All Activity
- Past hour
-
TokaPacific started following Revolut Breach: Kundendaten über Goverment Mail abgegriffen
-
Revolut Breach: Kundendaten über Goverment Mail abgegriffen
TokaPacific posted a topic in Szene News
Fühlt euch gegrüßt, der aktuelle Revolut-Vorfall ist m.M.n ein ziemlich interessantes Beispiel dafür, dass man für einen erfolgreichen Angriff nicht unbedingt einen 0-Day oder irgendeinen RCE auf der Plattform braucht. Was bisher bekannt ist: Revolut wurde offenbar über eine legitime Government-Mail-Infrastruktur mit gefälschten Datenanfragen kontaktiert. Die Requests sahen entsprechend nach offiziellen Behördenanfragen aus und wurden von Revolut als legitim eingestuft. Dadurch wurden Kundendaten an den Angreifer herausgegeben. Wie genau so eine Goverment Mail Anfrage aussehen könnte findet ihr unten im Anhang. Revolut hat den Vorfall inzwischen bestätigt und betont, dass die eigenen Systeme und Kundengelder nicht kompromittiert wurden. Genau das finde ich an dem Fall interessant. Betroffen sein konnten laut den bisherigen Informationen unter anderem: Name und Geburtsdatum Adresse E-Mail-Adresse und Telefonnummer KYC-/Identitätsdokumente Verifikations-Selfies Account- und Finanzinformationen IBAN bzw. Kontodaten teilweise Transaktionsinformationen (Auf X kursieren aktuell schon geleakte Daten, somit ist eigentlich eindeutig bestätigt das die oben genannten Informationen betroffen sind. Siehe Anhang 1 ) Die genaue Zahl der betroffenen Kunden wurde bisher nicht öffentlich genannt. Auch bei den Informationen, die aktuell auf Social Media und in diversen Foren kursieren, würde ich vorsichtig sein. Nicht alles davon ist bisher unabhängig bestätigt. Was hier aus Security-Sicht interessant ist: Eine authentifizierte E-Mail bedeutet nicht automatisch, dass die Anfrage legitim ist. SPF, DKIM und DMARC können dir beispielsweise sagen, ob eine Mail tatsächlich von der entsprechenden Domain kommt bzw. ob sie entsprechend autorisiert und signiert wurde. Sie sagen dir aber nicht das die Person, welche Zugriff auf die Domain hat berechtigt ist die Daten anzufordern. Und genau dort scheint das eigentliche Problem zu sein. Wenn ein Angreifer Zugriff auf eine legitime Government Mail bekommt oder eine entsprechende Infrastruktur missbrauchen kann, sieht der Request auf den ersten Blick komplett anders aus als eine normale Phishing-Mail. Für einen automatisierten oder schlecht abgesicherten Verification-Prozess ist das natürlich eine ganz andere Ausgangslage. Vereinfacht könnte der Attack Path ungefähr so ausgesehen haben: Compromised Government Account ↓ Authenticated Request von legitime Government Domain ↓ interne Verifikation bei Revolut ↓ Request wird als legitim eingestuft ↓ Kundendaten werden herausgegeben Das Interessante daran ist, dass der Angreifer dafür unter Umständen überhaupt keinen Zugriff auf Revolut selbst benötigt. Keine Credentials eines Revolut-Mitarbeiters. Kein Exploit gegen einen Revolut-Server. Kein RCE. Kein 0-Day. Stattdessen wird einfach das bestehende Vertrauen zwischen Revolut und Behörde ausgenutzt. Und genau solche Relationships sind meiner Meinung nach langfristig ein ziemlich großes Problem, vorallem bei KYC Daten. Noch interessanter wird es bei Krypto-Daten. Wenn ein Angreifer weiß, welche Person hinter bestimmten Accounts bzw. Transaktionen steckt, kann er diese Informationen mit öffentlich verfügbaren On-Chain-Daten korrelieren. Aus: "Crypto Wallet XYZ hält 2 BTC" wird dann eventuell: "Person X besitzt & kontrolliert diese Adresse und wohnt an Adresse Y." Das ist für gezieltes Social Engineering und Real-Life Crime natürlich wertvoller als ein normaler Leak von E-Mail-Adressen. Man kann damit beispielsweise sehr glaubwürdige Spear-Phishing Campaigns bauen. Aus: "Dear customer, your account has been suspended. Click here." Wird: "Wir haben eine ungewöhnliche BTC-Transaktion über 48.000 EUR festgestellt. Bitte bestätigen Sie Ihre Identität..." Wenn der Angreifer bereits echte Informationen über die Person besitzt, wirkt so ein Angriff gleich deutlich glaubwürdiger. Und genau deshalb würde ich den Fall nicht nur unter "Data Breach" einstufen. Das ist gleichzeitig ein Beispiel für Identity Abuse, Social Engineering und dolles Vertrauen in eine Goverment Mail. Deshalb würde mich Interessieren: Welche interne Verifikation hat den Government-Request als authentifiziert eingestuft? Und: War das ein Social-Engineering-Problem oder gab es zusätzlich eine Compromise auf Systeme der betreffenden Behörde? Was ist eure Meinung zu dem Fall? --- Full KYC Breach vom gamdom.com CEO "Felix Romer" - Telegram -Beispiel einer Anfrage. -Toka -
Diese Info habe ich auch Er soll wohl in der Szene entweder der Beste Oder einer der besten sein. Trotzdem bei Falschgeld immer vorsichtig sein Ich hab da schon so meine negativen Erfahrungen gesammelt. Vermute aber, dass dieser Mr Zero beim Kaufb von Blüten entsprechende Tipps weitergeben wird ist ja kein Anfänger
-
Hast du Kontakt Daten zu dem ?
