
Хакеры потребовали у Revolut $3 млн в Monero за данные клиентов
Группа iamnotavillain потребовала от Revolut 6000 токенов Monero (XMR) стоимостью около $3 млн и пригрозила продать данные клиентов другим преступным организациям. Об этом пишет издание Financial Times, изучившее опубликованный злоумышленниками ультиматум.
Сообщение появилось 16 сентября на сайте киберпреступников вместе с обратным отсчетом. Злоумышленники дали Revolut 24 часа на перевод средств.
«6 000 XMR / 3 000 000 долларов… иначе мы продадим все данные, и кровь останется на ваших руках», — говорится в послании хакеров.
Представители iamnotavillain назвали себя организаторами недавней утечки и заявили, что до публикации ультиматума переговоров с компанией не вели.
При этом в Revolut уточнили, что не получали прямых обращений от группы.
«Revolut не получал прямых сообщений или требований от лиц либо группы, выступающих с этими заявлениями», — сообщил в комментарии Reuters представитель финтех-компании.
Какие данные оказались у злоумышленников
По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Представители iamnotavillain передали изданию минутную запись экрана, на которой предположительно отображались:
- паспорта и водительские удостоверения;
- фотографии для проверки личности;
- контактные и банковские реквизиты;
- история операций.
Группа утверждает, что выбирала цели с помощью блокчейн-анализа. Злоумышленников интересовали клиенты Revolut со значительными криптовалютными активами.
Большинство пострадавших проживают в Швейцарии и Франции. Остальные находятся еще в 31 стране, преимущественно европейской, заявили в iamnotavillain.
Среди получивших уведомление об утечке оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений на основании запроса, отправленного с официального государственного адреса.
Как произошла утечка
12 сентября ончейн-исследователь ZachXBT сообщил, что Revolut мог принять поддельные запросы от госоргана за настоящие.
Среди раскрытых сведений он назвал имена, контакты, копии документов, проверочные селфи, банковские выписки и полную историю операций, включая переводы биткоина.
Позднее в Revolut подтвердили передачу конфиденциальной информации посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку компании.
По версии независимого медиа International Cyber Digest, группа получила доступ к адресу в итальянской системе сертифицированной электронной почты PEC. В течение нескольких месяцев злоумышленники якобы представлялись сотрудниками правоохранительных органов и запрашивали сведения о выбранных клиентах.
В Revolut не подтвердили эти детали. Компания заявила, что ее внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали.
После обнаружения поддельных запросов финтех-фирма заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, а также финансовых регуляторов и службы защиты данных.
Напомним, в сентябре против производителя аппаратных кошельков Ledger подали коллективный иск. Истец утверждает, что в результате инцидента 2023 года раскрыли имена, электронные адреса, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.