هکرهای پشت نشت اطلاعات رولوت از این شرکت ۳ میلیون دلار مونرو خواستن و فقط ۲۴ ساعت برای پرداخت فرصت دادن. اونا تهدید کردن در صورت پرداخت نشدن باج، اطلاعات سرقت شده رو به گروه های مجرم دیگه میفروشن.

ماجرا از هفته گذشته شروع شد؛ جایی که مشخص شد مهاجمان با جا زدن خودشون به عنوان مقام های دولتی، درخواست های جعلی برای دریافت اطلاعات مشتریان به رولوت فرستادن و این درخواست ها از بررسی های شرکت عبور کرده. در نهایت، اطلاعات حداقل ۶۸۰ حساب کاربری در اختیار مهاجمان قرار گرفته و حالا همون گروه برای پس ندادن این اطلاعات درخواست باج کرده است.

طبق اخبار صرافی های ارز دیجیتال، چیزی که این پرونده رو حساس تر کرده اینه که هکرها ادعا میکنن برای پیدا کردن قربانی ها از تحلیل بلاکچین استفاده کردن و دنبال حساب هایی رفتن که موجودی قابل توجهی از رمزارز داشتن.

هکرهای رولوت چه اطلاعاتی را به دست آورده اند؟

گروهی که خودش رو «iamnotavillain» معرفی میکنه، روز چهارشنبه درخواست پرداخت ۶ هزار مونرو رو مطرح کرده؛ مبلغی که حدود ۳ میلیون دلار ارزش داره. این گروه همزمان یک شمارش معکوس ۲۴ ساعته منتشر کرده و گفته در صورت پرداخت نشدن پول، اطلاعات مشتریان رو در اختیار گروه های مجرم دیگه قرار میده.

برای اثبات ادعای خودش، گروه یک ویدیوی ۶۰ ثانیه ای در اختیار فایننشال تایمز گذاشته که ظاهرا بخشی از داده های سرقت شده رو نشون میده. طبق گزارش این روزنامه، اطلاعاتی مثل پاسپورت، گواهینامه رانندگی، عکس های استفاده شده در احراز هویت و سوابق تراکنش مشتریان داخل این ویدیو دیده شده است.

انتخاب مونرو هم اتفاقی نیست. این رمزارز به خاطر ویژگی های حفظ حریم خصوصی و سخت تر بودن ردیابی جزئیات تراکنش ها، در چنین درخواست هایی مورد استفاده قرار میگیره.

رولوت پیش از این گفته بود مهاجمان با استفاده از یک درخواست جعلی دولتی به اطلاعات دسترسی پیدا کردن و این شرکت بعد از شناسایی ماجرا، آدرس مورد استفاده در این درخواست ها رو مسدود و موضوع رو به نهادهای مربوطه و پلیس گزارش کرده است. رولوت همچنین تاکید کرده که سیستم های شرکت و دارایی مشتریان تحت تاثیر قرار نگرفته اند.

در واقع، خطر اصلی این پرونده فعلا افشای اطلاعات شخصی و سوابق مالیه، نه برداشت مستقیم از حساب کاربران. برای جلوگیری از تکرار چنین دردسرهایی، مطالعه آموزش امنیت ارز دیجیتال میتونه کمک کنه تا روش های رایج سرقت اطلاعات و حمله های فیشینگ رو بهتر بشناسید.

هک رولوت و درخواست ۳ میلیون دلار مونرو برای اطلاعات مشتریان

آیا رولوت باج ۳ میلیون دلاری را پرداخت میکند؟

فعلا هیچ نشونه ای از توافق بین دو طرف منتشر نشده و هکرها به فایننشال تایمز گفته اند که تا زمان انتشار گزارش، مذاکره ای با رولوت انجام نشده است. خود شرکت هم هنوز درباره درخواست باج جدید اظهار نظر نکرده است.

حالا باید دید رولوت چه واکنشی به این ضرب الاجل نشون میده و آیا اطلاعات مشتریان واقعا در اختیار گروه های مجرم قرار میگیره یا نه. اگه اطلاعات حسابتون روی صرافی ها و پلتفرم های رمزارزی براتون مهمه، آموزش کیف پول ارز دیجیتال رو بخونید تا موقع مدیریت و انتقال دارایی، یک قدم محتاط تر باشید.