-
Push
-
mr zero. der beste
-
Push
-
Guccicap started following Blüten Erfahrung 2026 noch möglich
-
Hey Leute ich wollte mal fragen ob es im Jahr 2026 noch Blüten gibt, also klar gibt es sowas, aber ob es noch Leute gibt die sowas aktiv verkaufen, oder ist das mittlerweile out und nicht mehr möglich, wenn ihr Erfahrung mit Blüten habt Händler etc. Alles könnte mir weiterhelfen gerne reinschreiben. Danke schonmal 🙏
-
FentaSpeed started following elvanse und medikinet
-
moin da die ganzen medi angebote hier weg sind habe ich mal geschaut was medis so wert sind im dn. kann man hier fuer 2-300euro eine packung medikinet 40mg adult anbieten? elva das gleiche fuer 300? wenn das so ist werde ich mein angebot erstellen
-
This topic is protected by a password!
You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies. -
baumhd started following Lunatic - BaumHD
-
This topic is protected by a password!
You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies. -
Ich warte seit nun mehr als 2 wochen...erst ging angeblich was schief, dann war iiwas mit der Zahlung und nachdem ich alle proofa geschickt hab, kommt keine antwort mehr 🤷♂️
- 87 replies
-
push
-
Kann diesen geilen Vendor nur wärmstens empfehlen und jede ans herz legen, wer auf Qualität und professionalität Wert legt!! Akkurat, freudlich & nie Probleme ❤️ Danke! Mein bester freund hat schon mehrere Male sowie versch. Batches von ihm geordert und wir wurden nie enttäuscht...ganz im Gegenteil wir waren fasziniert von solch reinem Coke!! Glaubt mir, astrein Leute! Bis bald mein guter ❤️
-
Funktionieren gefälschte Privatrezepte wirklich ?
Oyabun San replied to Ano6912's topic in Fragen & Antworten
Ich kann zum Beispiel in meiner Hausapotheke die Rezepte abgeben und die werden wir im Laufen des Tages nach Terminabsprache an meinen Hausdrop geliefert. Ob das ideale Lösung ist Ich weiß es nicht und nicht jeder hat einen Hausdrop. Docmorris Soll auch Medikamente nach dem einreichenden Rezepte nach Hause liefern. Ist nur die Frage, ob die Kollegen von der Polizei mitkommen. Da scheint der andere Kollege doch bedeutend mehr Erfahrung zu haben Meine Läufer und ich Holen wenn unsere Medikamente aus der Apotheke. Und da wir meistens seriös rüberkommen und immer gerne ein nettes Gespräch anfangen Hat es eigentlich noch nie Probleme gegeben -
Funktionieren gefälschte Privatrezepte wirklich ?
Ano6912 replied to Ano6912's topic in Fragen & Antworten
Hey wie ist das gemeint mit versandapptheke? D.h du bestells das medi zu dir nachhause und gibst das rezept dann ab oder wie ist das gemeint. Noch nie was davon gehört haha -
DarkoDark joined the community
-
This topic is protected by a password!
You must enter the correct topic password to gain access to this topic. Please ensure that your browser is capable of storing temporary cookies.