Acronis-Kommentar zum Revolut-Vorfall: Eine authentische E-Mail macht eine Anfrage noch nicht legitim.
Am Wochenende wurde bekannt, dass Revolut sensible Kundendaten an einen unbefugten Dritten herausgegeben hat. Die Angreifer erhielten unter anderem Zugriff auf Pässe, Verifizierungs-Selfies und bisherige Transaktionen, nachdem sie ein vermeintlich legitimes behördliches Auskunftsersuchen über eine echte Regierungsdomain verschickt hatten. Nun sieht sich Revolut mit einer Lösegeldforderung in Höhe von drei Millionen US-Dollar konfrontiert.
Zusammenfassung (TL; DR):
- Nach einem Cyberangriff auf Revolut über ein gefälschtes behördliches Auskunftsersuchen fordern die Angreifer öffentlich ein Lösegeld von drei Millionen US-Dollar.
- Der Druck der Erpresser basiert hierbei auf dem drohenden Missbrauch sensibler Daten wie Identitätsdokumenten und Transaktionsdetails.
- Laut Acronis besteht das Risiko für Betroffene langfristig fort, da sich diese persönlichen Daten im Gegensatz zu Passwörtern nicht einfach ändern lassen.
Lösegeldforderung in Höhe von 3 Millionen US-Dollar
Zum jetzigen Zeitpunkt handelt es sich bei der Lösegeldforderung in Höhe von 3 Millionen US-Dollar um eine öffentlich erhobene Forderung des Bedrohungsakteurs; Revolut gibt an, bislang keinen direkten Kontakt von der Gruppe erhalten zu haben. Bewerten lässt sich jedoch die Vorgehensweise: Indem der Angreifer eine Frist veröffentlicht und mit dem Verkauf der Informationen droht, nutzt er den behaupteten Besitz sensibler Daten, um unmittelbar öffentlichen Druck aufzubauen. Dies unterscheidet sich von klassischer Ransomware, da der Druck nicht durch verschlüsselte oder nicht verfügbare Systeme entsteht. Stattdessen beruht er auf der möglichen Veröffentlichung und weiteren missbräuchlichen Nutzung der Daten.
Offengelegte Daten bei Revolut: Identitätsdokumente, Bilder zur Identitätsprüfung und Finanzdaten
Sollten die offengelegten Daten – wie berichtet – Identitätsdokumente, Bilder zur Identitätsprüfung und Finanzdaten umfassen, würde das Risiko über die gesetzte Frist hinaus bestehen. Solche Informationen können für Identitätsvortäuschung, Social Engineering und weitere Erpressungsversuche genutzt werden. Hinzu kommt, dass sich viele der zugrunde liegenden persönlichen Daten nicht einfach wie ein Passwort ändern lassen. Unabhängig vom öffentlich gesetzten Countdown des Angreifers sollte die Priorität daher darauf liegen, betroffene Kunden zu schützen und mögliche Folgemissbräuche zu überwachen.
Häufige Fragen (FAQ)
Die Cyberkriminellen nutzten ein gefälschtes, aber täuschend echt wirkendes behördliches Auskunftsersuchen, das über eine echte Regierungsdomain versendet wurde, wodurch Revolut die Daten fälschlicherweise an unbefugte Dritte herausgab.
Bei klassischer Ransomware entsteht der Druck durch verschlüsselte und blockierte Systeme. In diesem Fall beruht die Erpressung allein auf dem behaupteten Besitz und der drohenden Veröffentlichung der gestohlenen Daten, um öffentlichen Druck aufzubauen.
Da erbeutete Daten wie Pässe, Gesichts-Selfies und Finanzdaten im Gegensatz zu Passwörtern nicht einfach geändert werden können, bleibt das Risiko für Identitätsvortäuschung und Folge-Erpressungen über die gesetzte Frist hinaus dauerhaft bestehen.


