Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Хакерская группировка iamnotavillain выдвинула Revolut требование перевести 6000 Monero (XMR) на сумму примерно $3 млн, угрожая в противном случае сбыть информацию о пользователях другим криминальным структурам. Об этом сообщает Financial Times, ознакомившаяся с ультиматумом, размещённым злоумышленниками.
Ультиматум был опубликован 16 сентября на ресурсе киберпреступников с таймером обратного отсчёта. На выполнение условий Revolut отводилось 24 часа.
В сообщении хакеров сказано: «6000 XMR или 3 миллиона долларов… иначе мы продадим всю информацию, и ответственность за последствия ляжет на вас».
Группировка iamnotavillain взяла на себя ответственность за недавнюю утечку и отметила, что до обнародования требований не вступала в переговоры с Revolut.
В Revolut, в свою очередь, заявили, что никаких прямых сообщений от этой группы не поступало.
Представитель финтех-компании в комментарии Reuters подчеркнул: «Revolut не получал прямых обращений или требований от лиц либо группировки, делающих такие заявления».
Какие сведения попали к злоумышленникам
Financial Times сообщает, что потенциальная утечка затронула примерно 680 пользователей Revolut. Группировка iamnotavillain предоставила изданию минутную видеозапись экрана, где, по-видимому, были видны:
— паспортные данные и водительские права;
— снимки для верификации личности;
— контактная информация и банковские реквизиты;
— история транзакций.
По заявлению группировки, цели отбирались через анализ блокчейна. Их интересовали пользователи Revolut с крупными криптовалютными портфелями.
Основная часть пострадавших находится в Швейцарии и Франции. Остальные проживают ещё в 31 стране, в основном европейских, уточнили в iamnotavillain.
В числе тех, кого оповестили об утечке, оказался экс-руководитель Mt.Gox Марк Карпелес. Он осудил Revolut за разглашение данных по запросу, поступившему с официального государственного адреса.
Как случилась утечка
12 сентября ончейн-аналитик ZachXBT предположил, что Revolut мог перепутать фальшивые запросы от государственного органа с подлинными.
В числе скомпрометированных данных он перечислил имена, контактные данные, копии документов, селфи для проверки, банковские выписки и полную историю операций, в том числе биткоин-транзакции.
Позже Revolut признала, что конфиденциальная информация была передана посторонним. Запросы приходили с подлинного домена госучреждения и прошли внутреннюю проверку в компании.
Согласно данным независимого издания International Cyber Digest, злоумышленники получили контроль над адресом в итальянской системе сертифицированной электронной почты PEC. Несколько месяцев они, предположительно, выдавали себя за сотрудников правоохранительных органов и запрашивали данные о конкретных клиентах.
В Revolut эти подробности не подтвердили. В компании отметили, что её внутренние системы и базы данных не подвергались взлому, а средства клиентов остались в безопасности.
После выявления поддельных запросов финтех-компания заблокировала задействованный адрес и проинформировала соответствующее госведомство, правоохранителей, а также финансовые регуляторы и органы по защите данных.
Напомним, что в сентябре против производителя аппаратных кошельков Ledger был подан коллективный иск. Заявитель утверждает, что из-за инцидента 2023 года были раскрыты имена, email-адреса, телефонные номера и прочие персональные данные клиентов. В иске также упоминается утечка 2020 года, затронувшая порядка 270 000 человек
Популярные новости: