros de atletas profissionais, fundadores de jogos cripto e do ex-CEO do Mt. Gox, Mark Karpelès.
Análise de mercado e segurança para usuários de cripto:
1. Aumento do risco de phishing e SIM-swap: quando selfies de KYC, números de telefone e scans de passaporte vazam junto com históricos de transações em cripto, tentativas de engenharia social direcionada e de SIM-swap disparam drasticamente.
2. O problema dos honey pots de KYC centralizados: esta violação evidencia a vulnerabilidade sistêmica do armazenamento centralizado de KYC — mesmo quando os sistemas centrais internos não são hackeados diretamente, os caminhos de verificação de conformidade podem ser explorados.
Protocolo de segurança:
#revolut #CyberSecurity #DataLeak #OpSec
Os autores da ameaça que obtiveram registros sensíveis de usuários da Revolut começaram a publicar documentos de identidade online e estão ameaçando despejos diários de dados, a menos que a fintech pague uma taxa de extorsão.
O incidente se origina de uma violação sofisticada de engenharia social, na qual os atacantes usaram um endereço de e-mail vinculado a um domínio de agência governamental legítima para enviar solicitações fraudulentas de informações. A Revolut divulgou que os sistemas internos e os fundos dos clientes permanecem seguros, mas registros pertencentes a um grupo selecionado de usuários de alto perfil e de alta renda foram entregues.
Principais detalhes do incidente:
• Vetor de ataque: domínio governamental legítimo falsificado/comprometido enviando solicitações de dados com aparência oficial.
• Informações vazadas: nomes completos, data de nascimento, números de telefone, cópias de passaporte/carteira de motorista, selfies de verificação KYC e registros completos de transações (incluindo histórico de transações em Bitcoin).
• Exigência de extorsão: os atacantes anunciaram no Telegram que vão liberar lotes diariamente até que "a Revolut pague."
• Alvos de alto perfil: documentos expostos supostamente incluem registros de atletas profissionais, fundadores de jogos cripto e do ex-CEO do Mt. Gox, Mark Karpelès.
Análise de mercado e segurança para usuários de cripto:
1. Aumento do risco de phishing e SIM-swap: quando selfies de KYC, números de telefone e scans de passaporte vazam junto com históricos de transações em cripto, tentativas de engenharia social direcionada e de SIM-swap disparam drasticamente.
2. O problema dos honey pots de KYC centralizados: esta violação evidencia a vulnerabilidade sistêmica do armazenamento centralizado de KYC — mesmo quando os sistemas centrais internos não são hackeados diretamente, os caminhos de verificação de conformidade podem ser explorados.
Protocolo de segurança:
#revolut #CyberSecurity #DataLeak #OpSec