Η Εισαγγελία του Ρέτζιο Καλάμπρια άνοιξε έρευνα για απάτη σε βάρος της Revolut. Κυβερνοεγκληματίες που για μήνες έκλεβαν δεδομένα με θεσμικό PEC ζητούν λύτρα 3 εκατ. δολαρίων
Η Εισαγγελία της Ρέτζιο Καλάμπρια στην Ιταλία άνοιξε έρευνα για την υπόθεση που αφορά την εταιρεία χρηματοοικονομικών υπηρεσιών Revolut, που ιδρύθηκε στο Λονδίνο και φέρεται τώρα να βρίσκεται υπό εκβιασμό.
Μια ομάδα χάκερ ζήτησε από την τράπεζα ευαίσθητα δεδομένα χρησιμοποιώντας παραβιασμένο υπηρεσιακό e-mail, που ανήκει στη Νομαρχία Ρέτζιο Καλάμπρια.
Η ψηφιακή τράπεζα επιβεβαίωσε ότι εμπλέκονται τα δεδομένα περίπου 680 Ευρωπαίων πελατών, των οποίων τα κεφάλαια δεν έχουν πειραχτεί.
Σύμφωνα με τους Financial Times, που επικοινώνησαν με τους κυβερνοεγκληματίες μέσω Telegram, η ομάδα αυτοαποκαλείται «iamnotavillain» και δημοσίευσε στην ιστοσελίδα της το απόγευμα της Τετάρτης αίτημα για λύτρα ύψους 3 εκατομμυρίων δολαρίων, δηλαδή 2,61 εκατομμυρίων ευρώ.
Αν δεν λάβουν τα χρήματα μέσα σε 24 ώρες, οι χάκερ απειλούν να πουλήσουν τα ευαίσθητα δεδομένα σε άλλες εγκληματικές οργανώσεις.
Στην υπόθεση παρεμβαίνει επίσης η Εθνική Διεύθυνση κατά της Μαφίας και της Τρομοκρατίας, καθώς η υπόθεση αφορά κυβερνητικό φορέα. Η Δίωξη Ηλεκτρονικού Εγκλήματος υποστηρίζει ότι επρόκειτο για μια πολύ εξελιγμένη ενέργεια, ωστόσο παραμένουν αρκετά σημεία που πρέπει να διευκρινιστούν.
Η ασυνήθιστη απαίτηση για λύτρα
Η ομάδα ανήρτησε στην ιστοσελίδα της στο dark web την απαίτηση για λύτρα. Οι Financial Times υπογραμμίζουν ότι μια τέτοια δημόσια απαίτηση είναι ασυνήθιστη· συνήθως οι απόπειρες για λύτρα και εκβιασμό γίνονται αρχικά σε ιδιωτικό επίπεδο και δημοσιοποιούνται μόνο αν τα εμπλεκόμενα μέρη αρνηθούν να πληρώσουν.
Σε αυτή την περίπτωση, η βρετανική εφημερίδα έλαβε αντιθέτως ένα μήνυμα, στο οποίο ζητείται από τη Revolut η καταβολή «6.000 XMR / 3.000.000 $… αλλιώς όλα τα δεδομένα θα πουληθούν και θα έχετε τα χέρια σας βαμμένα με αίμα».
XMR είναι μια συντομογραφία που δηλώνει το κρυπτονόμισμα Monero, το οποίο χρησιμοποιείται συχνά σε παράνομα πλαίσια, λόγω της δυσκολίας εντοπισμού.
Η εγκληματική ομάδα είπε ακόμη στην εφημερίδα ότι ήταν η πρώτη φορά που χρησιμοποιούσε την ιστοσελίδα της για αίτημα λύτρων και ότι δεν είχε ακόμη έρθει σε επαφή με την τράπεζα για να ανοίξει διαπραγμάτευση.
Αφού δημοσιοποίησαν την απαίτηση για λύτρα, οι χάκερ έστειλαν στους Financial Times ένα βίντεο διάρκειας 60 δευτερολέπτων, καταγεγραμμένο από την οθόνη, στο οποίο φαίνεται ένας μη ταυτοποιημένος χρήστης να ξεφυλλίζει μια συλλογή εγγράφων που ίσως ανήκουν στη Revolut.
Οι πληροφορίες που περιέχονται στα έγγραφα με τα δεδομένα που αφαιρέθηκαν από τη Revolut θα περιλάμβαναν στοιχεία διαβατηρίων, διπλωμάτων οδήγησης, άλλα έγγραφα ταυτότητας και φωτογραφίες. Οι χάκερ ισχυρίζονται ότι διαθέτουν συνολικά 147 γιγαμπάιτ δεδομένων.
Σε ποιο στάδιο βρίσκονται οι έρευνες
Το αδίκημα που εξετάζει η Εισαγγελία είναι η εισβολή σε πληροφοριακό σύστημα δημοσίου ενδιαφέροντος. Από μια πρώτη αναφορά της Δίωξης Ηλεκτρονικού Εγκλήματος προκύπτει ότι η επιχείρηση, που διήρκεσε μήνες, ήταν πολύ εξελιγμένη, και ακόμη δεν υπάρχει βεβαιότητα αν έχει παραβιαστεί υπολογιστής της Νομαρχίας Ρέτζιο Καλάμπρια ή του Βιμινάλε.
Οι ειδικοί εξετάζουν επίσης αν το υπηρεσιακό e-mail από το οποίο εστάλησαν τα αιτήματα είχε παρεισφρήσει ή αν είχε κλωνοποιηθεί.
Πέρα από την Εθνική Εισαγγελία κατά της Μαφίας και της Τρομοκρατίας, στην υπόθεση παρενέβη επίσης η Αρχή προστασίας της ιδιωτικότητας, που ξεκίνησε αμέσως έλεγχο για τυχόν κενά στην ασφάλεια των ιταλικών τραπεζών, καλώντας τους υπεύθυνους προστασίας δεδομένων σε «άμεσο έλεγχο» και, σε περίπτωση κενών, σε άμεση ενημέρωση της Αρχής.
Η ιταλική Αρχή προστασίας της ιδιωτικότητας ήρθε επιπλέον σε επαφή με την αντίστοιχη αρχή στη Λιθουανία, όπου βρίσκεται η νομική έδρα της Revolut, ξεκινώντας ανταλλαγή πληροφοριών για την ενίσχυση των μέτρων αντιμετώπισης.
Οι έρευνες θα καθορίσουν τον τρόπο τέλεσης του αδικήματος και αν η παραβίαση έχει επηρεάσει και άλλους δημόσιους φορείς.