Elazığ Haber Ajansı

Avrupa'nın En Büyük Veri Skandalı: 27 Zengin Türkün Bilgileri Ortaya Çıktı!

Dijital bankacılığın önemli oyuncularından biri olan Revolut, alışılmışın dışında bir siber güvenlik olayı ile karşı karşıya kaldı. Fakat bu sefer durum, saldırganların Revolut'un sistemlerine girerek müşteri hesaplarını ele geçirmesi ile ilgili değil.

Saldırganlar, gerçek bir devlet kurumuna ait e-posta alan adını kullanarak resmi bir görünüm sergileyen bilgi talepleri göndermiştir. Revolut da bu talepleri doğru kabul ederek bazı müşterilerine dair hassas bilgileri ilgili tarafla paylaşmak zorunda kaldı.

Olayın fark edilmesinin ardından, şirket bu sahte e-posta adresini engellediğini ve gerekli olan devlet kurumlarına, kolluk kuvvetlerine, veri koruma organlarına ve finansal denetleyicilere konuyla ilgili bilgilendirme yaptığını belirtti. Revolut, ayrıca kendi sistemlerinin ve müşteriye ait finansal bilgilerin etkilenmediğini vurguladı.

Pasaport ve Bitcoin Kayıtlarına Erişim Sağlandı

Söz konusu olayın şaşırtıcı boyutları, sızdırılan verilerin içeriği ile ortaya çıktı.

ekonomim.com'un elde ettiği bilgilere göre, Revolut'un etkilenen müşterilerine ulaştırdığı bildirimlerde, saldırganların eriştiği bilgilere pasaport veya sürücü belgesi kopyaları, kimlik doğrulama fotoğrafları, ad-soyad, doğum tarihi, adres, telefon ve e-posta bilgileri gibi verilerin dahil olduğu kaydedildi.

Ayrıca, IBAN ve hesap bilgileri, hesap özetleri, para çekme kayıtları ile birlikte işlem geçmişinin de sızdırılmış olabileceği ifade ediliyor. Kripto para kullanan müşteriler için en dikkat çekici nokta ise bu işlem geçmişinin Bitcoin hareketlerini de içeriyor olması.

Dolayısıyla bu olay, standart bir kredi kartı ya da banka hesap bilgisi sızıntısından çok daha ciddi bir risk taşıyor. Kimlik belgeleri ile finansal işlemlerin aynı veri setinde yer alması, saldırganların belirli müşterileri hedef alan dolandırıcılık ve kimlik hırsızlığı eylemlerinde kullanabileceği son derece kıymetli bir bilgi yelpazesi sunuyor.

680 Müşteri Etkilendi

Başlangıçta Revolut, yalnızca “sınırlı sayıda” müşterinin bu durumdan etkilendiğini ifade etmişti. Ancak Financial Times tarafından yayımlanan habere göre, şirketin 680 müşterisini bilgilendirdiği ortaya çıktı. İngiltere Bilgi Komiserliği Ofisi'nin (ICO) de olaya ilişkin bir soruşturma başlattığı bildirildi.

Olayla ilgili dikkat çekici bir gelişme Türkiye'de yaşandı.

Revolut, etkilenen 680 varlıklı müşteri arasında 27 Türk vatandaşının bulunduğunu açıkladı. Şirketin, bu müşterileri doğrudan bilgilendirdiği ve destek sağladığı kaydedildi.

Dolayısıyla bu olay, yalnızca İngiltere ya da Batı Avrupa'daki Revolut kullanıcıları için değil, geniş bir kullanıcı kitlesi için söz konusu olan bir güvenlik sorunu teşkil ediyor.

780 Milyon Dolarlık Fidye Talebi

Skandalın bir diğer çarpıcı boyutu ise oldukça büyük bir fidye talebi ile gündeme gelmesi.

Saldırgan olduğunu iddia eden grup, Revolut'tan 10 bin Bitcoin istiyor. Bitcoin'in güncel fiyatı üzerinden hesaplandığında bu talep yaklaşık 780 milyon dolara denk geliyor.

Grup, eğer ödeme yapılmazsa ele geçirdiğini ileri sürdüğü verileri parça parça yayımlamakla tehdit ediyor. Şu anki paylaşımlarda, saldırganların “her gün daha fazla veri” yayımlama tehdidinde bulunduğu belirtiliyor.

Revolut tarafından 10 bin Bitcoin'lik fidye talebinin doğruluğu henüz onaylanmamış durumda. Ayrıca, bu talep ve veri yayımlama tehdidi, saldırganların iddiasına dayanıyor. Bağımsız kaynaklar, dolaşıma sokulan verilerin tümünün gerçek olup olmadığının henüz kanıtlanamadığını vurguluyor.

Hackerlar İtalyan Polisi'ni de Hedef Aldıklarını İleri Sürüyor

Olayın daha da karmaşık hale gelmesine yol açan başka bir iddia ise saldırganların yöntemine dair.

“IAmNotAVillain” kullanıcı adıyla tanınan bir sosyal medya kullanıcısı, Revolut operasyonunun yaklaşık altı ay sürdüğünü ve bilgi taleplerinin İtalyan kolluk kuvvetlerine ait ele geçirilmiş sistemler aracılığıyla yapıldığını öne sürüyor.

Aynı kişinin, İtalyan güvenlik güçlerinden yaklaşık 147 GB veri elde ettiğini iddia ettiği de bildiriliyor. Ancak bu açıklamalar henüz doğrulanmış değil.

Revolut'tan Gelen E-postalar Konusunda Dikkatli Olunmalı

Revolut, etkilenen müşterilerle doğrudan iletişim kurulduğunu ifade etti. Şirket, olayın tespit edilmesinin ardından sahte taleplerde kullanılan adresi engellediğini ve durumu ilgili mercilere bildirdiğini aktardı.

Bu bağlamda Revolut kullanıcıları için en kritik unsur, şirketten gelen güvenlik uyarılarını dikkatle kontrol etmektir.

Özellikle pasaport veya sürücü belgesi kopyası, kimlik doğrulama fotoğrafı, IBAN, hesap özeti ya da işlem geçmişinin sızdırıldığı bildirilen kullanıcıların, kendi adlarına yapılacak olası dolandırıcılık ve kimlik hırsızlığı girişimlerine karşı çok daha dikkatli olmaları gerekmektedir.

Zira, bu olayda saldırganların ele geçirdiği iddia edilen veriler sadece bir banka hesabı numarasından ibaret değildir. Kişisel kimlik doğrulama belgeleri, yüz görüntüleri, adresler ve finansal hareketlerin bir arada olması, dolandırıcıların çok daha kapsamlı bir hedefleme gerçekleştirmesine olanak tanıyabilir.

“Sisteme Sızmadılar, Bize Gönderildi”

Revolut açısından olayın en çarpıcı yönü de tam olarak budur.

Şirketin açıklamasına göre, saldırganlar Revolut'un ana sistemlerine sızmamıştır. Bunun yerine güvenilir bir devlet talebi üreterek, şirketin kendi veri paylaşım kanallarını kullanmasını sağladılar.

Yani milyonlarca müşterinin verilerini koruyan sistemin kapısını kırmadılar; kapının arkasındaki verilere gerçek bir devlet kurumundan geliyormuş gibi görünen bir talep ile ulaşmış oldular.

Ve şimdilerde, bu verilerin karşılığında 10 bin Bitcoin talep ediyorlar.