Siber Saldırganlardan Yeni Yöntem: Sahte Mahkeme ve Polis Evrakıyla Sızdılar
Avrupa'nın ve dünyanın önde gelen dijital bankacılık ve fintech devlerinden Revolut, sofistike bir sosyal mühendislik saldırısı neticesinde kullanıcı veri tabanında güvenlik ihlali yaşandığını resmi olarak teyit etti. Şirketten yapılan açıklamaya göre siber korsanlar, yasal kolluk kuvvetleri ve resmi mahkeme organları adına düzenlenmiş sahte resmi veri talep belgeleri ve acil durum bilgi edinme formları kullanarak müşteri destek operasyonlarını aldattı. Yetkisiz erişim sonucunda belirli sayıda kullanıcının kişisel bilgilerine ve hesap işlem özetlerine ulaşıldığı kaydedildi.
Finansal Varlıklar Güvende, Regülatörlere Acil Bildirim Yapıldı
Revolut Güvenlik Operasyonları Direktörü, olayın tespit edilmesinin hemen ardından sistem açıklarının kapatıldığını ve siber güvenlik protokollerinin güncellendiğini belirtti. Yapılan açıklamada, "Müşterilerimizin banka şifreleri, PIN kodları veya doğrudan fon varlıkları hiçbir şekilde tehlikeye girmemiştir; etkilenen kullanıcılarımız doğrudan bilgilendirilmiş, ilgili veri koruma otoriteleri ve kolluk kuvvetlerine anında resmi bildirimde bulunulmuştur" denildi. 45 milyonu aşkın müşterisi bulunan fintech devinin siber incelemesinde, saldırganların ele geçirilmiş resmi kamu e-posta uzantılarını taklit ederek talep gönderdiği ve acil durum protokollerini istismar ettiği ortaya çıktı.
Fintech Sektöründe Yasal Talep Doğrulama Açığı Masada
Son dönemde teknoloji şirketlerine yönelik acil yasal veri taleplerinin (EDR) sahteciliği küresel bir tehdit haline geldi. Siber güvenlik analistleri, fintech kuruluşlarının resmi kolluk taleplerini doğrulamak için kriptografik imza ve çoklu yetkilendirme kanallarını zorunlu kılması gerektiğini vurguluyor. Avrupa Veri Koruma Kurulu (EDPB), benzer sahte talep risklerine karşı tüm finansal kuruluşların acil durum doğrulama süreçlerinde çift aşamalı biyometrik ve kriptografik onay mekanizmalarına geçmesini tavsiye etti.