Revolut, sahte bir devlet talebine yanıt vererek yaklaşık 680 müşterinin hassas bilgilerini hackerlara verdi. Paylaşılan veriler arasında pasaport bilgileri, kimlik belgeleri, ev adresleri, b
Revolut, sahte bir devlet talebine yanıt vererek yaklaşık 680 müşterinin hassas bilgilerini hackerlara verdi. Paylaşılan veriler arasında pasaport bilgileri, kimlik belgeleri, ev adresleri, banka hesap bilgileri ve Bitcoin işlem geçmişleri de yer aldı. Saldırganların şimdi bu bilgileri kamuoyuna açıklamakla tehdit ettiği bildiriliyor.
Olayı daha dikkat çekici hale getiren ayrıntı ise bir sistem açığının kullanılmaması. Hackerlar, gerçek bir devlet kurumunun e-posta alan adını kullanarak resmi görünen bir bilgi talebi gönderdi. Revolut talebi gerçek sanarak yerine getirdi. Peki şirket bu e-postanın sahte olduğunu nasıl anladı?
Revolut Dolandırıcıların Talebine Nasıl İnandı?
Financial Times’ın edindiği bilgilere göre saldırgan, gerçek bir hükümet e-posta adresini kullanarak belirli Revolut müşterilerinin özel bilgilerini isteyen sahte bir talep gönderdi. Şirket bu talebe yanıt vererek istenen verileri paylaştı. Daha sonra bunun meşru bir devlet talebi olmadığı ortaya çıktı.
Revolut, olayı “sofistike bir dış kimliğe bürünme dolandırıcılığı” olarak tanımlıyor. Şirketin açıklamasına göre yetkisiz taraf, gerçek bir devlet kurumuna ait alan adını kullanarak sahte bilgi talepleri oluşturdu. Revolut, sorunu tespit ettikten sonra ilgili adresi engelledi ve düzenleyicileri bilgilendirdi.
Buradaki kritik fark şu: Bu olayda saldırganların doğrudan Revolut sistemlerine girmesi gerekmemiş görünüyor. Resmi bir kurumdan gelmiş izlenimi veren talebin kabul edilmesi yeterli oldu.
Hangi Bilgiler Dolandırıcıların Eline Geçti?
Financial Times’a göre yaklaşık 680 müşterinin etkilendiği değerlendiriliyor. Paylaşılan bilgiler arasında pasaport ve kimlik belgeleri, adresler, doğrulama fotoğrafları ve banka hesap bilgileri bulunuyor. Daha önemlisi, bazı müşterilerin Bitcoin faaliyetlerine ilişkin kayıtları da verilerin arasında yer aldı.
The Block’un aktardığı Revolut müşteri bildirimlerinde hesap ekstreleri, IBAN bilgileri, para çekme kayıtları ve Bitcoin işlemlerini de içeren işlem geçmişlerinin potansiyel olarak açığa çıktığı belirtiliyor.
Bu tür verilerin birlikte ele geçirilmesi kripto kullanıcıları açısından özellikle önemli. Bir Bitcoin işlem geçmişi tek başına kimliği göstermeyebilir. Ancak işlem kayıtlarının kişisel bilgiler, adres ve kimlik belgeleriyle eşleşmesi, belirli bir kişinin kripto hareketleriyle gerçek kimliği arasında bağlantı kurulmasını kolaylaştırabilir.
Dolandırıcıların şimdi bu bilgileri kullanarak ne yapacağı ise olayın en kritik bölümünü oluşturuyor.
Hackerlar Şimdi Ne İstiyor?
Saldırının arkasında olduğunu iddia eden kişiler, elde ettikleri verileri kamuoyuna açıklamakla tehdit ediyor. Financial Times, saldırganların bilgileri yayımlamamak karşılığında fidye talep ettiğini aktarıyor.
Revolut ise olayın fark edilmesinin ardından ilgili e-posta adresini engellediğini, müşterileri ve düzenleyicileri bilgilendirdiğini açıkladı. Şirket ayrıca sistemlerinin ve müşteri fonlarının etkilenmediğini belirtiyor.
Bu nedenle olayın doğrudan bir müşteri fonu hırsızlığı olduğu söylenemez. Asıl risk, kimlik ve finansal verilerin kötü niyetli kişilerin eline geçmiş olması.
Üstelik etkilenen müşteriler arasında kripto dünyasının yakından tanıdığı bir isim de bulunuyor.
Mt. Gox’un Eski CEO’su da Etkilenenler Arasında
Mt. Gox’un eski CEO’su Mark Karpelès, etkilenen müşteriler arasında olduğunu açıkladı. Karpelès, 12 Eylül’de Revolut’tan verilerinin risk altında olabileceğine dair bir uyarı aldığını Financial Times’a anlattı.
Karpelès, devlet alan adından gelen e-postanın doğrulanmış görünmesine rağmen Revolut’un bilgileri paylaşmadan önce talebi daha dikkatli doğrulaması gerektiğini düşünüyor.
İronik olan ise Karpelès’in zaten kripto tarihinin en büyük borsa krizlerinden birinin merkezindeki isimlerden biri olması. Mt. Gox, 2014 yılında iflas etmiş ve olay Bitcoin ekosisteminin en büyük güvenlik krizlerinden biri haline gelmişti.
Şimdi İngiltere’deki veri koruma otoritesi de dosyayı inceliyor. Information Commissioner’s Office (ICO), Revolut’un kendisini bildirmesinin ardından olay hakkında soruşturma başlattı.
Revolut açısından bundan sonraki kritik konu yalnızca sızdırılan bilgilerin nasıl kullanılacağı değil. Olay, finans şirketlerinin resmi makam taleplerini doğrularken kullandığı güvenlik süreçlerinin de sorgulanmasına yol açabilir.
Kripto kullanıcıları açısından ise risk daha somut: Bitcoin işlemlerinin kimlik, adres ve finansal kayıtlarla aynı dosyada bulunması, yalnızca bir veri gizliliği probleminden çok daha fazlasını ifade ediyor.
Bu içerik genel piyasa verilerine dayanır ve yatırım tavsiyesi değildir. Kendi araştırmanızı yapmanızı öneririz.
Son Dakika kripto para haberleri için hemen tıkla.