פרשת ההונאה ברבולוט: ההאקרים התחזו לרשות איטלקית וגנבו מידע מ-680 לקוחות
לפי פרטים חדשים שנחשפו בפרשה, ההאקרים השיגו מידע אישי של לקוחות לאחר שפרצו למערכת הדואר האלקטרוני המוסמכת של הממשלה האיטלקית והשתמשו בה כדי לשלוח הודעות לבנק המקוון במשך חודשים. לטענת ההאקרים, הם התמקדו בלקוחות עם החזקות ביטקוין גבוהות. אחד הקרבנות הוא המנכ"ל לשעבר של פלטפורמת הקריפטו הקורסת מאונט גוקס
פרטים חדשים נחשפו בפרשת גניבת המידע האישי של לקוחות חברת הפינטק הבריטית רבולוט. ההאקרים שטוענים שהם עומדים מאחורי התרמית, סיפרו בשורה של הודעות שהעבירו לפייננשל טיימס דרך הטלגרם כי השיגו את המידע לאחר שפרצו למערכת הדואר האלקטרוני המוסמכת של הממשלה האיטלקית, La Posta Elettronica Certificata והשתמשו בה כדי לשלוח הודעות לבנק המקוון במשך חודשים.
מערכת המייל הזו (PEC) היא רשת מאובטחת בפיקוח סוכנות ממשלתית של איטליה המשמשת את הרשויות השונות במדינה, חברות ואזרחים פרטיים כדי לשלוח הודעות רשמיות או משפטיות, מה שנחשב למקבילה הדיגיטלית לדואר רשום.
לפי הטענות שלהם, הגניבה השפיעה על קרוב ל-700 לקוחות של רבולוט, כך שהייתה נרחבת יותר מכפי שהודתה החברה ביום שישי. בהודעות שנשלחו לעיתון טענו ההאקרים שהשתמשו בכינוי iamnotavillain (אני לא נבל), שפנו לראשונה לרבולוט לפני מספר חודשים כשהם מתחזים לגוף אכיפת חוק איטלקי. לדבריהם, בשבועות הבאים הם ביקשו מספר פעמים מהחברה להעביר להם מידע חסוי על חשבונות של לקוחות ספציפיים, כולל כתובות מגורים, מספרי טלפון והיסטוריית עסקאות, בטענה שהמידע הזה נחוץ לפעילויות רשות אכיפת החוק. "רבולוט נענו לנו כמו ילדים טובים", טען אחד ההאקרים.
עוד טענו ההאקרים כי בחרו ב-680 הקרבנות על ידי שימוש בניתוח בלוקצ'יין לזיהוי החשבונות ברבולוט שהיו להם החזקות גדולות יחסית בקריפטו. מרבית הלקוחות הללו מקורם בשוויץ ובצרפת, אך רבולוט העבירה מידע אישי של לקוחות מ-31 מדינות נוספות, רובן באירופה כמו בריטניה, גרמניה וספרד. לחברה מעל 80 מיליון לקוחות ברחבי העולם.
המקרה עורר זעם וחשש בקרב פוליטיקאים באיטליה וכן בקרב הלקוחות. אלו שנפגעו חוששים בעיקר מכך שההאקרים ישתמשו במידע שיש להם עליהם כדי לאיים ולאלץ אותם להעביר לידיהם את המפתחות הדיגיטליים לקריפטו שבבעלותם. "אני ממש מופתע מהצורה שבה חברה בגודל הזה שומרת על המידע שלי ופשוט מעבירה אותו בכזו קלות", אמר לוול סטריט ג'ורנל פליקס רומר, שפרטיו האישיים, כולל תמונות הדרכון שלו, הועברו להאקרים.
קרבן נוסף הוא מארק קרפלס, לשעבר המנכ"ל של פלטפורמת הביטקוין הכושלת מאונט גוקס. "הם היו צריכים לכל הפחות לדרוש לשוחח עם אדם אמיתי כדי לאשר את הדברים", כתב בפוסט ב-X.
התקרית מגיעה בעיתוי בעייתי עבור רבולוט. החברה, שהוערכה לאחרונה לפי שווי של 115 מיליארד דולר, נחשבת לאחד הסטארטאפים בעלי השווי הגבוה ביותר באירופה. מוקדם יותר החודש היא קיבלה אישור טנטטיבי להציע שירותי בנקאות בארה"ב.





























