Datalek bij Revolut: hackers eisen ongeveer 2,61 miljoen euro na lek bij Italiaanse overheid

- Hackers hebben een e-mailaccount van de overheid gehackt om persoonlijke gegevens van 680 Revolut-gebruikers te stelen.
- De criminelen eisen 3 miljoen dollar (ongeveer 2,61 miljoen euro) in Monero om een grootschalig datalek te voorkomen.
- De Italiaanse autoriteiten controleren binnenlandse banken op soortgelijke beveiligingslekken.
De autoriteiten in Reggio Calabria hebben een gerechtelijk onderzoek ingesteld naar een cyberaanval op het financiële platform Revolut. Hackers maakten daarbij gebruik van een gecompromitteerd officieel e-mailaccount van de prefectuur van Reggio Calabria. Via dat account deden ze zich voor als overheidsfunctionarissen en vroegen ze gevoelige klantgegevens op bij Revolut. De digitale bank bevestigde dat de persoonlijke gegevens van ongeveer 680 Europese gebruikers waren getroffen. De klantengelden en de interne systemen van Revolut werden volgens het bedrijf niet geraakt. Dat meldt The Financial Times.
Losgeldeis en dreiging met verkoop van gegevens
Een criminele groep die zich iamnotavillain noemt, eist 3 miljoen dollar (ongeveer 2,61 miljoen euro) om te voorkomen dat de gestolen bestanden worden verkocht. De hackers eisen de betaling in Monero, een cryptovaluta die bekendstaat om zijn privacyfuncties. Als het bedrag niet binnen 24 uur wordt betaald, dreigt de groep de gegevens aan andere criminele organisaties te verkopen.
De groep maakte de losgeldeis publiek via haar website. Dat is volgens The Financial Times ongebruikelijk, omdat dergelijke eisen doorgaans eerst privé worden gesteld. Om hun beweringen te staven, stuurden de aanvallers de krant een video van ongeveer een minuut waarin iemand door een verzameling documenten bladert. De hackers beweren dat ze in totaal 147 gigabyte aan gegevens in handen hebben. Het zou onder meer gaan om paspoortgegevens, rijbewijzen, andere identiteitsdocumenten en foto’s.
Onderzoek naar het overheidsaccount
Omdat een overheidsinstantie bij de zaak betrokken is, werkt het Nationaal Directoraat voor de Bestrijding van de Maffia en Terrorisme mee aan het onderzoek. De Italiaanse cybercrimepolitie omschrijft de operatie als geavanceerd en stelt dat de aanvallers gedurende meerdere maanden gegevens hebben opgevraagd.
Onderzoekers proberen momenteel vast te stellen of de aanvallers toegang kregen tot een computer van de prefectuur van Reggio Calabria of van het Italiaanse ministerie van Binnenlandse Zaken. Daarnaast onderzoeken ze of de hackers het officiële e-mailaccount rechtstreeks hebben benaderd of een kopie ervan hebben gebruikt.
Toezichthouders controleren Italiaanse banken
Ook de Italiaanse gegevensbeschermingsautoriteit is bij het onderzoek betrokken. De toezichthouder is gestart met controles bij Italiaanse banken om mogelijke beveiligingslekken op te sporen. Functionarissen kregen de opdracht om eventuele kwetsbaarheden onmiddellijk te melden.
Daarnaast werkt de Italiaanse toezichthouder samen met de Litouwse autoriteiten. Revolut heeft zijn Europese bankactiviteiten namelijk juridisch in Litouwen gevestigd. De uitwisseling van informatie moet helpen om de gebruikte aanvalsmethode beter in kaart te brengen en soortgelijke incidenten te voorkomen.
Het onderzoek moet uiteindelijk duidelijk maken hoe de aanvallers toegang kregen tot het overheidsaccount, hoe de gegevens werden verkregen en of ook andere overheidsinstanties het doelwit waren.(zvm)
Volg Business AM ook op Google Nieuws
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.