Reggio Calabria Savcılığı, Londra'da kurulan ve şu anda fidye tehdidiyle karşı karşıya olduğu belirtilen bankacılık hizmetleri şirketi Revolut'un da adı geçen olaya ilişkin soruşturma başlattı.Bir hacker grubu, Reggio Calabria Valiliğine ait ele geçirilmiş bir kurumsal e-posta hesabını kullanarak bankadan hassas veriler talep etti.Dijital banka, Avrupa'daki yaklaşık 680 müşteriye ait verilerin olaydan etkilendiğini, ancak hesaplarındaki paraya dokunulmadığını doğruladı.Financial Times'ın Telegram üzerinden temas kurduğu siber suçlulara göre, grup kendini "iamnotavillain" olarak tanımlıyor ve çarşamba öğleden sonra kendi sitesinde 3 milyon dolar, yani 2,61 milyon euro tutarında bir fidye talebi yayınladı.Parayı 24 saat içinde alamazlarsa, hackerlar hassas verileri başka suç örgütlerine satmakla tehdit ediyor.Olay, bir kamu kurumunu ilgilendirdiği için Ulusal Mafyayla Mücadele ve Terörle Mücadele Direktörlüğü de devreye girdi. Posta polisi, operasyonun son derece sofistike olduğunu belirtiyor, ancak hâlâ açıklığa kavuşmamış birçok nokta bulunuyor.Alışılmadık fidye talebiHacker grubu fidye talebini dark web'deki kendi sitesinde yayınladı. Financial Times (kaynak İtalyanca), talebin kamuya açık şekilde paylaşılmasının olağan dışı olduğuna dikkat çekiyor; genelde fidye ve şantaj girişimleri önce gizli tutuluyor, ödeme reddedildiğinde ancak kamuoyuna açıklanıyor.Bu vakada ise Britanya gazetesi, Revolut'tan “6.000 XMR / 3.000.000 $… aksi halde tüm veriler satılacak ve elleriniz kana bulanmış olacak” ödemesini talep eden bir mesaj aldı.XMR, izlenmesi güç olduğu için sık sık yasa dışı işlemlerde kullanılan Monero adlı kripto parayı ifade ediyor.Suç örgütü ayrıca gazeteye, ilk kez fidye talebini iletmek için sitesini kullandığını ve bankayla müzakere başlatmak üzere henüz irtibata geçmediğini söyledi.Fidye talebini kamuoyuna açıkladıktan sonra hackerlar, Financial Times'a 60 saniyelik bir ekran kaydı videosu gönderdi; videoda kimliği belirsiz bir kullanıcının muhtemelen Revolut'a ait belgelerden oluşan bir dosya listesini kaydırdığı görülüyor.Belgelerde yer alan ve Revolut'tan çalındığı belirtilen veriler arasında pasaport numaraları, sürücü belgeleri, diğer kimlik dokümanları ve fotoğraflar bulunuyor.
Hackerlar toplamda 147 gigabayt veri tuttuklarını öne sürüyor.Soruşturma ne aşamadaSavcılığın üzerinde durduğu olası suç, kamu yararı taşıyan bir bilişim sistemine izinsiz giriş olarak tanımlanıyor. Posta polisinin ilk raporuna göre aylar süren operasyon son derece karmaşık bir yapıya sahip ve Reggio Calabria Valiliğine mi yoksa İçişleri Bakanlığına mı ait bir bilgisayarın ele geçirildiği konusunda henüz netlik yok.Uzmanlar ayrıca taleplerin gönderildiği kurumsal e-posta hesabının sızdırılıp sızdırılmadığını ya da tamamen kopyalanıp kopyalanmadığını ortaya çıkarmaya çalışıyor.Ulusal mafya ve terörle mücadele savcılığının yanı sıra Kişisel Verileri Koruma Kurumu da devreye girerek İtalyan bankalarının güvenlik sistemlerinde olası açıkları tespit etmek için derhal inceleme başlattı; veri koruma görevlileri "ivedi kontrol" yapmaya çağrıldı ve bir ihlal tespit edilmesi halinde kuruma derhal bildirimde bulunmaları istendi.İtalya'daki veri koruma otoritesi ayrıca Revolut'un yasal merkezinin bulunduğu Litvanya'daki muadil kurumla temasa geçti, karşılıklı bilgi paylaşımı başlatarak ortak mücadeleyi güçlendirmeyi hedefledi.Soruşturma, suçun işleniş biçimini ve saldırının başka kamu kurumlarını da kapsayıp kapsamadığını ortaya koyacak.