Telegram (AI) YouTube Facebook X
En
хакеры hackers, перемещение средств

Хакеры потребовали у Revolut $3 млн в Monero за данные клиентов

Группа iamnotavillain потребовала от Revolut 6000 XMR стоимостью около $3 млн и пригрозила продать данные клиентов другим преступным организациям. Об этом пишет издание Financial Times, изучившее опубликованный злоумышленниками ультиматум.

Сообщение появилось 16 сентября на сайте киберпреступников вместе с обратным отсчетом. Злоумышленники дали Revolut 24 часа на перевод средств.

«6000 XMR/$3 000 000… иначе мы продадим все данные, и кровь останется на ваших руках», — говорится в послании хакеров.

Представители iamnotavillain назвали себя организаторами недавней утечки и заявили, что до публикации ультиматума переговоров с компанией не вели.

При этом в Revolut уточнили, что не получали прямых обращений от группы.

«Revolut не получал прямых сообщений или требований от лиц либо группы, выступающих с этими заявлениями», — сообщил в комментарии Reuters представитель финтех-компании.

Какие данные оказались у злоумышленников

По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Представители iamnotavillain передали изданию минутную запись экрана, на которой предположительно отображались:

  • паспорта и водительские удостоверения;
  • фотографии для проверки личности;
  • контактные и банковские реквизиты;
  • история операций.

Группа утверждает, что выбирала цели с помощью блокчейн-анализа. Злоумышленников интересовали клиенты Revolut со значительными криптовалютными активами.

Большинство пострадавших проживают в Швейцарии и Франции. Остальные находятся еще в 31 стране, преимущественно европейской, заявили в iamnotavillain.

Среди получивших уведомление об утечке оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений на основании запроса, отправленного с официального государственного адреса.

Как произошла утечка

12 сентября ончейн-исследователь ZachXBT сообщил, что Revolut мог принять поддельные запросы от госоргана за настоящие.

Среди раскрытых сведений он назвал имена, контакты, копии документов, проверочные селфи, банковские выписки и полную историю операций, включая переводы биткоина.

Позднее в Revolut подтвердили передачу конфиденциальной информации посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку компании.

По версии независимого медиа International Cyber Digest, группа получила доступ к адресу в итальянской системе сертифицированной электронной почты PEC. В течение нескольких месяцев злоумышленники якобы представлялись сотрудниками правоохранительных органов и запрашивали сведения о выбранных клиентах.

В Revolut не подтвердили эти детали. Компания заявила, что ее внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали.

После обнаружения поддельных запросов финтех-фирма заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, а также финансовых регуляторов и службы защиты данных.

Напомним, в сентябре против производителя аппаратных кошельков Ledger подали коллективный иск. Истец утверждает, что в результате инцидента 2023 года раскрыли имена, электронные адреса, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK