هکرها می گویند ایمیل دولتی ایتالیا را برای هدف قرار دادن "نهنگ های رمزنگاری" Revolut نقض کرده اند.
این گروه ادعا می کند که ماه ها برای به دست آوردن اطلاعات محرمانه صدها مشتری خود را به عنوان مجری قانون صرف کرده است.
هکرهایی که ادعا میکنند پشت نقض دادهها در Revolut بودهاند، میگویند که اطلاعات محرمانه مشتری را با به خطر انداختن یک سیستم ایمیل دولتی ایتالیا و تبادل پیامها با بانک آنلاین طی چند ماه در حالی که خود را مجری قانون نشان میدهند، به دست آوردهاند.
این ادعاها که در یک سری پیامها به فایننشال تایمز ارسال شد، نشان میدهد که هک تقریبا 700 حساب مشتری Revolut گستردهتر از نقض دادهای است که اولین بار توسط گروه پرداخت در روز جمعه تأیید شد.
در پیامهایی که از طریق تلگرام ارسال شده است، یک هکر یا هکرهایی با نام مستعار iamnotavillain گفتهاند که برای اولین بار "چند ماه پیش" با Revolut تماس گرفتهاند و خود را به عنوان یک نهاد مجری قانون از ایتالیا معرفی کردهاند.
در هفتههای بعد، هکرها گفتند که مکررا از Revolut خواستهاند تا جزئیات حساب محرمانهای را برای مشتریان خاص، از جمله آدرس، شماره تلفن و تاریخچه تراکنشها به اشتراک بگذارد، و ادعا کردند که این اطلاعات برای فعالیتهای جاری اجرای قانون مورد نیاز است.
هکرهای ادعا شده میگویند: «Revolut مانند یک پسر خوب عمل میکرد.
فایننشال تایمز از طریق تلگرام با هکرها تماس گرفت که آنها اواخر روز دوشنبه وبسایتی را راهاندازی کردند که اسکرینشاتهای ویرایششده برخی از اطلاعاتی که ادعا میشود از بانک به دست آمده بود را نمایش میداد.
این گروه سپس اسکرین شات های بیشتری را با فایننشال تایمز به اشتراک گذاشت، از جمله تصاویر برخی از ایمیل هایی که ادعا می کردند با Revolut رد و بدل کرده اند در حالی که خود را به عنوان مجری قانون ایتالیا معرفی می کردند.
به نظر میرسد که این پیامها نشان میدهد که Revolut اطلاعات حساب مشتری خود را از طریق سیستم ایمیل دولتی La Posta Elttronica Certificata (PEC) با یکی از شاخههای وزارت کشور ایتالیا به اشتراک میگذارد.
یک فرد آشنا با این موضوع تأیید کرد که درخواستهای دریافت شده توسط Revolut از طریق سیستم PEC ایتالیا انجام شده و تبادل ایمیل برای چندین ماه ادامه داشته است.
PEC یک شبکه امن است که توسط یک آژانس دولتی نظارت می شود که توسط مقامات ایتالیایی، شرکت ها و شهروندان خصوصی برای ارسال مکاتبات رسمی یا قانونی - معادل دیجیتالی پست ثبت شده، استفاده می شود.
پلیس پست ایتالیا، پلیس ایالتی، وزارت کشور و آژانس امنیت سایبری از اظهار نظر در این مورد خودداری کردند، اگرچه مقامات تایید کردند که تحقیقات در حال انجام است.
به نظر نمی رسد درخواست های هکر برای اطلاعات مشتری تصادفی باشد. این گروه به فایننشال تایمز گفت که آنها 680 هدف را با استفاده از تجزیه و تحلیل بلاک چین برای شناسایی حساب های Revolut با دارایی های ارز دیجیتال قابل توجه انتخاب کردند.
iamnotavillain با توصیف اهداف به عنوان "نهنگ های رمزنگاری" گفت: "من ترجیح می دهم روش دقیق خود را برای دریافت آن فاش نکنم، اما از طریق تجزیه و تحلیل زنجیره ای بود."
هکرها افزودند که اکثر 680 مشتری از سوئیس و فرانسه آمدهاند، اما Revolut همچنین دادههای ساکنان 31 کشور عمدتا اروپایی دیگر از جمله بریتانیا، آلمان و اسپانیا را تحویل داده است.
هویت و انگیزه عاملان این جنایت هنوز مشخص نیست. هکرها اغلب در ازای بازگرداندن یا از بین بردن اطلاعات دزدیده شده، باج می خواهند.
یک فرد آشنا به این وضعیت گفت که عاملان با Revolut تماسی نداشته اند و هنوز درخواست باج دریافت نکرده اند.
جولیا پاستورلا، یک قانونگذار از حزب اپوزیسیون آزیونه ایتالیا، خواستار توضیح فوری از سوی وزارت کشور شده است و نقض امنیتی گزارش شده در حساب ایمیل PEC این وزارتخانه را "در سطح غیرقابل تصور هشداردهنده" خواند و متعهد شد که این موضوع را در پارلمان مطرح کند.
پاستورلا در یک پست شبکه اجتماعی گفت: "ما ممکن است با نوک کوه یخ روبرو باشیم." "چند ایمیل دیگر از آن PEC دولتی ارسال شده است؟ چند شرکت دیگر قربانی این کلاهبرداری شده اند؟"
Revolut گفت که سیستمها و پایگاههای اطلاعاتی خود کاملا ایمن هستند و مورد نفوذ قرار نگرفتهاند.
در این بیانیه آمده است: «این حادثه شامل سوءاستفاده متقلبانه از یک کانال ارتباطی قانونی رسمی و دولتی برای جعل هویت درخواستهای مقامات قانونی بود». - حق چاپ The Financial Times Limited 2026
متن اصلی (انگلیسی)
Hackers say they breached Italian state email to target Revolut ‘crypto whales’
Group claims to have spent months posing as law enforcement to obtain confidential data on hundreds of customers