Một vụ tấn công mạng được cho là có liên quan đến Revolut đã đưa dữ liệu khách hàng và số tiền nắm giữ tiền mã hóa trở lại tâm điểm chú ý.
Theo các báo cáo, một nhóm nhận trách nhiệm vụ việc đã yêu cầu 3 triệu USD bằng Monero (XMR) và đe dọa sẽ bán thông tin khách hàng nếu tiền chuộc không được thanh toán trong vòng 24 giờ.
Những kẻ tấn công được cho là đã khẳng định rằng họ nhắm mục tiêu cụ thể vào các khách hàng của Revolut có số lượng tài sản tiền mã hóa đáng kể.
Chuyện gì đã xảy ra?
Những kẻ tấn công bị cáo buộc cho rằng đã giành được quyền truy cập vào thông tin liên quan đến khách hàng, sau đó sử dụng dữ liệu đó làm đòn bẩy để đưa ra yêu cầu tống tiền.
Yêu cầu thanh toán mà họ đưa ra được định danh bằng Monero, một loại tiền mã hóa được biết đến với thiết kế tập trung vào quyền riêng tư. Việc dùng Monero trong các yêu cầu tiền chuộc là không bất thường, vì các giao dịch có thể mang lại mức độ riêng tư cao hơn so với nhiều blockchain công khai truyền thống.
Tuy nhiên, một điểm phân biệt quan trọng vẫn còn:
Yêu cầu tiền chuộc trị giá 3 triệu USD chỉ là cáo buộc được quy cho kẻ tấn công và các báo cáo trên truyền thông. Revolut cho biết họ không nhận được yêu cầu tiền chuộc trực tiếp từ phía kẻ tấn công.
Điều đó có nghĩa là yêu cầu được báo cáo không nên tự động được hiểu là bằng chứng rằng Revolut đã đồng ý trả tiền hoặc đã diễn ra một giao dịch tiền chuộc.
Vì sao người dùng Crypto nên chú ý
Sự cố này nêu bật một bài học bảo mật quan trọng cho người dùng crypto.
Việc nắm giữ các tài sản kỹ thuật số có giá trị đáng kể có thể khiến một tài khoản trở nên hấp dẫn hơn đối với kẻ tấn công, nhưng rủi ro không chỉ dừng lại ở việc mất tiền trực tiếp. Thông tin cá nhân cũng có thể trở nên có giá trị trong các nỗ lực lừa đảo (phishing), thao túng xã hội và chiếm đoạt tài khoản.
Ngay cả khi một sàn giao dịch hoặc nền tảng tài chính có hệ thống bảo mật mạnh mẽ, người dùng vẫn nên bảo vệ tài khoản của chính mình bằng thêm nhiều lớp bảo mật.
Các bước bảo mật thực tiễn
Người dùng có thể giảm mức độ phơi nhiễm bằng cách:
→ Bật xác thực hai yếu tố (2FA) mạnh
→ Sử dụng mật khẩu duy nhất
→ Tránh các liên kết và tin nhắn đáng ngờ
→ Tuyệt đối không chia sẻ mã xác minh hoặc khóa riêng
→ Giữ các khoản nắm giữ lớn tránh khỏi sự phơi nhiễm trực tuyến không cần thiết
→ Thường xuyên rà soát hoạt động tài khoản và thông báo bảo mật
Bức tranh lớn hơn
Sự cố Revolut được đưa tin là một lời nhắc khác rằng bảo mật crypto không chỉ dừng lại ở việc bảo vệ ví hoặc khóa riêng.
Dữ liệu khách hàng, quyền truy cập tài khoản và thông tin cá nhân cũng có thể trở thành mục tiêu.
Đối với toàn ngành, những sự cố như thế này củng cố tầm quan trọng của an ninh mạng mạnh mẽ, bảo vệ dữ liệu có trách nhiệm và nâng cao nhận thức của người dùng.
Đối với cá nhân, thông điệp rút ra rất đơn giản: hãy bảo vệ thông tin của bạn cẩn thận như cách bạn bảo vệ crypto của mình.
#RevolutHackersDemand$3MInMonero
DYOR. Bài viết này chỉ nhằm mục đích giáo dục, không phải lời khuyên tài chính.

