Avrupa'nın önde gelen fintech şirketlerinden biri olan , büyük bir skandalıyla karşı karşıya kaldı. Şirket, resmi devlet e-postası izlenimi veren bir oltalama yöntemiyle, aralarında 27 Türk'ün de bulunduğu 680 zengin müşterisinin hassas verilerini siber saldırganlara teslim etti. Bu durum, kullanıcıların kimlik görüntülerinden finansal geçmişlerine kadar kritik bilgilerin tehlikeye girmesine yol açtı. Saldırganlar, verileri yayımlamamak için 780 milyon dolar değerinde 10 bin Bitcoin talep ediyor.

Olayın Gelişimi

Revolut, siber saldırganların sistemlerine girmediğini, bunun yerine güvenilir görünen bir devlet talebi ile veri paylaşım mekanizmasını kullandıklarını açıkladı. Saldırganlar, gerçek bir devlet kurumunun e-posta alan adını kullanarak resmi görünümlü bilgi talepleri gönderdi. Şirket, bu talepleri gerçek kabul ederek bazı müşterilerine ilişkin hassas bilgileri karşı tarafa iletti. Olayın fark edilmesinin ardından ilgili e-posta adresi engellendi ve gerekli makamlar bilgilendirildi. Şirket, olayın ardından kendi sistemlerinin ve müşterilerin paralarının etkilenmediğini belirtti.

Tehdit Altındaki Bilgiler

Saldırganların eline geçmiş olabilecek veriler arasında pasaport veya ehliyet kopyaları, kimlik doğrulama fotoğrafları, ad-soyad, doğum tarihi, adres, telefon ve e-posta bilgileri bulunuyor. Ayrıca, IBAN ve hesap bilgileri, hesap özetleri, para çekme kayıtları ve tüm işlem geçmişinin de paylaşılmış olabileceği belirtiliyor. Özellikle kripto para kullanan müşteriler için işlem geçmişinin Bitcoin hareketlerini de kapsaması dikkat çekiyor. Bu durum, klasik bir kredi kartı veya banka hesabı veri sızıntısından farklı bir risk taşıyor. Kimlik belgesiyle finansal hareketlerin aynı veri setinde bulunması, saldırganların belirli müşterileri hedef alan dolandırıcılık ve girişimlerinde kullanabileceği son derece değerli bir bilgi kombinasyonu oluşturuyor.

Etkilenen Müşteriler

Revolut, başlangıçta yalnızca “sınırlı sayıda” müşterinin etkilendiğini belirtmişti. Ancak daha sonra yapılan açıklamalarda, 680 müşterinin etkilendiği ve bunlar arasında 27 Türk vatandaşının bulunduğu bildirildi. Şirket, bu müşterilerle doğrudan iletişime geçerek destek sağladı. Dolayısıyla olay, yalnızca İngiltere veya Batı Avrupa'daki Revolut kullanıcılarını ilgilendiren bir güvenlik problemi olmaktan çıkmış durumda. Türkiye'deki kullanıcılar da bu durumdan etkilenmiş durumda.

Fidye Talebi ve Tehditler

Saldırganlar, 10 bin Bitcoin talep ederek, ödeme yapılmaması durumunda ele geçirdikleri verileri yayımlamakla tehdit ediyor. Bu talep, henüz Revolut tarafından doğrulanmadı. Ancak bağımsız kaynaklar, dolaşıma sokulan verilerin tamamının gerçek olup olmadığını henüz teyit edemedi. Saldırganlar, “her gün daha fazla veri” yayımlama tehdidinde bulunuyor. Bu durum, kullanıcılar için büyük bir endişe kaynağı haline gelmiş durumda.

İtalyan Polisi Hedef Alındı

Olayın karmaşık hale gelmesine neden olan bir diğer iddia ise saldırganların kullandıkları yönteme ilişkin. “IAmNotAVillain” takma adıyla bilinen bir sosyal medya kullanıcısı, Revolut operasyonunun yaklaşık altı ay sürdüğünü ve bilgi taleplerinin İtalyan kolluk kuvvetlerine ait ele geçirilmiş sistemler üzerinden gönderildiğini öne sürdü. Ancak bu iddialar şu aşamada doğrulanmış değil. Saldırganların, İtalyan polisinden elde ettikleri 147 GB veri olduğu iddia ediliyor. Bu durum, olayın ne kadar derinlemesine bir siber saldırı olduğunu gösteriyor.

Kullanıcıların Dikkat Etmesi Gerekenler

Revolut, etkilenen müşterilerle doğrudan iletişime geçtiğini ve olayın tespit edilmesinin ardından sahte taleplerde kullanılan adresi engellediğini bildirdi. Bu nedenle, Revolut hesabı bulunan kullanıcıların, şirketten gelen güvenlik bildirimlerini dikkatle kontrol etmeleri önem taşıyor. Özellikle pasaport veya ehliyet kopyası, kimlik doğrulama fotoğrafı, IBAN, hesap özeti ya da işlem geçmişinin etkilendiği bildirilen kullanıcıların, dolandırıcılık ve kimlik hırsızlığı girişimlerine karşı daha dikkatli olmaları gerekiyor. Çünkü bu olayda saldırganların ele geçirdiği iddia edilen veri, yalnızca bir banka hesabının numarasından ibaret değil. Bir kişinin kimliğini doğrulamaya yarayan belge, yüz görüntüsü, adresi ve finansal hareketlerinin aynı dosyada bulunması, saldırganlara çok daha kapsamlı bir hedefleme imkanı sağlayabilir.

Revolut'un Açıklamaları

Revolut açısından olayın en çarpıcı tarafı da tam olarak burada. Şirketin açıklamasına göre saldırganlar Revolut'un ana sistemlerine sızmadı. Bunun yerine güvenilir görünen bir devlet talebi üreterek şirketin kendi veri paylaşım mekanizmasını kullandı. Yani milyonlarca müşterinin verisini koruyan sistemin kapısını kırmadılar; kapının arkasındaki verileri, gerçek bir devlet kurumundan geliyormuş gibi görünen bir talep göndererek şirketin kendisine açtırdılar. Ve şimdi bu verilerin karşılığında 10 bin Bitcoin istiyorlar. Olayın sonuçları, hem Revolut hem de etkilenen müşteriler için ciddi bir tehdit oluşturuyor. Kullanıcıların dikkatli olması ve gerekli önlemleri alması büyük önem taşıyor.