Grupi i hakerëve pretendon se kaloi muaj të tërë duke u shtirur si organ i zbatimit të ligjit, për të siguruar të dhëna konfidenciale për qindra klientë
Hakerët që pretendojnë se qëndrojnë pas rrjedhjes së të dhënave në Revolut thonë se siguruan informacione konfidenciale të klientëve duke komprometuar një sistem emaili të qeverisë italiane dhe duke shkëmbyer mesazhe me bankën online për disa muaj, ndërsa hiqeshin si përfaqësues të organeve të zbatimit të ligjit.
Pretendimet, të bëra në një seri mesazhesh dërguar Financial Times, sugjerojnë se sulmi që preku pothuajse 700 llogari klientësh të Revolut ishte më i gjerë sesa rrjedhja e të dhënave e pranuar fillimisht nga grupi i pagesave të premten e kaluar.
Në mesazhet e dërguara përmes Telegram, një haker ose grup hakerësh që përdornin pseudonimin iamnotavillain thanë se e kishin kontaktuar për herë të parë Revolut “disa muaj më parë, duke u shtirur si një organ i zbatimit të ligjit” nga Italia.
Gjatë javëve që pasuan, hakerët thanë se i kishin kërkuar vazhdimisht Revolut që të ndante të dhëna konfidenciale të llogarive të klientëve të caktuar, përfshirë adresat, numrat e telefonit dhe historikun e transaksioneve, duke pretenduar se informacioni nevojitej për hetime në vazhdim nga organet e zbatimit të ligjit.
“Revolut po bindej si një ‘djalë i mirë’”, thanë hakerët e pretenduar.
Financial Times kontaktoi hakerët përmes Telegram pasi ata ngritën një faqe interneti të hënën, ku shfaqnin pamje të redaktuara të ekranit me disa prej informacioneve që pretendohet se ishin marrë nga banka.
Më pas, grupi ndau pamje të tjera të ekranit, përfshirë imazhe të disa prej emaileve që pretendonte se kishte shkëmbyer me Revolut ndërsa hiqej si përfaqësues i organeve italiane të zbatimit të ligjit.
Këto mesazhe dukej se tregonin Revolut duke i dhënë informacione për llogaritë e klientëve një strukture të Ministrisë së Brendshme të Italisë përmes sistemit qeveritar të emailit La Posta Elettronica Certificata (PEC).
Një person në dijeni të çështjes konfirmoi se kërkesat që Revolut kishte marrë kishin ardhur përmes sistemit italian PEC dhe se shkëmbimet me email kishin vazhduar për disa muaj.
PEC është një rrjet i sigurt, i mbikëqyrur nga një agjenci qeveritare, që përdoret nga autoritetet italiane, kompanitë dhe qytetarët privatë për të dërguar korrespondencë zyrtare ose ligjore, ekuivalenti dixhital i zyrave postare.
Kërkesat e hakerëve për informacion mbi klientët nuk duket se kanë qenë të rastësishme. Grupi tha se kishte përzgjedhur 680 objektivat duke përdorur analizën e blockchain-it për të identifikuar llogaritë e Revolut që zotëronin sasi të konsiderueshme kriptomonedhash.
“Preferoj të mos zbuloj mënyrën e saktë se si e sigurova këtë informacion, por ishte përmes analizës on-chain”, tha iamnotavillain, duke i përshkruar personat e shënjestruar si “crypto whales”, ose “balena të kriptomonedhave”, term që përdoret për zotëruesit e sasive shumë të mëdha të kriptoaktiveve.
Shumica e 680 klientëve ishin nga Zvicra dhe Franca, por Revolut kishte dorëzuar gjithashtu të dhëna për banorë të 31 vendeve të tjera, kryesisht europiane, përfshirë Mbretërinë e Bashkuar, Gjermaninë dhe Spanjën, shtuan hakerët.
Identiteti dhe motivet e autorëve mbeten të paqarta. Hakerët shpesh kërkojnë një shpërblim në këmbim të kthimit ose shkatërrimit të të dhënave të vjedhura.
Një person në dijeni të situatës tha se Revolut nuk ishte kontaktuar nga autorët dhe se ende nuk kishte marrë ndonjë kërkesë për shpërblim.
Giulia Pastorella, deputete e partisë opozitare italiane Azione, ka kërkuar sqarime të menjëhershme nga Ministria e Brendshme, duke e cilësuar shkeljen e raportuar të sigurisë së një llogarie emaili PEC të ministrisë si “alarmante në një nivel të paimagjinueshëm” dhe duke u zotuar se do ta ngrinte çështjen në parlament.
“Mund të jemi përballë vetëm majës së ajsbergut”, tha Pastorella në një postim në rrjetet sociale. “Sa emaile të tjera janë dërguar nga ajo PEC qeveritare? Sa kompani të tjera kanë rënë viktimë e këtij mashtrimi?”
Revolut tha se sistemet dhe bazat e veta të të dhënave mbeteshin plotësisht të sigurta dhe nuk ishin komprometuar.
“Ky incident përfshinte keqpërdorimin mashtrues të një kanali zyrtar komunikimi ligjor, të rregulluar nga shteti, për t’u paraqitur në mënyrë të rreme si kërkesa legjitime nga autoritetet”, tha Revolut. / FT
Ky është artikull ekskluziv i Revistës Monitor, që gëzon të drejtën e autorësisë sipas Ligjit Nr. 35/2016, “Për të drejtat e autorit dhe të drejtat e lidhura me to”.
Artikulli mund të ripublikohet nga mediat e tjera vetëm duke cituar “Revista Monitor” shoqëruar me linkun e artikullit origjinal.


