İngiltere merkezli dijital bankacılık devi Revolut, müşterilerini hedef alan şüpheli veri taleplerini tespit etmesinin ardından uluslararası bir siber güvenlik soruşturmasının odağı haline geldi. İtalyan haber ajansı ANSA ve Financial Times'ın haberlerine göre, saldırganların müşteri bilgilerini ele geçirmek için İtalya devletine ait resmi bir elektronik posta hesabını kullandıkları belirlendi.
Şüpheli taleplerin fark edilmesi üzerine Revolut siber güvenlik ekipleri ilgili adresi derhal engelledi ve durumu İtalyan siber suçlarla mücadele polisi ile düzenleyici kurumlara bildirdi.
Saldırı Reggio Calabria Valiliği’nin PEC Hesabından Geldi
ANSA'nın aktardığı detaylara göre veri talebi, İtalya'da hukuki geçerliliği olan onaylı elektronik posta sistemi PEC (Posta Elettronica Certificata) kapsamında yer alan Reggio Calabria Valiliği’ne ait resmi bir hesaptan gönderildi.
Soruşturmayı yürüten makamlar, resmi bir kamu kurumuna ait e-posta hesabının korsanlar tarafından nasıl ele geçirildiği veya yetkisiz biçimde kullanıldığı üzerine yoğunlaştı.
680 Müşterinin Hassas Verileri ve Kripto Kayıtları Paylaşıldı
Financial Times'ın ulaştığı bilgilere göre, yaşanan olaydan toplam 680 Revolut müşterisi etkilendi. Saldırganlara sızdırıldığı veya paylaşıldığı belirtilen veriler arasında şu kritik bilgiler yer alıyor:
Pasaport Bilgileri
Açık İkametgah Adresleri
Banka Hesap Numaraları (IBAN)
Bitcoin (BTC) İşlem ve Transfer Kayıtları
Revolut: "Kendi Sistemlerimiz Etkilenmedi, Müşteri Fonları Güvende"
Revolut tarafından yapılan resmi açıklamada, bankanın kendi bilgi teknolojileri altyapısının veya sunucularının doğrudan bir siber saldırıya uğramadığı vurgulandı.
Müşteri fonlarının tamamen güvende olduğunu belirten banka yetkilileri; şüpheli PEC adresinin anında engellendiğini, olayın zaman kaybetmeksizin ilgili kolluk kuvvetlerine, veri koruma otoritelerine (GDPR kapsamında) ve İngiltere/İtalya finansal düzenleyici kurumlarına raporlandığını ifade etti.
İtalya ve İngiltere Çifte Soruşturma Yürütüyor
Gelişmelerin ardından İtalya Tüketici Hakları Derneği Codacons yazılı bir açıklama yaparak, bir kamu kurumunun e-posta altyapısının bu tür bir ihlalde kullanılmasının skandal olduğunu belirtti. Dernek, devlet sistemlerinin genel bir siber sızmaya uğrayıp uğramadığının ve olayın gerçek kapsamının acilen kamuoyuna açıklanmasını talep etti.
Olayın uluslararası boyutu nedeniyle soruşturma yalnızca İtalya ile sınırlı kalmadı; İngiltere yetkili makamlarının da konuyla ilgili paralel bir inceleme yürüttüğü bildirildi.
