قالت Revolut يوم الخميس إنها لم تتلقَّ أي تواصل مباشر من الجهات التي أعلنت مسؤوليتها عن اختراق بيانات العملاء، رغم تعدد طلبات الفدية العلنية.
طالبت مجموعة تطلق على نفسها اسم «IAmNotAVillain» علنًا Revolut بدفع 6,000 من Monero (XMR)، بقيمة تبلغ نحو 3 ملايين دولار، خلال 24 ساعة، مهددةً ببيع سجلات العملاء إلى مجموعات إجرامية أخرى، حسبما أفادت صحيفة فايننشال تايمز يوم الأربعاء.
وقال متحدث باسم Revolut لـCointelegraph: «لم تتلقَّ Revolut أي تواصل مباشر أو طلب من الأفراد أو المجموعة التي تطلق هذه الادعاءات».
يمثل هذا الإنذار العلني أحدث تطور في اختراق بيانات كشفت عنه Revolut لأول مرة الأسبوع الماضي، فيما توسّع السلطات الإيطالية الآن تحقيقها في كيفية استخدام حساب بريد إلكتروني حكومي، يُزعم، للحصول على بيانات العملاء.
اختراق واحد، وطلبات فدية متعددة
يزيد تأكيد Revolut أنها لم تتلقَّ أي تواصل مباشر من حالة عدم اليقين بشأن الجهة التي تقف وراء طلب الفدية العلني، إذ إن «IAmNotAVillain» ليست الاسم الوحيد المرتبط بادعاءات المسؤولية عن الحادثة. وكان موقعها الإلكتروني، iamnotavillain.xyz، غير متاح عندما تفقدته Cointelegraph وقت نشر الخبر.
أفادت التقارير أن مجموعة سابقة أطلقت على نفسها اسم «Revolut Smilik» طالبت بـ10,000 بيتكوين، كانت قيمتها نحو 780 مليون دولار في ذلك الوقت، وهو مبلغ يفوق بكثير طلب IAmNotAVillain الحالي البالغ 3 ملايين دولار بعملة Monero.
وفنّدت IAmNotAVillain الادعاء المنافس في إشعار نشرته على موقعها الإلكتروني، زاعمةً أن شريكًا سابقًا لم يحصل إلا على عينة صغيرة من البيانات قبل أن ينسب إلى نفسه مسؤولية الاختراق. وحذّر الموقع الآخرين من التعامل مع الجهة المنافسة التي تطالب بالمسؤولية.
An archived version of the IAmNotAVillain website. Source: Internet Archive
كما أن حساب Dark Web Informer المتخصص في الأمن السيبراني أشار إلى موقع إلكتروني آخر، هو revoloot.lol، مرتبط بجهة منفصلة أعلنت مسؤوليتها، ما يزيد تعقيد الجهود الرامية إلى تحديد الجهة التي تسيطر على سجلات العملاء المسروقة. وكان موقع revoloot.lol غير متاح أيضًا عند تفقده من جانب Cointelegraph.
السلطات الإيطالية توسّع التحقيق في اختراق بيانات Revolut
كما أصبحت مديرية مكافحة المافيا والإرهاب الوطنية في إيطاليا منخرطة الآن أيضًا، لأن الاختراق المشتبه به يتعلق بجهة حكومية، حسبما أفادت وكالة الأنباء الإيطالية ANSA يوم الأربعاء.
ذو صلة: إيطاليا تحقق في اختراق بريد حكومي مرتبط بتسريب بيانات Revolut
فتح المدعون العامون في ريجيو كالابريا تحقيقًا في الوصول غير المصرح به إلى نظام حاسوبي ذي مصلحة عامة، بينما يعمل المحققون على تحديد ما إذا كان حساب البريد الإلكتروني المؤسسي قد اختُرق أو استُنسخ.
طلبت هيئة حماية البيانات الإيطالية، بشكل منفصل، من البنوك أن تراجع على وجه السرعة أمن أنظمة الوصول الخاصة بها، وتبحث فيما إذا كانت بنوك أو مؤسسات مالية أخرى قد تكون متورطة.
المجلة: سرقات هويات Revolut تسلط الضوء على مخاطر «اعرف عميلك»: إليك كيفية إصلاحها

