Fintech ਕੰਪਨੀ Revolut ਇੱਕ ਵੱਡੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਚੁਣੌਤੀ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਹੀ ਹੈ। ਹੈਕਰਾਂ ਨੇ **$30 ਲੱਖ** ਦੀ ਫਿਰੌਤੀ ਦੀ ਮੰਗ ਕੀਤੀ ਹੈ। ਕੰਪਨੀ ਨੇ ਸਾਫ਼ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਕੋਈ ਵੱਡੀ ਸੇਧ (Data Breach) ਨਹੀਂ, ਸਗੋਂ ਇੱਕ ਇੰਪਰਸੋਨੇਸ਼ਨ (Impersonation) ਸਕੈਮ ਹੈ ਜਿਸ ਨਾਲ ਲਗਭਗ **680** ਗਾਹਕ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਹਨ।
ਫਿਨਟੇਕ ਜਗਤ ਦੀ ਦਿੱਗਜ ਕੰਪਨੀ Revolut ਇਸ ਵੇਲੇ ਇੱਕ ਵੱਡੀ ਮੁਸੀਬਤ ਵਿੱਚ ਫਸੀ ਹੋਈ ਹੈ। 'iamnotavillain' ਨਾਮ ਦੇ ਇੱਕ ਹੈਕਰ ਗਰੁੱਪ ਨੇ ਕੰਪਨੀ ਤੋਂ $30 ਲੱਖ (3 ਮਿਲੀਅਨ ਡਾਲਰ) ਦੀ ਫਿਰੌਤੀ ਮੰਗੀ ਹੈ ਅਤੇ ਧਮਕੀ ਦਿੱਤੀ ਹੈ ਕਿ ਜੇ 24 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਪੈਸੇ ਨਾ ਦਿੱਤੇ ਗਏ ਤਾਂ ਗਾਹਕਾਂ ਦਾ ਨਿੱਜੀ ਡੇਟਾ ਜਨਤਕ ਕਰ ਦਿੱਤਾ ਜਾਵੇਗਾ।
ਹਮਲਾ ਕਿਵੇਂ ਹੋਇਆ?
ਕੰਪਨੀ ਨੇ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਉਨ੍ਹਾਂ ਦੇ ਮੁੱਖ ਸਰਵਰਾਂ ਜਾਂ ਬੈਂਕਿੰਗ ਡੇਟਾਬੇਸ 'ਤੇ ਸਿੱਧਾ ਹਮਲਾ ਨਹੀਂ ਸੀ। ਹੈਕਰਾਂ ਨੇ ਇਟਲੀ ਦੀ ਸਰਕਾਰ ਦੇ ਈਮੇਲ ਸਿਸਟਮ ਨੂੰ ਹੈਕ ਕਰਕੇ ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੇ ਅਧਿਕਾਰੀਆਂ (Law Enforcement) ਦੇ ਰੂਪ ਵਿੱਚ ਨਕਲ ਕੀਤੀ। ਇਸ ਤਕਨੀਕ ਰਾਹੀਂ, ਉਨ੍ਹਾਂ ਨੇ ਕੰਪਨੀ ਨੂੰ ਭਰਮਾ ਕੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਹਾਸਲ ਕਰ ਲਈ। ਇਸਨੂੰ 'ਬਿਜ਼ਨਸ ਈਮੇਲ ਕੰਪਰੋਮਾਈਜ਼' ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਸੁਰੱਖਿਆ ਫਾਇਰਵਾਲਾਂ ਨੂੰ ਚਕਮਾ ਦੇਣ ਲਈ ਇਨਸਾਨੀ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦਾ ਹੈ।
ਗਾਹਕਾਂ ਲਈ ਕੀ ਹੈ ਖਤਰਾ?
Revolut ਦੇ ਅਨੁਸਾਰ, ਇਸ ਘਟਨਾ ਵਿੱਚ ਸਿਰਫ 680 ਗਾਹਕਾਂ ਦੇ ਖਾਤੇ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਹਨ। ਕੰਪਨੀ ਨੇ ਭਰੋਸਾ ਦਿੱਤਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਮੁੱਖ ਵਿੱਤੀ ਸਿਸਟਮ ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਪੈਸੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਅਤ ਹਨ। ਅਸਲ ਖਤਰਾ ਪੈਸੇ ਦੇ ਨੁਕਸਾਨ ਦਾ ਨਹੀਂ, ਸਗੋਂ ਚੋਰੀ ਹੋਏ ਡੇਟਾ ਦੀ ਗਲਤ ਵਰਤੋਂ, ਜਿਵੇਂ ਕਿ ਫਿਸ਼ਿੰਗ (Phishing) ਜਾਂ ਪਛਾਣ ਚੋਰੀ (Identity Theft) ਦਾ ਹੈ।
ਰੈਗੂਲੇਟਰੀ ਕਾਰਵਾਈ
ਕੰਪਨੀ ਹੁਣ ਬਰਤਾਨੀਆ ਦੀ Information Commissioner's Office (ICO) ਅਤੇ ਹੋਰ ਅਧਿਕਾਰੀਆਂ ਨਾਲ ਮਿਲ ਕੇ ਜਾਂਚ ਕਰ ਰਹੀ ਹੈ। ਰੈਗੂਲੇਟਰ ਇਹ ਜਾਂਚ ਕਰ ਰਹੇ ਹਨ ਕਿ ਕੀ ਕੰਪਨੀ ਦੇ ਅੰਦਰੂਨੀ ਵੈਰੀਫਿਕੇਸ਼ਨ ਸਿਸਟਮ ਵਿੱਚ ਕਮੀ ਸੀ, ਜਿਸ ਕਾਰਨ ਹੈਕਰ ਅਧਿਕਾਰੀ ਬਣ ਕੇ ਜਾਣਕਾਰੀ ਕਢਵਾਉਣ ਵਿੱਚ ਸਫਲ ਹੋਏ।
