Хакеры заявили об атаке на Revolut с использованием PEC-почты префектуры
В Италии расследуют предполагаемое мошенничество против британского цифрового банка Revolut: киберпреступники якобы использовали сертифицированный адрес электронной почты подразделения префектуры Реджо-ди-Калабрия, чтобы получить персональные данные клиентов. Как сообщает ANSA English, хакерская группа также заявила, что располагает данными итальянских правоохранительных органов.
По информации Financial Times, злоумышленникам передали данные 680 клиентов Revolut, в том числе паспортные данные, адреса, номера банковских счетов и записи об операциях с биткоинами. Издание сообщило, что запрос на эту информацию поступил с сертифицированного PEC-адреса подразделения префектуры Реджо-ди-Калабрия.
Реакция банка и регулятора
Представитель Revolut заявил, что системы банка и средства клиентов не пострадали. По его словам, после обнаружения инцидента банк заблокировал адрес, с которого поступил запрос, и уведомил соответствующий государственный орган, правоохранительные органы, органы защиты данных и финансовых регуляторов.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Британское Управление комиссара по информации также расследует утечку данных. Итальянская ассоциация потребителей Codacons призвала компетентные органы выяснить масштаб инцидента, проверить, были ли скомпрометированы итальянские учреждения, а также установить, какие PEC-аккаунты могли использоваться для получения конфиденциальной информации.
Заявления хакеров и проверка
Группировка iamnotavillain, с которой Financial Times связалась через Telegram, заявила об ответственности за инцидент. Ее представители утверждают, что получили конфиденциальные данные почти 700 клиентов после компрометации сертифицированной почтовой системы, принадлежащей Министерству внутренних дел Италии. Также они заявили, что располагают примерно 147 гигабайтами внутренних данных итальянских правоохранительных органов.
По данным ANSA, злоумышленники якобы на протяжении нескольких месяцев выдавали себя за должностных лиц и запрашивали у банка адреса, номера телефонов и истории транзакций. К проверке присоединилась Национальная дирекция по борьбе с мафией и терроризмом. Правоохранители выясняют, был ли PEC-аккаунт префектуры скомпрометирован или клонирован, а также проверяют даркнет на предмет возможной продажи данных клиентов Revolut.