← اخبار

نفوذ به داده‌های مشتریان نئوبانک رولوت با درخواست جعلی

نفوذ به داده‌های مشتریان نئوبانک رولوت با درخواست جعلی

نئوبانک رولوت وقوع رخنه امنیتی و دسترسی هکرها به داده‌های کاربران از طریق درخواست‌های حکومتی جعلی را تایید کرد. مشروح خبر در مجله تیکینو.

نئوبانک مطرح رولوت (Revolut) رسماً وقوع یک رخنه امنیتی جدید را تایید کرد که طی آن مهاجمان سایبری با ارسال درخواست‌های جعلی به نام نهادهای حکومتی و قضایی، به داده‌های بخشی از مشتریان دست یافته‌اند. مسئولان رولوت اعلام کرده‌اند که ضمن آگاه‌سازی فوری کاربران متأثر، موضوع را به نهادهای قانونی، رگولاتورهای مالی و پلیس گزارش داده‌اند.

جزئیات رخنه امنیتی جدید در نئوبانک رولوت

فین‌تک بزرگ رولوت که ده‌ها میلیون کاربر فعال در سراسر جهان دارد، هدف یک حمله سایبری پیچیده و نوین قرار گرفته است. بر اساس گزارشی که پایگاه خبری تحلیلی تک‌کرانچ (TechCrunch) منتشر کرده است، این رخنه امنیتی نه از طریق هک مستقیم زیرساخت‌های سرور یا نفوذ به پایگاه‌داده، بلکه از طریق تکنیک‌های پیشرفته مهندسی اجتماعی و سوءاستفاده از مکانیسم‌های قانونی رخ داده است.

در این روش، نفوذگران با جعل هویت مقامات دولتی، نهادهای مجری قانون یا ضابطان قضایی، درخواست‌های رسمی و مبرم برای دریافت اطلاعات شخصی کاربران ارسال کرده‌اند. تیم‌های پشتیبانی و پاسخگویی به درخواست‌های حقوقی در رولوت، به دلیل ظاهر کاملاً معتبر این درخواست‌ها، داده‌های مورد نیاز مهاجمان را بدون اطلاع از جعلی بودن آن‌ها در اختیارشان قرار داده‌اند.

شیوه جدید هکرها؛ نفوذ از طریق درخواست‌های اضطراری جعلی (EDR)

در سال‌های اخیر، شیوه‌ای از حملات سایبری تحت عنوان «درخواست‌های اضطراری داده» (Emergency Data Requests یا EDR) به یکی از ابزارهای اصلی هکرها برای دور زدن لایه‌های امنیتی پیچیده شرکت‌های بزرگ فناوری تبدیل شده است.

در شرایط عادی، نهادهای قضایی برای دریافت اطلاعات کاربران نیاز به طی مراحل قانونی و ارائه احکام دادگاه دارند؛ اما در شرایط اضطراری (مانند خطرات جانی فوری یا تهدیدات امنیتی بزرگ)، شرکت‌های فناوری موظف هستند طبق قانون، بدون معطلی اطلاعات درخواستی را در اختیار مقامات قرار دهند. هکرها دقیقاً از همین روزنه قانونی برای دور زدن پروتکل‌های امنیتی استفاده می‌کنند.

سوءاستفاده از حساب‌های ایمیل هک‌شده پلیس

مهاجمان در این نوع حملات، ابتدا به حساب‌های ایمیل واقعی متعلق به نیروهای پلیس یا نهادهای حکومتی کم‌حفاظت‌تر در نقاط مختلف جهان نفوذ می‌کنند. سپس از طریق همین ایمیل‌های رسمی و با استفاده از سربرگ‌ها و ادبیات حقوقی معتبر، ایمیل‌هایی به بخش پشتیبانی شرکت‌هایی نظیر رولوت ارسال می‌کنند.

زمانی که سیستم‌های ارزیابی انسانی یا حتی ابزارهای خودکار اعتبارسنجی نتوانند اصالت واقعی این درخواست‌های اضطراری را تایید کنند، اطلاعات حساس کاربران شامل نام، آدرس، شماره تلفن، تاریخ تولد و تاریخچه برخی تراکنش‌ها در اختیار هکرها قرار می‌گیرد.

واکنش رولوت و اقدامات پیشگیرانه نهادهای نظارتی

به محض کشف این رخنه، تیم امنیت سایبری رولوت دسترسی‌های غیرمجاز را مسدود کرده و پروتکل‌های امنیتی خود را ارتقا داده است. این شرکت اعلام کرده که تمام کاربران متأثر را شناسایی کرده و پیام‌های هشداری برای آن‌ها فرستاده است تا مراقب حملات بعدی از نوع فیشینگ، کلاهبرداری‌های تلفنی یا سوءاستفاده از هویت باشند.

همچنین بر اساس قوانین سخت‌گیرانه protection data مانند GDPR در اروپا، رولوت این موضوع را به سازمان‌های ناظر بر حفاظت از داده‌ها و نهادهای تنظیم‌گر مالی گزارش داده است. اگرچه رولوت هنوز آمار دقیق کاربران آسیب‌دیده را اعلام نکرده، اما تاکید دارد که دارایی‌های مالی مشتریان در امان کامل است و هیچ حسابی به‌صورت مستقیم دستکاری یا تخلیه نشده است.

اهمیت امنیت سایبری برای کسب‌وکارهای دیجیتال

حادثه اخیر رولوت بار دیگر به تمامی فعالان حوزه فناوری نشان داد که امنیت سایبری صرفاً به نصب فایروال‌های قدرتمند و رمزنگاری پایگاه‌های داده محدود نمی‌شود. ابعاد انسانی، بررسی هوشمند درخواست‌های ورودی و بازنگری در فرایندهای احراز هویت، نقشی بسیار حیاتی در حفظ امنیت اطلاعات دارند.

پلتفرم‌های دیجیتال، وب‌سایت‌های فروشگاهی و اپلیکیشن‌ها همواره در معرض تهدیدات متوعی قرار دارند. استفاده از هوش مصنوعی برای تحلیل رفتار کاربران و اعتبارسنجی خودکار درخواست‌ها، در کنار آموزش مستمر نیروی انسانی، از مهم‌ترین اولویت‌های توسعه هر کسب‌وکار آنلاین محسوب می‌شود.

نتیجه‌گیری

رخنه امنیتی در رولوت زنگ خطری جدی برای تمامی شرکت‌های فین‌تک و سازمان‌های مبتنی بر فناوری است.

مطالب مرتبط

tech
مجله تیکینو

نیاز به مشاوره دارید؟

تیم تیکینو آماده کمک به شماست

درخواست مشاوره رایگان