نئوبانک رولوت وقوع رخنه امنیتی و دسترسی هکرها به دادههای کاربران از طریق درخواستهای حکومتی جعلی را تایید کرد. مشروح خبر در مجله تیکینو.
نئوبانک مطرح رولوت (Revolut) رسماً وقوع یک رخنه امنیتی جدید را تایید کرد که طی آن مهاجمان سایبری با ارسال درخواستهای جعلی به نام نهادهای حکومتی و قضایی، به دادههای بخشی از مشتریان دست یافتهاند. مسئولان رولوت اعلام کردهاند که ضمن آگاهسازی فوری کاربران متأثر، موضوع را به نهادهای قانونی، رگولاتورهای مالی و پلیس گزارش دادهاند.
جزئیات رخنه امنیتی جدید در نئوبانک رولوت
فینتک بزرگ رولوت که دهها میلیون کاربر فعال در سراسر جهان دارد، هدف یک حمله سایبری پیچیده و نوین قرار گرفته است. بر اساس گزارشی که پایگاه خبری تحلیلی تککرانچ (TechCrunch) منتشر کرده است، این رخنه امنیتی نه از طریق هک مستقیم زیرساختهای سرور یا نفوذ به پایگاهداده، بلکه از طریق تکنیکهای پیشرفته مهندسی اجتماعی و سوءاستفاده از مکانیسمهای قانونی رخ داده است.
در این روش، نفوذگران با جعل هویت مقامات دولتی، نهادهای مجری قانون یا ضابطان قضایی، درخواستهای رسمی و مبرم برای دریافت اطلاعات شخصی کاربران ارسال کردهاند. تیمهای پشتیبانی و پاسخگویی به درخواستهای حقوقی در رولوت، به دلیل ظاهر کاملاً معتبر این درخواستها، دادههای مورد نیاز مهاجمان را بدون اطلاع از جعلی بودن آنها در اختیارشان قرار دادهاند.
شیوه جدید هکرها؛ نفوذ از طریق درخواستهای اضطراری جعلی (EDR)
در سالهای اخیر، شیوهای از حملات سایبری تحت عنوان «درخواستهای اضطراری داده» (Emergency Data Requests یا EDR) به یکی از ابزارهای اصلی هکرها برای دور زدن لایههای امنیتی پیچیده شرکتهای بزرگ فناوری تبدیل شده است.
در شرایط عادی، نهادهای قضایی برای دریافت اطلاعات کاربران نیاز به طی مراحل قانونی و ارائه احکام دادگاه دارند؛ اما در شرایط اضطراری (مانند خطرات جانی فوری یا تهدیدات امنیتی بزرگ)، شرکتهای فناوری موظف هستند طبق قانون، بدون معطلی اطلاعات درخواستی را در اختیار مقامات قرار دهند. هکرها دقیقاً از همین روزنه قانونی برای دور زدن پروتکلهای امنیتی استفاده میکنند.
سوءاستفاده از حسابهای ایمیل هکشده پلیس
مهاجمان در این نوع حملات، ابتدا به حسابهای ایمیل واقعی متعلق به نیروهای پلیس یا نهادهای حکومتی کمحفاظتتر در نقاط مختلف جهان نفوذ میکنند. سپس از طریق همین ایمیلهای رسمی و با استفاده از سربرگها و ادبیات حقوقی معتبر، ایمیلهایی به بخش پشتیبانی شرکتهایی نظیر رولوت ارسال میکنند.
زمانی که سیستمهای ارزیابی انسانی یا حتی ابزارهای خودکار اعتبارسنجی نتوانند اصالت واقعی این درخواستهای اضطراری را تایید کنند، اطلاعات حساس کاربران شامل نام، آدرس، شماره تلفن، تاریخ تولد و تاریخچه برخی تراکنشها در اختیار هکرها قرار میگیرد.
واکنش رولوت و اقدامات پیشگیرانه نهادهای نظارتی
به محض کشف این رخنه، تیم امنیت سایبری رولوت دسترسیهای غیرمجاز را مسدود کرده و پروتکلهای امنیتی خود را ارتقا داده است. این شرکت اعلام کرده که تمام کاربران متأثر را شناسایی کرده و پیامهای هشداری برای آنها فرستاده است تا مراقب حملات بعدی از نوع فیشینگ، کلاهبرداریهای تلفنی یا سوءاستفاده از هویت باشند.
همچنین بر اساس قوانین سختگیرانه protection data مانند GDPR در اروپا، رولوت این موضوع را به سازمانهای ناظر بر حفاظت از دادهها و نهادهای تنظیمگر مالی گزارش داده است. اگرچه رولوت هنوز آمار دقیق کاربران آسیبدیده را اعلام نکرده، اما تاکید دارد که داراییهای مالی مشتریان در امان کامل است و هیچ حسابی بهصورت مستقیم دستکاری یا تخلیه نشده است.
اهمیت امنیت سایبری برای کسبوکارهای دیجیتال
حادثه اخیر رولوت بار دیگر به تمامی فعالان حوزه فناوری نشان داد که امنیت سایبری صرفاً به نصب فایروالهای قدرتمند و رمزنگاری پایگاههای داده محدود نمیشود. ابعاد انسانی، بررسی هوشمند درخواستهای ورودی و بازنگری در فرایندهای احراز هویت، نقشی بسیار حیاتی در حفظ امنیت اطلاعات دارند.
پلتفرمهای دیجیتال، وبسایتهای فروشگاهی و اپلیکیشنها همواره در معرض تهدیدات متوعی قرار دارند. استفاده از هوش مصنوعی برای تحلیل رفتار کاربران و اعتبارسنجی خودکار درخواستها، در کنار آموزش مستمر نیروی انسانی، از مهمترین اولویتهای توسعه هر کسبوکار آنلاین محسوب میشود.
نتیجهگیری
رخنه امنیتی در رولوت زنگ خطری جدی برای تمامی شرکتهای فینتک و سازمانهای مبتنی بر فناوری است.