Прокуратура Реджо-ди-Калабрия начала расследование мошенничества против Revolut: киберпреступники, похитив данные банка через гос‑PEC, требуют выкуп в 3 млн долларов.
Прокуратура Реджо-ди-Калабрия возбудила расследование по делу, в которое вовлечена финтех-компания Revolut, основанная в Лондоне и, как предполагается, ставшая объектом шантажа.
Группа хакеров запросила у банка чувствительные данные, воспользовавшись скомпрометированным служебным e-mail, принадлежащим префектуре Реджо-ди-Калабрия.
Цифровой банк подтвердил, что в утечку попали данные примерно 680 европейских клиентов, при этом их средства не были затронуты.
По данным Financial Times, журналисты которого связались с киберпреступниками через Telegram, группа называет себя «iamnotavillain» и в среду днём разместила на своём сайте требование выкупа на 3 миллиона долларов, что эквивалентно 2,61 миллиона евро.
Если деньги не поступят в течение 24 часов, хакеры угрожают продать конфиденциальные данные другим преступным организациям.
К делу подключились также Национальная дирекция по борьбе с мафией и терроризмом, поскольку речь идёт о государственном органе. Подразделение полиции по борьбе с киберпреступностью заявляет, что атака была очень сложной, однако по-прежнему остаётся много неясных моментов.
Необычное требование выкупа
Группа опубликовала требование выкупа на своём сайте в даркнете. Financial Times (источник на итальянском языке)отмечает, что такая публичная форма запроса нетипична: обычно сначала ведутся закрытые переговоры о выкупе и вымогательстве, а огласке дело предаётся, если жертвы отказываются платить.
В данном случае британская газета получила сообщение, в котором Revolut предлагают перечислить «6 000 XMR / 3 000 000 $… иначе все данные будут проданы, и на ваших руках будет кровь».
XMR - это обозначение криптовалюты Monero, часто используемой в нелегальных операциях из-за сложности отслеживания транзакций.
Преступная группа также сообщила изданию, что впервые использует свой сайт для выдвижения требования выкупа и что ещё не связывалась с банком для начала переговоров.
После публикации требования выкупа хакеры отправили Financial Times 60-секундное видео, записанное с экрана, на котором видно, как неустановленный пользователь пролистывает набор документов, предположительно принадлежащих Revolut.
Сведения в документах с похищенными у Revolut данными включают реквизиты паспортов, водительских удостоверений, других удостоверений личности и фотографии. Хакеры утверждают, что в их распоряжении всего 147 гигабайт данных.
Ход расследования
Прокуратура квалифицирует произошедшее как несанкционированное проникновение в компьютерную систему, представляющую общественный интерес. Согласно первичному отчёту киберполиции, операция, длившаяся несколько месяцев, была крайне сложной, и до сих пор нет уверенности, был ли скомпрометирован компьютер префектуры Реджо-ди-Калабрия или Министерства внутренних дел Италии.
Эксперты также устанавливают, была ли служебная почта, с которой отправлялись запросы, взломана или клонирована.
Помимо Национальной дирекции по борьбе с мафией и терроризмом, в дело вмешался и итальянский орган по защите данных, который незамедлительно начал проверку возможных уязвимостей в системе безопасности итальянских банков, призвав ответственных за защиту данных к «оперативной проверке» и, в случае выявления проблем, к немедленному уведомлению регулятора.
Итальянский регулятор по защите данных также связался с аналогичным органом Литвы, где зарегистрирована штаб-квартира Revolut, начав обмен информацией для усиления мер противодействия.
Расследование должно установить, каким образом было совершено преступление и коснулась ли компрометация других государственных учреждений.