Хакеры потребовали у Revolut $3 млн в Monero за данные клиентов
Группа iamnotavillain потребовала от Revolut 6000 токенов Monero (XMR) стоимостью около $3 млн и пригрозила продать данные клиентов другим преступным организациям. Об этом пишет издание Financial Times, изучившее опубликованный злоумышленниками ультиматум. Сообщение появилось 16 сентября на сайте киберпреступников вместе с обратным отсчетом. Злоумышленники дали Revolut 24 часа на перевод средств. «6 000 XMR / 3 000 000 долларов… иначе мы продадим все данные, и кровь останется на ваших руках», — говорится в послании хакеров. Представители iamnotavillain назвали себя организаторами недавней утечки и заявили, что до публикации ультиматума переговоров с компанией не вели. При этом в Revolut уточнили, что не получали прямых обращений от группы. «Revolut не получал прямых сообщений или требований от лиц либо группы, выступающих с этими заявлениями», — сообщил в комментарии Reuters представитель финтех-компании. Какие данные оказались у злоумышленников По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Представители iamnotavillain передали изданию минутную запись экрана, на которой предположительно отображались: паспорта и водительские удостоверения; фотографии для проверки личности; контактные и банковские реквизиты; история операций. Группа утверждает, что выбирала цели с помощью блокчейн-анализа. Злоумышленников интересовали клиенты Revolut со значительными криптовалютными активами. Большинство пострадавших проживают в Швейцарии и Франции. Остальные находятся еще в 31 стране, преимущественно европейской, заявили в iamnotavillain. Среди получивших уведомление об утечке оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений на основании запроса, отправленного с официального государственного адреса. Как произошла утечка 12 сентября ончейн-исследователь ZachXBT сообщил, что Revolut мог принять поддельные запросы от госоргана за настоящие. Среди раскрытых сведений он назвал имена, контакты, копии документов, проверочные селфи, банковские выписки и полную историю операций, включая переводы биткоина. Позднее в Revolut подтвердили передачу конфиденциальной информации посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку компании. По версии независимого медиа International Cyber Digest, группа получила доступ к адресу в итальянской системе сертифицированной электронной почты PEC. В течение нескольких месяцев злоумышленники якобы представлялись сотрудниками правоохранительных органов и запрашивали сведения о выбранных клиентах. В Revolut не подтвердили эти детали. Компания заявила, что ее внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали. После обнаружения поддельных запросов финтех-фирма заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, а также финансовых регуляторов и службы защиты данных. Напомним, в сентябре против производителя аппаратных кошельков Ledger подали коллективный иск. Истец утверждает, что в результате инцидента 2023 года раскрыли имена, электронные адреса, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.