sikkerhet
Avkreftet løsepengekrav etter databrudd
Flere medier meldte om at Revolut skulle ha mottatt et millionkrav fra hackerne, noe som ikke stemmer ifølge fintech-giganten selv.
Det europeiske fintech-selskapet avkrefter å ha hatt direkte kontakt med eller å ha mottatt noe krav fra personene som hevder å ha stått bak datainnbruddet, der sensitiv kundeinformasjon ble lekket.
Det fortalte en talsperson til nyhetsbyrået Reuters onsdag, etter at flere medier meldte om et millionkrav på tre millioner kroner tidligere samme dag.
Financial Times rapporterte at hackere som hevdet å ha ansvar for angrepet hadde truet med å selge konfidensiell informasjon om hundrevis av kunder til kriminelle, hvis Revolut ikke betalte tre millioner dollar i løsepenger innen 24 timer.
Gruppen, ved navn iamnotavillain, publiserte kravet på en nettside sammen med en digital klokke onsdag ettermiddag, skrev avisen som også rapporterte å ha vært i kontakt med gruppen.
De skal ha sent en 60-sekunders video som viste en ukjent bruker som bevegde seg gjennom en samling av det som angivelig var Revolut-dokumenter.
Revolut bekreftet mandag å ha utlevert sensitiv kundeinformasjon til en uautorisert tredjepart. Det skjedde etter at selskapet mottok svindelhenvendelser fra et epost-domene som hørte til en offentlig etat.
– Revolut avdekket nylig et avansert svindelforsøk der en uautorisert tredjepart utga seg for å være en offentlig myndighet og benyttet en legitim e-postadresse tilhørende myndigheten til å sende falske forespørsler om informasjon, uttalte en talsperson til Shifter.
Videre:
– Så snart dette ble oppdaget, blokkerte vi umiddelbart adressen og varslet den aktuelle myndigheten, samt politi, personvernmyndigheter og finanstilsyn. Revoluts systemer og kundenes midler er ikke berørt. Vi har kontaktet det begrensede antallet personer som er berørt, direkte for å informere dem og tilby støtte.
680 av 80 millioner kunder på verdensbasis er rammet. Flere av de rammede har uttrykt bekymring for databruddet, skriver Reuters.