Fintech Devinde Büyük Skandal: 27 Türk Milyonerin Bilgileri Çalındı, 780 Milyon Dolarlık Fidyeyle Tehdit Ediyorlar!
Avrupa'nın en büyük fintech şirketlerinden Revolut, sahte devlet talebine kanarak 27'si Türk 680 zengin müşterisinin hassas verilerini hackerlara teslim etti.
Avrupa'nın en büyük finansal teknoloji (fintech) devlerinden biri olan Revolut, siber güvenlik dünyasında eşine az rastlanır bir sosyal mühendislik skandalıyla sarsıldı. Kendilerini resmi bir devlet kurumu gibi gösteren ve sahte bir e-posta alan adı kullanan hackerlar, Revolut yönetimini yanıltarak son derece hassas müşteri verilerini ele geçirmeyi başardı. Aralarında 27 Türk milyonerin de yer aldığı toplam 680 prestijli müşteriyi doğrudan etkileyen bu sızıntı, küresel finans dünyasında büyük yankı uyandırdı. Saldırganlar şimdi ele geçirdikleri bu kritik veriler karşılığında tam 10 bin Bitcoin (yaklaşık 780 milyon dolar) fidye talep ediyor.
Dijital bankacılık sektörünün öncüsü Revolut, siber korsanların sistem açıklarından sızmasıyla değil, şirketin kendi eliyle teslim ettiği verilerle büyük bir krizin ortasına düştü. Olayın fark edilmesinin ardından şirket, ilgili e-posta adresini bloke ettiğini; yargı mercilerini, finansal düzenleyicileri ve veri koruma otoritelerini bilgilendirdiğini duyurdu. Revolut yetkilileri, ana sistemlerin ve müşteri fonlarının güvende olduğunu belirtse de sızdırılan bilgilerin niteliği büyük endişe yaratıyor.
Kritik Kimlik Bilgilerinden Kripto Geçmişine Kadar Her Şey Sızdırıldı
Siber saldırganların eline geçen verilerin kapsamı, sıradan bir veri sızıntısının çok ötesinde bir tehlike arz ediyor. Edinilen bilgilere göre, etkilenen müşterilere gönderilen uyarılarda sızdırılan belgeler arasında; pasaport ve ehliyet kopyaları, kimlik doğrulama amacıyla sisteme yüklenen selfie fotoğrafları, ad-soyad, doğum tarihi, ikametgah adresleri, telefon numaraları ve e-posta bilgileri yer alıyor.
Bununla da kalmayan sızıntı dalgası; müşterilerin IBAN numaralarını, hesap özetlerini, para çekme kayıtlarını ve tüm finansal işlem geçmişlerini de kapsıyor. Özellikle kripto para kullanan müşteriler için en büyük risk ise işlem geçmişlerinin Bitcoin hareketlerini de içeriyor olması. Kimlik belgeleriyle finansal hareketlerin aynı veri setinde birleşmesi, bu kişileri hedefli dolandırıcılık ve kimlik hırsızlığı eylemlerine karşı savunmasız bırakıyor.
780 Milyon Dolarlık Rekor Bitcoin Fidesi ve Şantaj Tehdidi
Siber skandalın arka planında dönen şantaj süreci ise dudak uçuklatan cinsten. Kendilerini eylemin arkasındaki grup olarak tanıtan hackerlar, Revolut'tan sızdırılan verileri yayınlamamak karşılığında 10 bin Bitcoin talep etti. Güncel piyasa değeriyle yaklaşık 780 milyon dolara tekabül eden bu rekor fidye ödenmediği takdirde, verilerin her gün parça parça internete sızdırılacağı tehdidinde bulunuluyor.
Fidye talebi henüz Revolut tarafından resmi olarak doğrulanmasa da İngiltere Bilgi Komiserliği Ofisi (ICO) olayla ilgili geniş kapsamlı bir soruşturma başlattı. Diğer yandan, sosyal medyada "IAmNotAVillain" takma adını kullanan bir hacker, bu operasyonun yaklaşık altı ay sürdüğünü ve sahte bilgi taleplerinin hacklenen İtalyan emniyet sistemleri üzerinden gönderildiğini iddia etti. Aynı kaynak, İtalyan polis teşkilatından da 147 GB büyüklüğünde veri sızdırdığını öne sürüyor.
Sistemsel Sızma Yok, Sosyal Mühendislik Tuzağı Var
Revolut'u sarsan bu skandalın en can alıcı noktası, hackerların şirketin siber savunma duvarlarını aşarak içeri girmemiş olmasıdır. Saldırganlar, resmi makamlardan geliyormuş gibi kusursuzca tasarlanmış yasal talepler üreterek şirketin kendi veri paylaşım mekanizmalarını suistimal etti. Yani siber korsanlar güvenli kapıyı kırmak yerine, kapıyı içeriden açtırarak istedikleri bilgileri adeta altın tepside teslim aldı.
Revolut, olaydan doğrudan etkilenen 680 zengin müşterisine özel olarak ulaştıklarını ve gerekli güvenlik desteklerini sağladıklarını açıkladı. Ancak uzmanlar, özellikle adı geçen 27 Türk müşterinin ve diğer kullanıcıların, kimlik doğrulama bilgilerinin kötü niyetli kişilerce kullanılma riskine karşı banka hesaplarını, gelen e-postaları ve şüpheli işlemleri çok daha yakından takip etmeleri gerektiği konusunda uyarıyor.
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!