Revolut، پلتفرم بانکی دیجیتال مستقر در بریتانیا با بیش از ۸۰ میلیون مشتری، به تازگی در معرض یک حمله سایبری قرار گرفت که در آن هکرها با فریب دادن این شرکت، موفق به دریافت اطلاعات شخصی مشتریان شدند. اطلاعاتی شامل کارت شناسایی، عکسها، صورتحسابهای بانکی و تاریخچه تراکنشها از Revolut به سرقت رفته است.
جزئیات حمله سایبری
هکرها با جعل هویت یک مقام دولتی ایتالیایی از طریق ایمیل، توانستند به اطلاعات حساس این پلتفرم دسترسی پیدا کنند. برخی گزارشها حاکی از این است که هکرها در حال حاضر این اطلاعات را افشا کرده و از Revolut خواستهاند تا مبلغی را به عنوان باج پرداخت کند تا از انتشار بیشتر دادهها جلوگیری کنند. با این حال، Revolut هنوز به درخواستهای رسانهها برای اظهارنظر پاسخ نداده است.
بیشتر بخوانید: GISEC Global به بررسی امنیت زیرساختهای حیاتی و عملیات امنیتی هوش مصنوعی میپردازد
ایوان میلنکویچ، معاون رئیس فناوری ریسک سایبری در شرکت امنیت IT Qualys، گفت: «هیچکس به سیستمهای Revolut نفوذ نکرد. حملهکنندگان فقط درخواست دادهها را داشتند و بانک آن را ارسال کرد.» به گفته او، ضعف اصلی در نحوه پاسخدهی کارکنان این شرکت به درخواستهای رسمی و اعتماد بیش از حد به دامنههای دولتی نهفته است.
پیامدهای امنیتی و یادگیری از حادثه
لیست اطلاعات به سرقت رفته، شامل گذرنامهها و گواهینامههای رانندگی، نگرانیهای جدی را به همراه دارد. میلنکویچ افزود: «شما میتوانید در یک دقیقه رمز عبور را بازنشانی کنید، اما نمیتوانید چهرهتان را دوباره تنظیم کنید.» سانتیاگو، کارشناس تحقیقات تهدید در Acronis، به این نکته اشاره کرد که این حمله ابتدا به عنوان یک نفوذ دادهای دیده میشد، اما به زودی به یک اخاذی تبدیل شد با تقاضای حدود ۳ میلیون دلار به صورت رمزارز.
اگرچه Revolut اعلام کرده است که هیچ «تقاضای مستقیمی» دریافت نکرده است، اما پونتیولی خاطرنشان کرد که «شمارش معکوس عمومی فشار را بر بانک افزایش داده و بر مشتریان تأثیر گذاشته است». این نوع فیشینگ مدتهاست که به عنوان یک مشکل قدیمی و مربوط به افراد غیرتکنیکی شناخته شده، اما شواهد نشان میدهند که این تصویر کلیشهای منسوخ شده است.
آرت گیلیند، مدیرعامل Delinea، که در زمینه امنیت دادهها و هویت دیجیتال تخصص دارد، گفت: «کاهش این نوع حملات به مسأله سواد تکنیکی غیرمولد است.» در این حمله، احتمالاً هدف اصلی جمعآوری دادهها نبوده، بلکه شناسایی افرادی بوده که اطلاعات آنها میتواند بیشترین تاثیر را داشته باشد. این حادثه میتواند درسهای مهمی برای کارشناسان امنیت سایبری، شرکتها و سازمانها به همراه داشته باشد.
بیشتر بخوانید: آمریکا به تهدیدات عمیقپیکر مصنوعی در دبی هشدار داد · GISEC Global ۲۰۲۶ بر تهدیدات سایبری ناشی از هوش مصنوعی تأکید کرد




