conceptul de risc cibernetic
Combaterea spălării banilor,  Conformitate

Revolut, ținta unei breșe de securitate: datele a 680 de clienți, folosite pentru o cerere de răscumpărare

Un atac cibernetic neobișnuit a expus datele a aproximativ 680 de clienți Revolut, după ce atacatorii au folosit o adresă de e-mail aparținând unui domeniu guvernamental italian legitim pentru a se prezenta drept autorități și a solicita informații despre clienți. Revolut a confirmat incidentul, precizând însă că infrastructura sa internă, conturile și fondurile clienților nu au fost compromise.

Potrivit informațiilor publice, atacul s-a desfășurat pe parcursul mai multor luni. Hackerii au transmis solicitări frauduloase de informații care păreau să provină de la autorități italiene, utilizând un canal oficial de comunicare electronică. În acest mod, angajații Revolut au furnizat date despre clienți fără ca sistemele centrale ale companiei să fie sparte. Autoritățile italiene investighează inclusiv posibilitatea ca infrastructura unei instituții publice să fi fost compromisă.

Ținta: clienți cu dețineri importante de criptomonede

Incidentul este cu atât mai relevant din perspectiva criminalității financiare deoarece datele nu par să fi fost colectate aleatoriu. Potrivit relatărilor disponibile, atacatorii au urmărit în special clienți considerați „crypto whales”, adică persoane despre care se presupune că dețin portofolii importante de criptomonede. Printre persoanele afectate s-ar afla Mark Karpelès, fostul CEO al platformei Mt. Gox, pentru care se pare ca în datele expuse se află și informații personale sensibile.

Informațiile potențial compromise includ nume, date de naștere, adrese, documente de identitate, fotografii de verificare, IBAN-uri, extrase de cont și istoricul tranzacțiilor, inclusiv tranzacții cu Bitcoin. Tocmai combinația dintre identitatea reală, datele financiare și informațiile privind deținerile crypto poate transforma un astfel de incident într-un risc semnificativ de fraudă, furt de identitate sau atacuri asupra victimelor.

O cerere de răscumpărare de 3 milioane de dolari

Grupul care și-a atribuit atacul, cunoscut sub numele „iamnotavillain”, a publicat ulterior o cerere de 3 milioane de dolari în Monero (XMR), amenințând că va vinde datele către alte grupări criminale dacă suma nu este plătită. Totuși, este important de precizat că Revolut afirmă că nu a primit direct o cerere de răscumpărare și nu a negociat cu atacatorii.

Incidentul demonstrează că atacurile asupra instituțiilor financiare nu presupun întotdeauna spargerea sistemelor informatice. Uneori, veriga vulnerabilă este procesul prin care sunt validate solicitările aparent legitime de acces la date.

Pentru sectorul financiar, lecția este importantă și din perspectivă KYC/AML: datele colectate pentru identificarea și monitorizarea clienților reprezintă, în același timp, o țintă valoroasă pentru criminalitatea financiară. Iar pe măsură ce relația dintre banking, fintech și crypto devine tot mai strânsă, securitatea datelor KYC devine parte integrantă a protejării infrastructurii AML.

Legislația aferentă criptoactivelor: aspecte fundamentale Regulamentul (UE) 2023/1114 privind piețele criptoactivelor (MiCAR) este, începând cu 2025, pe deplin aplicabil în Uniunea Europeană. Acesta stabilește un cadru comun de reglementare și supraveghere pentru emitenții de criptoactive și furnizorii de servicii aferente, vizând în principal activitățile care nu intrau anterior sub incidența altor norme comunitare.

Descoperă toate noutățile din domeniul combaterii spălării banilor și respectării sancțiunilor internaționale din perioada 14- 18.09.2026 în documentul atașat mai jos:

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *