sejournal.io

Хакеры требуют $3 млн у Revolut за данные клиентов

1c18b77b6ca1537aca2f83268ad4454673039d85

Группировка iamnotavillain потребовала от Revolut выплатить 6000 токенов Monero (XMR) на сумму около 3 миллионов долларов, угрожая в противном случае продать данные клиентов другим преступным организациям. Об этом сообщает Financial Times, изучившее опубликованный злоумышленниками ультиматум.

Сообщение появилось 16 сентября на сайте киберпреступников вместе с таймером обратного отсчета. Злоумышленники дали Revolut 24 часа на перевод средств. В послании говорилось: «6000 XMR / 3 000 000 долларов… иначе мы продадим все данные, и кровь останется на ваших руках».

Представители iamnotavillain заявили, что стоят за недавней утечкой, и отметили, что до публикации ультиматума переговоров с компанией не вели. В Revolut, в свою очередь, утверждают, что не получали прямых обращений от этой группы.

По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Злоумышленники предоставили изданию минутную видеозапись экрана, на которой, как утверждается, видны паспорта, водительские удостоверения, фотографии для проверки личности, контактные и банковские реквизиты, а также история операций. Группа утверждает, что выбирала цели с помощью анализа блокчейна, сосредоточившись на клиентах Revolut с крупными криптовалютными активами. Большинство пострадавших находятся в Швейцарии и Франции, остальные — еще в 31 стране, преимущественно европейских.

Среди тех, кто получил уведомление об утечке, оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений по запросу, отправленному с официального государственного адреса.

О возможной утечке 12 сентября сообщил ончейн-исследователь ZachXBT. Он предположил, что Revolut мог принять поддельные запросы от государственного органа за настоящие. Позднее компания подтвердила, что передала конфиденциальную информацию посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку.

По версии независимого медиа International Cyber Digest, злоумышленники получили доступ к адресу в итальянской системе сертифицированной электронной почты PEC и в течение нескольких месяцев выдавали себя за сотрудников правоохранительных органов, запрашивая данные о выбранных клиентах. В Revolut эти детали не подтвердили, заявив, что внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали. После обнаружения поддельных запросов компания заблокировала использованный адрес и уведомила государственное ведомство, правоохранительные органы, финансовых регуляторов и службы защиты данных.

Напомним, в сентябре против производителя аппаратных кошельков Ledger был подан коллективный иск. Истец утверждает, что в результате инцидента 2023 года были раскрыты имена, адреса электронной почты, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.

Monero стала главной валютой даркнета

1770986344253 6150952 scaled

Аналитики TRM Labs сообщают о значительном сдвиге в теневом интернете: нелегальные площадки всё чаще отказываются от биткоина в пользу криптовалюты Monero, ориентированной на конфиденциальность.

Согласно отчёту, почти половина новых даркнет-маркетплейсов, запущенных в 2025 году, принимает к оплате исключительно Monero (XMR). Эксперты связывают эту тенденцию с успехами правоохранительных органов в отслеживании транзакций в биткоинах и стейблкоинах, что вынуждает преступников искать более анонимные активы.

### Влияние на рынок
Рост спроса со стороны нелегального сегмента, а также крупная кража в январе, когда хакеры конвертировали похищенные $200 млн в XMR, привели к резкому скачку курса монеты. За четыре дня цена выросла на 60%, обновив исторический максимум. Несмотря на последующую коррекцию, за год Monero выросла на 51%, опередив по динамике биткоин и Ethereum.

Интересно, что этот рост произошёл на фоне массового удаления XMR с крупных централизованных бирж, таких как Binance. Торговля активом переместилась на децентрализованные площадки.

### Техническое развитие
В настоящее время Monero использует технологию кольцевых подписей, которая смешивает реальную транзакцию с 15 ложными. Это усложняет анализ, но не делает его невозможным. Однако разработчики готовят крупное обновление — внедрение технологии Full-Chain Membership Proofs. Это увеличит число возможных отправителей в каждой транзакции с 16 до миллионов, что, по мнению экспертов, сделает вычисление реального отправителя практически бессмысленным.

### Идеология приватности
Сторонники Monero видят в интересе преступников подтверждение эффективности их технологии приватности. Разработчики подчёркивают, что цель проекта — защита финансовой приватности законопослушных пользователей от излишнего надзора.

В TRM Labs отмечают сложную дилемму: как обеспечить конфиденциальность обычным людям, не создавая при этом идеальных инструментов для преступной деятельности.