Исследователи раскрыли схему с фальшивыми «криптозапросами», которые были направлены в финтех-компанию Revolut. Злоумышленники использовали скомпрометированные государственные почтовые ящики Италии, чтобы отправлять в компанию поддельные обращения. Это привело к утечке данных примерно 680 клиентов.
Как действовали злоумышленники
Ключевой элемент схемы — использование взломанных официальных e-mail государственных структур Италии. Письма, пришедшие с таких адресов, выглядели достоверно и имитировали легитимные запросы, из-за чего компания могла обработать их как настоящие. Формат обращений позиционировался как «криптозапросы», что повышало уровень доверия к содержимому и цели писем.
Масштаб инцидента и последствия
В результате атаки пострадали данные около 680 клиентов Revolut. Сообщается о последствиях для компании после обработки поддельных запросов, направленных с скомпрометированных государственных почтовых ящиков. Дополнительные детали об объёме и составе утёкших данных не раскрываются.
