Italijos Reggio Calabria prokuratūra pradėjo tyrimą dėl kibernetinės atakos, susijusios su Londone įkurta finansinių paslaugų bendrove „Revolut“. Tyrimas pradėtas po pranešimų, kad nusikaltėliai, pasinaudoję kompromituota institucine el. pašto paskyra, išviliojo jautrius klientų duomenis ir dabar įmonę šantažuoja.
Kaip skelbiama, duomenų buvo prašoma per pažeistą Reggio Calabria prefektūros institucinio pašto kanalą, o tai tyrimą nukreipė ir į viešojo sektoriaus sistemų saugumo klausimus. „Revolut“ patvirtino, kad paveikti maždaug 680 Europos klientų duomenys, tačiau klientų lėšos, pasak įmonės, nebuvo paliestos.
Nusikaltėliai viešai pateikė išpirkos reikalavimą, kuris, anot tyrimą aptariančių šaltinių, siekia 2,6 mln. eurų. Jei suma nebūtų sumokėta per 24 valandas, jie grasina parduoti pavogtą informaciją kitoms nusikalstamoms grupuotėms.
Kas galėjo nutekėti
Skelbiama, kad tarp nutekėjusių dokumentų gali būti pasų duomenys, vairuotojo pažymėjimų informacija, kiti tapatybę patvirtinantys dokumentai ir nuotraukos. Nusikaltėliai teigia turintys didelės apimties archyvą, siekiantį 147 gigabaitus, nors šių teiginių apimtis ir autentiškumas dar turi būti patikrinti tyrimo metu.
Tokio pobūdžio nutekėjimai paprastai didina tapatybės vagysčių riziką, nes dokumentų duomenys gali būti panaudoti socialinei inžinerijai, neteisėtam paskyrų perėmimui ar sukčiavimui finansų sektoriuje. Specialistai pabrėžia, kad net jei lėšos tiesiogiai nebuvo pavogtos, nutekinti dokumentai gali tapti ilgalaike grėsme.
Tyrimas ir institucijų reakcija
Byla domina ir Nacionalinę antimafijos ir kovos su terorizmu direkciją, nes incidentas siejamas su valstybės institucijos naudojamu kanalu. Italijos policijos kibernetinių nusikaltimų padalinys operaciją apibūdina kaip sudėtingą, galimai trukusią mėnesius, o tyrėjai dar aiškinasi, ar pažeidimas įvyko prefektūros lygmeniu, ar galėjo būti susijęs su Vidaus reikalų ministerijos infrastruktūra.
Taip pat tikrinama, ar institucinis el. pašto adresas buvo tiesiogiai užvaldytas, ar galėjo būti klonuotas, pasinaudojant panašiais domenais ar peradresavimo schemomis. Šis skirtumas svarbus, nes jis leidžia nustatyti, ar buvo pažeistos vidinės sistemos, ar nusikaltėliai pasinaudojo apgaulės metodais ir procesų spragomis.
Į situaciją įsitraukė ir Italijos duomenų apsaugos institucija, pradėjusi patikrinimus dėl galimų saugumo spragų bei paragindama duomenų apsaugos pareigūnus skubiai peržiūrėti procedūras. Pranešama, kad Italijos priežiūros institucija susisiekė ir su Lietuvos partneriais, nes „Revolut“ registruota Lietuvoje, siekiant keistis informacija ir koordinuoti veiksmus.
Ką tai reiškia klientams
Tokiais atvejais ekspertai rekomenduoja išlikti ypač budriems dėl sukčiavimo bandymų, kurie dažnai suaktyvėja po duomenų nutekėjimų. Praktikoje tai gali reikšti apgaulingus skambučius, laiškus ar žinutes, kuriose sukčiai, remdamiesi nutekėjusiais duomenimis, mėgina įtikinti žmogų atskleisti prisijungimus ar patvirtinti mokėjimus.
Jei klientas įtaria, kad jo duomenys galėjo patekti į nusikaltėlių rankas, verta nedelsiant peržiūrėti paskyrų saugumo nustatymus, sustiprinti autentifikavimą ir atidžiai stebėti pranešimus apie prisijungimus bei mokėjimus. Tyrimas turėtų atsakyti, kaip tiksliai buvo išvilioti duomenys ir ar incidentas palietė daugiau institucijų ar sistemų.
