Хакеры требуют $3 млн у Revolut за данные клиентов

Группировка iamnotavillain потребовала от Revolut выплатить 6000 токенов Monero (XMR) на сумму около 3 миллионов долларов, угрожая в противном случае продать данные клиентов другим преступным организациям. Об этом сообщает Financial Times, изучившее опубликованный злоумышленниками ультиматум.
Сообщение появилось 16 сентября на сайте киберпреступников вместе с таймером обратного отсчета. Злоумышленники дали Revolut 24 часа на перевод средств. В послании говорилось: «6000 XMR / 3 000 000 долларов… иначе мы продадим все данные, и кровь останется на ваших руках».
Представители iamnotavillain заявили, что стоят за недавней утечкой, и отметили, что до публикации ультиматума переговоров с компанией не вели. В Revolut, в свою очередь, утверждают, что не получали прямых обращений от этой группы.
По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Злоумышленники предоставили изданию минутную видеозапись экрана, на которой, как утверждается, видны паспорта, водительские удостоверения, фотографии для проверки личности, контактные и банковские реквизиты, а также история операций. Группа утверждает, что выбирала цели с помощью анализа блокчейна, сосредоточившись на клиентах Revolut с крупными криптовалютными активами. Большинство пострадавших находятся в Швейцарии и Франции, остальные — еще в 31 стране, преимущественно европейских.
Среди тех, кто получил уведомление об утечке, оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений по запросу, отправленному с официального государственного адреса.
О возможной утечке 12 сентября сообщил ончейн-исследователь ZachXBT. Он предположил, что Revolut мог принять поддельные запросы от государственного органа за настоящие. Позднее компания подтвердила, что передала конфиденциальную информацию посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку.
По версии независимого медиа International Cyber Digest, злоумышленники получили доступ к адресу в итальянской системе сертифицированной электронной почты PEC и в течение нескольких месяцев выдавали себя за сотрудников правоохранительных органов, запрашивая данные о выбранных клиентах. В Revolut эти детали не подтвердили, заявив, что внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали. После обнаружения поддельных запросов компания заблокировала использованный адрес и уведомила государственное ведомство, правоохранительные органы, финансовых регуляторов и службы защиты данных.
Напомним, в сентябре против производителя аппаратных кошельков Ledger был подан коллективный иск. Истец утверждает, что в результате инцидента 2023 года были раскрыты имена, адреса электронной почты, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.
