Revolutのデータ侵害を主張、7,500万ユーザーの情報流出か

ある脅威アクターが、Revolutの7,500万人を超えるユーザーに関連する機密情報を含むとする大規模なデータセットをアンダーグラウンドフォーラムで販売用として掲載したことが明らかになりました。

この主張はアンダーグラウンドフォーラムに投稿されたもので、出品者はRevolutのシステムから抽出したとされる複数のデータファイルを宣伝していました。

脅威アクターによると、データセットは「cards.csv」「credentials.csv」「devices.csv」「users.csv」「accounts.csv」など複数のCSVファイルで構成されているとのことです。

流出したとされるデータには、幅広い機密ユーザー情報が含まれる可能性があります。侵害されたとされる記録には、決済カード情報、ユーザー認証情報、デバイスのメタデータ、アカウント関連情報、詳細なユーザープロフィールが含まれています。

認証情報のデータセットには、パスワードハッシュ、パスコード、多要素認証(MFA)の状態、生体認証に関する識別子など、認証関連の項目が含まれているとみられます。

一方、デバイス情報のデータセットには、デバイスID、オペレーティングシステムの詳細、IPアドレス、ユーザー activity のタイムスタンプが含まれていると報告されています。

ユーザープロフィールデータには、氏名、メールアドレス、位置情報、アカウントステータスの識別子といった個人を特定できる情報(PII)が含まれている可能性があります。

この主張が事実であると確認された場合、流出したとされるデータの規模と性質から、重大なセキュリティリスクが生じる恐れがあります。金融情報や認証情報の流出は、脅威アクターによるアカウント乗っ取り攻撃、決済詐欺、クレデンシャルスタッフィング攻撃を可能にする恐れがあります。

さらに、構造化されたCSV形式のデータセットが入手可能であることで、自動化された悪用や大規模な不正利用が発生する可能性も高まります。

サイバーセキュリティの専門家は、たとえ検証されていない侵害の主張であっても、間接的な脅威となり得ると警告しています。脅威アクターは、以前に流出したデータや集約されたデータセットを再利用し、注目を集めたり金銭的利益を得たりする目的で新たな侵害として再パッケージ化することがよくあります。

場合によっては、こうしたデータセットには過去の侵害データやスクレイピングされたデータ、正当なものに見えるよう作られた合成データが組み合わされていることもあります。

この脅威アクターは、比較的安価な価格でこのデータセットを販売しているとされており、その真正性や出所についてさらなる疑問を投げかけています。低価格での出品は、再利用された低品質なデータダンプと関連していることが多いものの、だからといって影響を受けるユーザーへの潜在的なリスクがなくなるわけではありません。

今回の主張を受け、ユーザーには予防的な対策を講じることが強く推奨されます。推奨される対応としては、多要素認証(MFA)の有効化、金融サービスに対する強固で固有のパスワードの使用、アカウント活動の綿密な監視などが挙げられます。

脅威アクターが侵害関連のニュースを悪用し、説得力のあるソーシャルエンジニアリング攻撃を仕掛ける可能性もあるため、ユーザーはフィッシング攻撃にも十分注意する必要があります。

金融機関を含む組織は、認証情報の悪用の兆候、異常なログイン活動、不正利用のパターンについて積極的に監視すべきです。

アダプティブ認証制御と脅威インテリジェンス監視を導入することで、このデータセットが実際に有効であると判明した場合の潜在的な悪用を軽減するのに役立ちます。

SOC調査の死角を排除し、ANY.RUNで脅威をより早期に封じ込めることで、対応コストと業務への影響を軽減します。

翻訳元: https://cyberpress.org/revolut-data-breach/

ソース: cyberpress.org