هکرها برای عدم انتشار اطلاعات کاربران رِولوت ۳ میلیون دلار مونرو باج خواستند
هکرهایی که اطلاعات شماری از مشتریان نئوبانک رولوت (Revolut) را به دست آوردهاند، برای جلوگیری از انتشار این دادهها ۶٬۰۰۰ واحد مونرو به ارزش حدود ۳ میلیون دلار باج خواستهاند.
گروهی با نام «iamnotavillain» یک مهلت ۲۴ ساعته تعیین کرده و تهدید کرده است در صورت پرداخت نشدن مبلغ، اطلاعات سرقتشده را به دیگر گروههای مجرمانه خواهد فروخت. مهاجمان مونرو را بهدلیل ویژگیهای حریم خصوصی آن انتخاب کردهاند که ردیابی فرستنده، گیرنده و مبلغ تراکنش را دشوارتر میکند.
براساس گزارش فایننشال تایمز، هکرها برای اثبات ادعای خود یک ویدئوی ۶۰ ثانیهای منتشر کردهاند که بخشی از اطلاعات در اختیار آنها، از جمله گذرنامه، گواهینامه رانندگی، تصاویر احراز هویت و سوابق تراکنش مشتریان را نشان میدهد. دستکم ۶۸۰ حساب کاربری تحت تأثیر قرار گرفتهاند، هرچند رولوت این تعداد را بخش بسیار کوچکی از مشتریان خود توصیف کرده است. این حادثه نتیجه نفوذ مستقیم به زیرساخت رولوت نبود؛ مهاجمان با جعل هویت یک نهاد دولتی و ارسال درخواستهایی با دامنه معتبر، توانستند از بررسیهای داخلی شرکت عبور کنند و اطلاعات مشتریان را دریافت کنند.
هدفگیری کاربران ثروتمند با تحلیل بلاک چین
هکرها مدعی شدهاند با استفاده از تحلیل دادههای بلاک چین، مشتریانی را که ظاهراً دارایی رمزارزی قابلتوجهی داشتند شناسایی و هدف قرار دادهاند. زک ایکسبیتی (ZachXBT)، تحلیلگر آنچین، نیز پیشتر گفته بود به نظر میرسد این حمله بیشتر کاربران ثروتمند را هدف گرفته باشد، هرچند رولوت این موضوع را تأیید نکرده است.
ترکیب اطلاعات هویتی، آدرس محل سکونت و سوابق مرتبط با تراکنشهای بیت کوین میتواند خطر فیشینگ هدفمند، جعل هویت و حملات مهندسی اجتماعی را برای قربانیان افزایش دهد. با این حال، منبع تأکید میکند که کلیدهای خصوصی، رمزهای عبور، کدهای امنیتی و اطلاعات کامل کارتهای بانکی در فهرست دادههای افشاشده قرار نداشتهاند.

