Revolut'tan açıklama: Fidyecilerle iletişim kurulamıyor! Şimdi ne olacak?
- Revolut, müşteri verilerinin ele geçirildiğini öne süren gruplardan milyonlarca dolarlık fidye talepleri gelmesine rağmen kendileriyle doğrudan iletişim kurulmadığını açıkladı. Bir grup 3 milyon dolar değerinde Monero, başka bir grup ise 10 bin Bitcoin talep etti.
İngiltere merkezli finans teknolojisi şirketi Revolut, müşteri verilerinin ele geçirildiğini iddia eden siber suç gruplarının kamuya açık fidye talepleriyle karşı karşıya kaldı.
CNBCE.COM'u öncelikli haber kaynağınız olarak ekleyin EkleKendisini “IAmNotAVillain” olarak tanımlayan bir grup, Revolut’tan yaklaşık 3 milyon dolar değerinde 6 bin Monero (XMR) talep etti. Grup, talebin karşılanmaması halinde müşteri kayıtlarını başka suç gruplarına satmakla tehdit etti.
Ancak Revolut, söz konusu grubun iddialarına ilişkin dikkat çeken bir açıklama yaptı.
Şirket sözcüsü, “Revolut, bu iddialarda bulunan kişilerden veya gruptan herhangi bir doğrudan iletişim ya da talep almadı” dedi.
Bir başka grup 10 bin Bitcoin istedi
Revolut veri ihlaliyle ilgili kamuoyuna yansıyan tek fidye talebi bununla sınırlı kalmadı.
Kendisini “Revolut Smilik” olarak tanımlayan başka bir grup da daha önce şirketten 10 bin Bitcoin talep etti. Söz konusu miktar, talebin yapıldığı dönemde yaklaşık 780 milyon dolar değerindeydi.
Böylece aynı veri ihlali iddiasıyla bağlantılı olarak farklı aktörlerden birbirinden oldukça farklı büyüklüklerde fidye talepleri geldi.
“IAmNotAVillain” ise diğer grubun iddialarına karşı çıkarak, eski bir ortağın verilerin yalnızca küçük bir bölümünü ele geçirdiğini öne sürdü.
Verilerin kimde olduğu belirsiz
Farklı grupların birbirleriyle çelişen iddialarda bulunması, Revolut müşterilerine ait olduğu öne sürülen verilerin gerçekte kimlerin kontrolünde olduğuna ilişkin belirsizliği artırdı.
Siber güvenlik kaynakları tarafından gündeme getirilen farklı internet siteleri de olayla bağlantılı ayrı aktörlerin bulunduğu iddialarını beraberinde getirdi.
Revolut ise şu aşamada kendisine doğrudan ulaşan bir fidye talebi olmadığını belirtiyor.
İtalya’da soruşturma genişliyor
Revolut veri ihlali iddiası İtalya’da da soruşturuluyor.
İtalyan makamları, bir devlet kurumuna ait e-posta hesabının müşteri verilerine erişim sağlamak amacıyla kullanılıp kullanılmadığını araştırıyor.
Reggio Calabria’daki savcılar, kamu yararını ilgilendiren bir bilgisayar sistemine yetkisiz erişim iddiasıyla soruşturma başlattı. Soruşturmanın odak noktalarından biri, söz konusu kurumsal e-posta hesabının gerçekten ele geçirilip geçirilmediği veya kopyalanıp kopyalanmadığının belirlenmesi.
Bankalara güvenlik incelemesi çağrısı
İtalya’nın veri koruma kurumu da bankalardan erişim sistemlerinin güvenliğini acilen gözden geçirmelerini istedi.
Yetkililer ayrıca olayın başka bankaları veya finans kuruluşlarını etkileyip etkilemediğini araştırıyor.
Revolut cephesindeki veri ihlali iddialarıyla ilgili soruşturma sürerken, farklı grupların ortaya attığı iddiaların doğruluğu ve müşteri verilerinin kapsamı henüz netlik kazanmış değil.

