
تحول تسرب بيانات Revolut إلى حادث إلكتروني خطير قد يكون له عواقب خطيرة على مئات العملاء في جميع أنحاء العالم. أكدت الشركة البريطانية المتخصصة في التكنولوجيا المالية، التي يستخدمها أكثر من 80 مليون شخص حول العالم، أن أطرافًا خارجية حصلت على معلومات سرية بعد أن استخدم قراصنة الإنترنت عنوان بريد إلكتروني تابع لنطاق حكومي حقيقي لإرسال طلبات مزيفة للحصول على البيانات.
وقد وقعت في حوزة الجهات الخارجية العناوين والأسماء وتواريخ الميلاد وعناوين البريد الإلكتروني وأرقام الهواتف. تشير دراسة وتحليل الرسائل الموجهة إلى العملاء المتضررين إلى احتمال الكشف عن نسخ من جوازات السفر ورخص القيادة، وصور سيلفي للتحقق من الهوية، وكشوف حسابات بنكية، وأرقام IBAN، وسجلات السحب، وسجلات المعاملات، بما في ذلك المعاملات التي تتم باستخدام عملة البيتكوين.
على الرغم من أن الشركة أبلغت عن الحادث إلى هيئة الرقابة المالية (FCA) ومكتب مفوض المعلومات (ICO) وسلطات إنفاذ القانون وهيئات حماية البيانات، فإن هذا الحادث لا يُعتبر مجرد «تسرب للبيانات الشخصية» بالنسبة لخدمة مالية بهذا المستوى. فمزيج المستندات والعناوين وأرقام الهواتف وسجلات المعاملات يشكل «منصة انطلاق» لعمليات التصيد الاحتيالي اللاحقة، وسرقة العملات المشفرة، وسرقة الهوية، والهجمات المالية الموجهة، بما في ذلك الهجمات على المحافظ الرقمية.
ووفقًا لرواية Revolut، تم تنفيذ مخطط استخدم فيه المهاجمون أساليب الهندسة الاجتماعية لإقناع الموظفين باعتبار الطلبات الاحتيالية متطلبات شرعية صادرة عن هيئة حكومية. على الرغم من أن الشركة لم تعلن عن اختراق قاعدة بياناتها أو تعرض أموال العملاء للخطر، ووصفت عدد المتضررين بأنه «عدد محدود/محدود جدًا»، إلا أن وسائل الإعلام أفادت بأن 680 عميلاً تلقوا رسائل ضارة.
تصف Revolut الحادثة بأنها «عملية احتيال انتحال هوية خارجية» وتؤكد أنها لم تتلق أي اتصال مباشر أو طلب فدية من الأشخاص الذين يُزعم أنهم وراء الهجوم، لكن بعض وسائل الإعلام أفادت بأن مجموعة من المجرمين طالبت بمبلغ 6000 XMR – حوالي 3 ملايين دولار (حسب سعر الصرف وقت تقديم المطلب) – وهددت بنقل البيانات السرية إلى جماعات إجرامية في حالة عدم الدفع.
كما يُعرف عن حالة ادعى فيها أحد المتضررين أن الشخص الذي زعم امتلاك بياناته طالب بمبلغ 50,000 دولار مقابل حذفها.
على الرغم من وجود أثر للعملات المشفرة، فإن التهديد الرئيسي لهذا الحادث لا يكمن في سرقة البيتكوين من الحسابات، بل في أنه إذا حصل المجرمون على المستندات والبيانات المصرفية وسجل المعاملات، فيمكنهم استخدام هذه البيانات لشن هجمات مخصصة تبدو مقنعة للغاية.
بالنسبة للعالم المالي العالمي، شكّل حادث تسرب المعلومات الحساسة من Revolut تحذيرًا: فالتكنولوجيا المالية الحديثة لا تحتاج بالضرورة إلى اختراق تقني، بل يكفي إقناع النظام بالثقة في المحتال. وبالتالي، قد يتبين أن الحلقة الأضعف ليست الخادم أو الخوارزمية، بل الإنسان. في حالة Revolut، كانت الثقة في طلب يبدو أنه صادر عن جهة حكومية هي نقطة الهجوم، وقد تستمر العواقب بالنسبة للعملاء لفترة أطول بكثير.