Revolut Hackerları 24 Saat İçinde 3 Milyon Dolar Değerinde 6.000 Monero (XMR) Talep Ediyor
Revolut hackerları 24 saat içinde 3 milyon dolar değerinde 6.000 Monero (XMR) talep ediyor; 680 müşterinin kayıtları için tehdit, İtalyan savcıları soruşturma…
AI ÖzetiAI
- Revolut ihlalini üstlenen grup 24 saat içinde 6.000 Monero (XMR), yaklaşık 3 milyon dolar fidye istiyor.
- Grup, 680 müşteriyi etkileyen ihlalde zincir üstü analizle hedef seçtiğini iddia ediyor.
- Reggio Calabria savcılığı valilik e-posta hesabına yetkisiz erişim şüphesiyle soruşturma açtı.
- Ekip, İtalyan polis belgeleri dahil 147 gigabayt veri elinde tuttuğunu öne sürüyor.
6.000 XMR'lık 24 Saatlik Fidye Ültimatosu
Revolut'un müşteri verisi ihlalini üstlenen grup, masaya net bir ültimato koydu: 24 saat içinde 6.000 gizlilik odaklı kripto para Monero (XMR) — güncel piyasa seviyeleriyle yaklaşık 3 milyon dolar — ödenmezse çalınan kayıtlar diğer suç gruplarına satışa çıkarılacak. Talep, geri sayım saatinin de eşlik ettiği bir sayfa üzerinde, grupların websitesinde Çarşamba günü öğleden sonra yayına alındı. “iamnotavillain” takma adıyla yazan ekip, hedef listesini zincir üstü (on-chain) verileri tarayarak büyük kripto bakiyeleri tutan Revolut kullanıcılarını ayıklayarak oluşturduğunu söylüyor; yöntemi yalnızca “zincir üstü analizle” diye özetliyor ve hedeflerini “kripto balinaları” olarak tanımlıyor. Bu çerçeve, fidyenin neden işlem detayları tasarımı gereği gizlenen bir varlıkta istendiğini de açıklıyor: saldırganlar kurbanları sıralamak için defter verisini kazdı, ödemeyi ise izlenmesi zor bir varlıkta almak istiyor. Yaklaşık 680 etkilenen müşterinin çoğunluğu İsviçre ve Fransa'da yoğunlaşıyor; geri kalanı grubun verdiği bilgiye göre Birleşik Krallık, Almanya ve İspanya dahil 31 başka ülkeye yayılmış durumda. Konuya aşina bir kişi de bağımsız olarak etkilenen sayıyı yaklaşık 680 olarak doğruladı. Erişim kanıtı olarak hackerlar, ele geçirdikleri verinin bölümlerini gösterdiği anlaşılan 60 saniyelik bir ekran kaydı paylaştı: pasaportlar, ehliyetler, müşteri tanıma (KYC) kontrollerinden fotoğraflar ve işlem geçmişleri. Grubun açıklamaları yayına girdiğinde Revolut ile henüz hiç pazarlık yürütülmemişti; bir Revolut sözcüsü, şirketin grupla doğrudan temas kurmadığını ve gruptan doğrudan bir talep almadığını belirtti. Masamız için asıl belirleyici ayrıntı seçim mekanizması: saldırganlar, kurallara uyumlu bir fintech şirketinin cüzdan adreslerini büyütülmüş varlıklara bağladı ve bu listeyi bir fidye haritasına dönüştürdü.
İtalyan Savcıları Soruşturma Açtı
Reggio Calabria savcılığı, kentin valilik makamına ait sertifikalı e-posta hesabına şüpheli yetkisiz erişim iddiasına ilişkin soruşturma başlattı — grubun iddialarına göre aylar boyunca bu posta kutusu, bir bakanlık alan adından İtalyan posta polisi imzasıyla bilgi talepleri göndermek için kullanıldı. Araştırmacılar hesabın ele geçirilip geçirilmediğini ya da klonlanıp klonlanmadığını henüz tespit edebilmiş değil; İtalya'nın ulusal mafya karşıtı ve terörle mücadele savcılığı da dosyayı takip ediyor. Ülkenin veri koruma kurumu, İtalyan bankalarının veri koruma görevlilerine kendi sistemlerini benzer sızmalara karşı taramaları talimatını verdi ve Revolut'un ana hukuki merkezini barındıran Litvanya'daki mevkidaşıyla temasa geçti. Ekip ayrıca İtalyan polis belgeleri ve polis memurlarının yazışmaları dahil 147 gigabayt veri elinde bulundurduğunu iddia ediyor — bu iddia doğrulama aşamasında. İhlalin kendisi hiçbir teknik zafiyetten değil, sosyal mühendislik yoluyla gelişti: Revolut geçen hafta, meşru bir devlet kurumu e-posta alan adı kullanarak sahte bilgi talepleri gönderen bir dış tarafa müşteri bilgilerini teslim ettiğini; kurnazlığı ancak kayıtlar el değiştirdikten sonra fark ettiğini doğruladı. Teslim edilen kayıtlar arasında pasaportlar vardı; doğrulama selfileri ve bitcoin aktivitesi dahil işlem geçmişlerinin de ifşa olmuş olması muhtemel. “Revolut sistemleri ve müşteri fonları etkilenmedi” ifadesini kullanan şirket, taleplerde kullanılan adresi engellediğini ve ilgili devlet kurumunu, kolluk kuvvetlerini ve düzenleyicileri bilgilendirdiğini ekledi. Birleşik Krallık Mali Davranış Otoritesi (FCA) sözcüsü, düzenleyicinin potansiyel zararı ve alınan önlemleri anlamak için şirketle “görüşmeler yürüttüğünü” söyledi; Bilgi Komiserliği Ofisi (ICO) de bir bildirim aldığını ve bunu değerlendirdiğini teyit etti.
Gizlilik Coinli Fidye Denklemi
Bu olayın iki ucu da keskinleştirdiği gizlilik-coin tartışması olduğuna dair okumamız şöyle: Saldırganlar kurbanları sıralamak için tamamen şeffaf bir blok zinciri defterine dayandı, talebi ise ödeme akışlarını halka imzalar (ring signatures) ve gizli adreslerle koruyan — sıfır bilgi kanıtlarının (zero-knowledge proofs) değil — Monero'da fiyatladi. İzlenebilir coinleri bir kripto mikser üzerinden geçirme dönemi kapanıyor; yerini gizlilik varsayılan olan varlıklara bırakıyor. 24 saatlik süre ödemeyle mi biter bitmez mi, Avrupa'da düzenleyicilerin gizlilik odaklı altcoin segmentine ve lisanslı fintech'lerin devlet veri taleplerini nasıl doğruladığına yönelik denetimlerinin artacağını bekliyoruz. Gelişmeleri Monero takibimizde, gizlilik-coin rallisine dair önceki notumuzda ve Monero'yu gizli kullanmaya dair başlangıç rehberimizde izleyebilirsiniz.
İlgili Etiketler

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.


