کلاهبرداری از روولوت: هکرها دادههای ۷۰۰ مشتری اروپایی را دزدیده و ۳ میلیون دلار باج میخواهند
دادستانی رجیو کالابریا تحقیقاتی درباره کلاهبرداری از شرکت خدمات بانکی رولوت آغاز کرده است. هکرها که ماهها با استفاده از آدرس رسمی نهادهای ایتالیایی از بانک داده سرقت کردهاند، اکنون ۳ میلیون دلار باج میخواهند.
دادستانی رجیو کالابریا تحقیقاتی را درباره پروندهای آغاز کرده است که شرکت ارائهدهنده خدمات بانکی ریولوت، تاسیسشده در لندن، را درگیر میکند؛ شرکتی که گفته میشود اکنون تحت باجگیری قرار دارد.یک گروه هکر با استفاده از یک ایمیل سازمانیِ هکشده، متعلق به فرمانداری رجیو کالابریا، از این بانک دادههای حساس درخواست کرده است.این بانک دیجیتال تایید کرده است که دادههای حدود ۶۸۰ مشتری اروپایی در این ماجرا درگیر شده، در حالی که به وجوه آنها دست زده نشده است.به نوشته فایننشال تایمز (منبع به زبان ایتالیایی) که از طریق تلگرام با مجرمان سایبری تماس گرفته، این گروه خود را «iamnotavillain» مینامد و عصر چهارشنبه در وبسایتش درخواست پرداخت باجی به مبلغ ۳ میلیون دلار، معادل ۲٫۶۱ میلیون یورو، منتشر کرده است.هکرها در صورتی که ظرف ۲۴ ساعت پول را دریافت نکنند، تهدید کردهاند دادههای حساس را به سازمانهای جنایی دیگر بفروشند.به دلیل آن که پرونده یک نهاد دولتی را در بر میگیرد، اداره ملی مبارزه با مافیا و تروریسم نیز وارد رسیدگی شده است. پلیس پستال ایتالیا اعلام کرده است که این اقدامی بسیار پیچیده بوده، هرچند هنوز چندین نکته نیازمند روشن شدن است.درخواست غیرمعمول باجگیریاین گروه درخواست باج را در وبسایت خود روی دارکوب منتشر کرده است. فایننشال تایمز (منبع به زبان ایتالیایی)تاکید میکند که علنی کردن چنین درخواستی اقدامی نامعمول است؛ در حالت معمول، تلاشهای باجگیری و اخاذی ابتدا به صورت خصوصی مطرح میشود و فقط هنگامی علنی میشود که طرف مقابل از پرداخت پول خودداری کند.در این مورد، روزنامه بریتانیایی پیامی دریافت کرده است که در آن از ریولوت خواسته شده «۶۰۰۰ XMR / ۳۰۰۰۰۰۰ دلار… در غیر این صورت همه دادهها فروخته میشود و دستهای شما به خون آلوده خواهد شد» را بپردازد.XMR نام اختصاری رمزارز مونرو است که به دلیل دشواری ردیابی، اغلب در زمینههای غیرقانونی استفاده میشود.این گروه جنایی همچنین به روزنامه گفته است که این نخستین بار است از وبسایت خود برای درخواست باجگیری استفاده میکند و این که هنوز برای آغاز مذاکره با بانک تماس نگرفته است.پس از علنی شدن درخواست باج، هکرها برای فایننشال تایمز ویدئویی ۶۰ ثانیهای از ضبط صفحه فرستادهاند، که در آن کاربری ناشناس در حال مرور مجموعهای از اسناد احتمالا متعلق به ریولوت دیده میشود.اطلاعات موجود در اسناد حاوی دادههای سرقتشده از ریولوت شامل مشخصات گذرنامه، گواهینامه رانندگی، دیگر مدارک هویتی و عکسها است. هکرها ادعا میکنند در مجموع ۱۴۷ گیگابایت داده در اختیار دارند.تحقیقات در چه مرحلهای استجرمی که دادستانی برای این پرونده در نظر گرفته، نفوذ به سامانه رایانهای دارای نفع عمومی است. بنا بر نخستین گزارش پلیس پستال، عملیاتی که چند ماه طول کشیده بسیار پیچیده بوده و هنوز مشخص نیست رایانهای در فرمانداری رجیو کالابریا هک شده یا سامانهای در وزارت کشور ایتالیا، موسوم به ویمیناله.کارشناسان همچنین در حال بررسی این موضوع هستند که آیا ایمیل سازمانیای که درخواستها از آن ارسال شده، مورد نفوذ قرار گرفته یا نسخهبرداری و جعل شده است.علاوه بر دادستانی ملی مبارزه با مافیا و تروریسم، سازمان ناظر بر حریم خصوصی ایتالیا نیز وارد پرونده شده و بلافاصله بررسی احتمال وجود رخنه در سامانههای امنیتی بانکهای ایتالیایی را آغاز کرده است و از مسئولان حفاظت از دادهها خواسته «بررسی فوری» انجام دهند و در صورت مشاهده هرگونه رخنه، بلافاصله آن را به این سازمان گزارش کنند.نهاد ناظر بر حریم خصوصی ایتالیا همچنین با نهاد همتای خود در لیتوانی، جایی که دفتر قانونی ریولوت ثبت شده، تماس برقرار کرده و برای تقویت اقدامهای مقابلهای، تبادل اطلاعات را آغاز کرده است.تحقیقات روشن خواهد کرد که این جرم به چه شیوهای انجام شده و آیا نفوذ صورتگرفته دیگر نهادهای عمومی را هم دربر گرفته است یا نه.