Gündem

Revolut'ta Büyük Veri Skandalı: 27 Türk Müşterinin Kritik Bilgileri Sızdırıldı

Avrupa'nın en büyük fintech şirketlerinden Revolut, sahte resmi taleplere kanarak 680 zengin müşterisinin verilerini hackerlara kaptırdı. 780 milyon dolarlık fidye istendi.

Avrupa'nın önde gelen dijital bankacılık ve fintech platformlarından Revolut, finans dünyasında benzerine az rastlanan bir sosyal mühendislik ve veri sızıntısı kriziyle sarsıldı. Siber saldırganlar, gerçek bir devlet kurumunun e-posta alan adını taklit ederek resmi görünümlü bilgi talepleri oluşturdu. Revolut iç birimlerinin bu talepleri meşru kabul ederek yanıtlaması sonucu, aralarında 27 Türk vatandaşının da yer aldığı 680 varlıklı müşteriye ait en üst düzey hassas veriler saldırganların eline geçti.

Şirket sistemlerine doğrudan bir dış sızma olmadığını, müşterilerin hesap bakiyelerinin ve mevduatlarının güvende olduğunu belirtse de yetkili kurumlar, kolluk kuvvetleri ve İngiltere Bilgi Komiserliği Ofisi (ICO) süreçle ilgili geniş çaplı inceleme başlattı.

Sızan Veriler Kimlik Hırsızlığı Riskini Artırıyor

Ekonomim.com’un edindiği bilgilere göre Revolut’un etkilenen müşterilere ilettiği bildirimlerde, korsanların eline geçen bilgi setinin olağan bir veri sızıntısının çok ötesinde riskler taşıdığı görüldü. Paylaşılan veriler arasında şunlar yer alıyor:

  • Resmi Kimlik Belgeleri: Pasaport ve sürücü belgesi kopyaları, ad-soyad, doğum tarihi, ikametgah adresi, telefon ve e-posta kayıtları.
  • Biyometrik Teyit: Hesap açılışı sırasında sisteme yüklenen kimlik doğrulama selfie (yüz) görüntüleri.
  • Finansal Hareketler: IBAN numaraları, hesap özetleri, para çekme transferleri ve geçmiş tüm işlem kayıtları.
  • Kripto Varlık Trafiği: Müşterilerin platform üzerindeki tüm Bitcoin ve kripto para hareketlerine ait ayrıntılı dökümler.

Uzmanlar, kimlik belgeleriyle geçmiş finansal işlemlerin ve biyometrik verilerin aynı veri paketinde bulunmasının, hedef odaklı nitelikli dolandırıcılık ve kimlik hırsızlığı riskini kritik seviyeye çıkardığına dikkat çekiyor.

10 Bin Bitcoinlik Rekor Fidye Talebi

Olayın ardından siber saldırıyı üstlenen grup, Revolut yönetiminden 10 bin Bitcoin (yaklaşık 780 milyon dolar) tutarında fidye talep etti. Fidyenin ödenmemesi durumunda ele geçirilen bilgilerin her gün parça parça kamuoyuna sızdırılacağı tehdidinde bulunuldu. Şirket henüz fidye talebinin doğruluğuna ilişkin resmi bir teyit vermezken, bağımsız analistler paylaşılan dosya örneklerinin orijinalliğini inceliyor.

İtalyan Polisi İddiası ve "Sızmadılar, Gönderdik" Savunması

Sosyal medyada operasyonu yürüttüğünü öne süren "IAmNotAVillain" rumuzlu kullanıcı, bilgi taleplerinin İtalyan kolluk kuvvetlerine ait ele geçirilmiş sistemler üzerinden hazırlandığını ve sürecin yaklaşık altı aya yayıldığını iddia etti.

Revolut cephesi ise güvenlik mimarilerinin kırılmadığını, saldırganların sisteme dışarıdan sızmak yerine resmi bir kamu talebi izlenimi vererek şirketin kendi iç prosedürlerini istismar ettiğini vurguluyor. Şirket, şüpheli e-posta uzantısını engellediğini ve mağdur 680 müşteriyle birebir irtibata geçerek güvenlik destek protokollerini devreye aldığını duyurdu.