تفاصيل التهديد السيبراني الذي يواجه منصة Revolut
تواجه منصة Revolut حالياً تحدياً أمنياً كبيراً بعد أن طالبت مجموعة من القراصنة بفدية مالية ضخمة مقابل عدم تسريب بيانات حساسة تخص عملاءها. تأتي هذه المطالبة بعد اختراق أمني أدى إلى الوصول إلى سجلات مئات الحسابات، مما وضع الشركة في موقف حرج أمام الجهات التنظيمية والمستخدمين على حد سواء.
مطالبة مالية بعملة Monero ومهلة زمنية قصيرة
أفادت تقارير صحفية بأن المجموعة التي تطلق على نفسها اسم “iamnotavillain” قد نشرت طلباً للحصول على فدية قدرها 6,000 وحدة من عملة مونيرو Monero (XMR)، والتي تُقدر قيمتها بنحو 3 ملايين دولار. وقد وضع القراصنة عداداً تنازلياً يمنح الشركة مهلة 24 ساعة فقط للدفع، مهددين ببيع السجلات المسروقة لمجموعات إجرامية أخرى في حال عدم الاستجابة.
اختارت المجموعة الإجرامية عملة Monero تحديداً نظراً لخصائصها التي تضمن الخصوصية الفائقة، حيث تعمل على إخفاء هوية المرسل والمستقبل وقيمة المعاملات، مما يجعل تتبع الأموال من قبل السلطات أمراً في غاية الصعوبة مقارنة بشبكات أخرى مثل البيتكوين Bitcoin.
كيف وقعت منصة Revolut ضحية للاحتيال الحكومي المزيف؟
كشفت التحقيقات أن المخترقين لم يكسروا البنية التحتية التقنية للشركة بشكل مباشر، بل استخدموا أسلوباً متطوراً من انتحال الشخصية. حيث أرسل القراصنة طلبات مزيفة من حساب بريد إلكتروني يستخدم نطاقاً تابعاً لجهة حكومية شرعية، ونجحت هذه الطلبات في اجتياز اختبارات التحقق التي تعتمدها منصة Revolut لتقييم قانونية الطلبات الحكومية.
طبيعة البيانات المسربة وخطورتها
على الرغم من أن الشركة وصفت عدد الحسابات المتأثرة بأنه “محدود جداً”، إلا أن التقارير تشير إلى تضرر 680 حساباً على الأقل. وتتضمن البيانات التي زعم القراصنة امتلاكها ما يلي:
- نسخ من جوازات السفر ورخص القيادة.
- صور شخصية (Selfies) تم تقديمها أثناء عمليات التحقق من الهوية.
- سجلات المعاملات المالية الكاملة وتاريخ فتح الحسابات.
- عناوين المحافظ الرقمية وسجلات معاملات البيتكوين Bitcoin لبعض المستخدمين.
- معلومات شخصية تشمل الأسماء، تواريخ الميلاد، العناوين، وأرقام الهواتف.
استهداف أصحاب الثروات الكبيرة عبر تحليل البلوكشين
صرح القراصنة بأنهم استخدموا تقنيات تحليل البلوكشين لتحديد واختيار عملاء منصة Revolut الذين يمتلكون مبالغ كبيرة من العملات الرقمية. هذا يشير إلى أن الهجوم لم يكن عشوائياً، بل استهدف بدقة المستخدمين ذوي الملاءة المالية العالية. وقد أيد هذا الاستنتاج المحقق الشهير في قضايا البلوكشين ZachXBT، الذي أشار سابقاً إلى أن الحادثة استهدفت مستخدمين يمتلكون أصولاً ضخمة.
موقف الشركة وإجراءات الحماية
أكدت منصة Revolut أن أنظمتها الأساسية وأموال العملاء لم تتعرض للاختراق، وأن الحادثة اقتصرت على تسريب البيانات المذكورة. وفور اكتشاف المخطط، قامت الشركة بحظر عنوان البريد الإلكتروني المزيف والتواصل مع الجهات الأمنية والتنظيمية لبدء تحقيق شامل. كما أوضحت الشركة أن صور التحقق من الهوية المسربة تختلف عن البيانات البيومترية الحيوية، والتي أكدت أنها لم تكن جزءاً من التسريب.
تنصح الشركة مستخدميها دائماً بالحذر من أي اتصالات مشبوهة، وتؤكد أنها لن تطلب أبداً رموز الأمان أو الدفع عبر الهاتف بشكل غير متوقع. وفي حال تلقي أي مستخدم لرسالة مشبوهة، يجب التواصل فوراً مع الدعم الفني عبر التطبيق الرسمي لضمان أمان الحساب.