Revenons à la cyberattaque qui a impliqué plus de 680 clients Revolut et qui n’est devenue publique qu’après que les auteurs de l’attaque ont décidé de la revendiquer sur une chaîne Telegram. L’affaire a suscité un tollé particulier car elle a été perpétrée pendant des mois en exploitant un Boîte aux lettres PEC précédemment compromise appartenant au ministère de l’Intérieur. Initialement, le groupe criminel, connu sous le nom Je ne suis pas le méchant, il avait demandé Révolution une rançon de 3 millions de dollars en crypto-monnaiesmenaçant de mettre en vente les données obtenues sur le Dark Web comme butin. L’ultimatum, lancé 24 heures après la déclaration de l’incident, a expiré depuis plusieurs jours et n’aurait pas permis d’obtenir le paiement demandé.
Or, d’après ce qui a été rapporté au Corriere della Sera par l’un des hackers impliqués dans l’attaque, la stratégie aurait changé : les données seraient déjà disponibles à la vente et les utilisateurs individuels affectés par la chose, y compris 15 Italiensils pourraient être contactés directement par des cybercriminels. En effet, le hacker affirme avoir commencé à vendre les informations volées et précise qu’il serait possible de demander la suppression de ses données de la base de données en payant une somme d’argent. Cependant, il s’agit d’une promesse faite par l’attaquant et, comme c’est le cas dans des cas similaires, il n’y a aucune garantie que l’information sera effectivement supprimée.
Les révélations du hacker sur les données : transactions, visages et documents
Selon le cybercriminel, ils seraient plus de 680 personnes fortunées potentiellement exposées à des conséquences tels que les tentatives de vol d’argent, le phishing et les cyberattaques de toutes sortes. Certaines images relatives aux propriétaires des comptes utilisés pour ouvrir des comptes Revolut ont également été publiées sur un site visitable sur le Dark Web, comme preuve de possession des données. Sans surprise, l’agresseur a déclaré Corriere della Sera:
Désormais, plus de 680 personnes fortunées risquent d’être victimes de vols d’argent, d’attaques de phishing, de cyberattaques et de tous les autres types de crimes imaginables.
La documentation publiée en ligne serait assez hétérogène : de nombreux fichiers seraient vides, tandis que d’autres contiendraient des informations particulièrement sensibles. Dans un, ils apparaîtraient bien 719 pages avec l’historique des transactions effectuées sur le compte Revolut, depuis son ouverture jusqu’au moment de l’attaque, tandis qu’un autre montrerait le visage et pièce d’identité d’un client. Ce n’est pas un hasard si le hacker, en listant les documents volés lors de l’attaque, a expliqué :
Nous avons tout, y compris les documents KYC (Know Your Customer), les adresses, les numéros de téléphone, les e-mails, les comptes bancaires et les transactions en monnaie fiduciaire et crypto-monnaie.
L’une des révélations les plus intéressantes faites par le protagoniste de l’attaque concerne le nombre d’Italiens impliqués. Selon cette source ils seraient au moins 15ce que nous devrions cependant ajouter d’autres résidents à l’étranger en possession de documents italiens. Toutefois, cette déclaration ne constitue pas une vérification indépendante du nombre réel de personnes impliquées et doit être prise avec des pincettes.
Négociations avec un faux intermédiaire Revolut
Selon le hacker, suite à l’attaque, il y aurait alors eu tente de négocier avec un porte-parole présumé de Revolut qui aurait tenté de négocier avec le groupe criminel. Cependant, les assaillants auraient qualifié le porte-parole présumé de Revolut de «imposteur».
Le pirate informatique affirme également que l’histoire ne s’arrêterait pas exclusivement chez Revolut. D’autres entreprises auraient également été touchées et de plus amples informations pourraient être publiées prochainement. Cependant, la police postale italienne et l’Information Commissioner’s Office britannique, l’autorité britannique chargée de la protection des données, continuent de travailler sur ce dossier.