پرش به محتوای اصلی

هکرها می گویند ایمیل دولتی ایتالیا را برای هدف قرار دادن "نهنگ های رمزنگاری" Revolut نقض کرده اند.

آیریش‌تایمز۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۱۷:۰۵حدود 3 دقیقه مطالعه

این گروه ادعا می کند که ماه ها برای به دست آوردن اطلاعات محرمانه صدها مشتری خود را به عنوان مجری قانون صرف کرده است.

هکرهایی که ادعا می‌کنند پشت نقض داده‌ها در Revolut بوده‌اند، می‌گویند که اطلاعات محرمانه مشتری را با به خطر انداختن یک سیستم ایمیل دولتی ایتالیا و تبادل پیام‌ها با بانک آنلاین طی چند ماه در حالی که خود را مجری قانون نشان می‌دهند، به دست آورده‌اند.

این ادعاها که در یک سری پیام‌ها به فایننشال تایمز ارسال شد، نشان می‌دهد که هک تقریبا 700 حساب مشتری Revolut گسترده‌تر از نقض داده‌ای است که اولین بار توسط گروه پرداخت در روز جمعه تأیید شد.

در پیام‌هایی که از طریق تلگرام ارسال شده است، یک هکر یا هکرهایی با نام مستعار iamnotavillain گفته‌اند که برای اولین بار "چند ماه پیش" با Revolut تماس گرفته‌اند و خود را به عنوان یک نهاد مجری قانون از ایتالیا معرفی کرده‌اند.

در هفته‌های بعد، هکرها گفتند که مکررا از Revolut خواسته‌اند تا جزئیات حساب محرمانه‌ای را برای مشتریان خاص، از جمله آدرس، شماره تلفن و تاریخچه تراکنش‌ها به اشتراک بگذارد، و ادعا کردند که این اطلاعات برای فعالیت‌های جاری اجرای قانون مورد نیاز است.

هکرهای ادعا شده می‌گویند: «Revolut مانند یک پسر خوب عمل می‌کرد.

فایننشال تایمز از طریق تلگرام با هکرها تماس گرفت که آنها اواخر روز دوشنبه وب‌سایتی را راه‌اندازی کردند که اسکرین‌شات‌های ویرایش‌شده برخی از اطلاعاتی که ادعا می‌شود از بانک به دست آمده بود را نمایش می‌داد.

این گروه سپس اسکرین شات های بیشتری را با فایننشال تایمز به اشتراک گذاشت، از جمله تصاویر برخی از ایمیل هایی که ادعا می کردند با Revolut رد و بدل کرده اند در حالی که خود را به عنوان مجری قانون ایتالیا معرفی می کردند.

به نظر می‌رسد که این پیام‌ها نشان می‌دهد که Revolut اطلاعات حساب مشتری خود را از طریق سیستم ایمیل دولتی La Posta Elttronica Certificata (PEC) با یکی از شاخه‌های وزارت کشور ایتالیا به اشتراک می‌گذارد.

یک فرد آشنا با این موضوع تأیید کرد که درخواست‌های دریافت شده توسط Revolut از طریق سیستم PEC ایتالیا انجام شده و تبادل ایمیل برای چندین ماه ادامه داشته است.

PEC یک شبکه امن است که توسط یک آژانس دولتی نظارت می شود که توسط مقامات ایتالیایی، شرکت ها و شهروندان خصوصی برای ارسال مکاتبات رسمی یا قانونی - معادل دیجیتالی پست ثبت شده، استفاده می شود.

پلیس پست ایتالیا، پلیس ایالتی، وزارت کشور و آژانس امنیت سایبری از اظهار نظر در این مورد خودداری کردند، اگرچه مقامات تایید کردند که تحقیقات در حال انجام است.

به نظر نمی رسد درخواست های هکر برای اطلاعات مشتری تصادفی باشد. این گروه به فایننشال تایمز گفت که آنها 680 هدف را با استفاده از تجزیه و تحلیل بلاک چین برای شناسایی حساب های Revolut با دارایی های ارز دیجیتال قابل توجه انتخاب کردند.

iamnotavillain با توصیف اهداف به عنوان "نهنگ های رمزنگاری" گفت: "من ترجیح می دهم روش دقیق خود را برای دریافت آن فاش نکنم، اما از طریق تجزیه و تحلیل زنجیره ای بود."

هکرها افزودند که اکثر 680 مشتری از سوئیس و فرانسه آمده‌اند، اما Revolut همچنین داده‌های ساکنان 31 کشور عمدتا اروپایی دیگر از جمله بریتانیا، آلمان و اسپانیا را تحویل داده است.

هویت و انگیزه عاملان این جنایت هنوز مشخص نیست. هکرها اغلب در ازای بازگرداندن یا از بین بردن اطلاعات دزدیده شده، باج می خواهند.

یک فرد آشنا به این وضعیت گفت که عاملان با Revolut تماسی نداشته اند و هنوز درخواست باج دریافت نکرده اند.

جولیا پاستورلا، یک قانونگذار از حزب اپوزیسیون آزیونه ایتالیا، خواستار توضیح فوری از سوی وزارت کشور شده است و نقض امنیتی گزارش شده در حساب ایمیل PEC این وزارتخانه را "در سطح غیرقابل تصور هشداردهنده" خواند و متعهد شد که این موضوع را در پارلمان مطرح کند.

پاستورلا در یک پست شبکه اجتماعی گفت: "ما ممکن است با نوک کوه یخ روبرو باشیم." "چند ایمیل دیگر از آن PEC دولتی ارسال شده است؟ چند شرکت دیگر قربانی این کلاهبرداری شده اند؟"

Revolut گفت که سیستم‌ها و پایگاه‌های اطلاعاتی خود کاملا ایمن هستند و مورد نفوذ قرار نگرفته‌اند.

در این بیانیه آمده است: «این حادثه شامل سوءاستفاده متقلبانه از یک کانال ارتباطی قانونی رسمی و دولتی برای جعل هویت درخواست‌های مقامات قانونی بود». - حق چاپ The Financial Times Limited 2026

خواندن متن کامل در آیریش‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers say they breached Italian state email to target Revolut ‘crypto whales’

Group claims to have spent months posing as law enforcement to obtain confidential data on hundreds of customers

همه‌ی اخبار فناوری