スレットアクター、Revolutのデータ侵害を主張 7,500万ユーザーの財務記録が流出か

あるスレットアクターが、フィンテック企業Revolutに関連すると主張する大規模なデータセットを保有・販売していると発表しました。このデータセットは7億5,700万人を超えるユーザーに影響を及ぼしている可能性があるとされています。

この主張はX上の脅威インテリジェンスアカウント「CyberWatch」によって拡散されたもので、当該データセットには顧客および口座関連の機密情報が含まれているとされています。

ただし、このデータセットは第三者による検証を受けていません。本稿執筆時点で、Revolutは侵害の発生を公式に認めていません。

Revolutのデータ侵害で財務記録が流出か

投稿によると、流出したとされるデータには決済カード情報、ユーザー認証情報、デバイス情報、顧客プロフィール、口座関連の記録、そしてユーザーデータを含む複数のCSVファイルが含まれている可能性があります。ただし、その正確な内容や作成時期、出所、真正性については依然として不明です。

DataManagement

また、主張されている7億5,700万という数字が、Revolutの実際のユニークな顧客数を示すものなのか、あるいは重複エントリーやスクレイピングされた情報、第三者から得た過去のデータ、さらには正規データと捏造データが混在したものなのかも不明です。

仮にこのデータが本物であった場合、金融サービスデータの流出は影響を受けた個人に深刻な二次的リスクをもたらす可能性があります。スレットアクターはユーザー名やパスワード、デバイスフィンガープリント、プロフィール情報を悪用し、クレデンシャルスタッフィング攻撃やアカウント乗っ取り、標的型フィッシング、ソーシャルエンジニアリング詐欺、なりすまし被害などを引き起こす恐れがあります。

決済カード情報が含まれている場合、被害者は不正取引やカードテスティングの標的となる可能性もあります。ただし、投稿ではカード番号全体や有効期限、CVV、トークン化された決済記録がデータセットに含まれているかどうかについては明らかにされていません。

組織やセキュリティチームは、技術的な検証が得られるまで、マーケットプレイス上での主張は慎重に扱うべきです。サイバー犯罪者は侵害の規模を誇張したり、古いデータセットを再出品したり、複数の無関係な出所からのデータを組み合わせたり、公開情報やスクレイピングした情報を使って出品の価値を水増ししたりすることが頻繁にあります。

検証には通常、不必要に個人情報を晒すことなく、管理されたサンプルを用いてデータの鮮度、フォーマットの一貫性、固有の内部識別子、そして該当組織との関連性を示す証拠を評価する作業が必要になります。

Revolutのユーザーは、身に覚えのないパスワードリセット通知や偽のコンプライアンス通知、不正な決済アラート、同社のサポートを名乗る電話などに引き続き警戒する必要があります。

ユーザーには多要素認証を有効にし、Revolutアカウントには固有の強力なパスワードを使用し、最近の取引履歴や連携デバイスを確認し、不審な活動があれば速やかにRevolutの公式サポート窓口に報告することが推奨されます。ユーザーは、身に覚えのない連絡に記載されたリンクや電話番号は使用しないよう注意してください。

現時点では、Revolutは主張されているインシデントを確認していません。同社または独立した研究者による検証が行われるまで、報告されたデータセットは確定的なデータ侵害の証拠としてではなく、未検証の脅威インテリジェンス情報として扱うべきです。

DataManagement

警告:20以上の政府系サイトが企業や市民にマルウェアを配布していました。 攻撃に関する詳細な調査レポート を確認し、自組織への影響を確認してください

翻訳元: https://gbhackers.com/threat-actor-claims-revolut-data-breach/

ソース: gbhackers.com