Исследователи раскрыли схему с фальшивыми криптозапросами в Revolut

By: incrypted.com|2026/09/16 11:26:21
0
Поделиться
copy
Оценить в GoogleОценить в Google
  • Аналитики выяснили, как Revolut передавал данные клиентов через фальшивые запросы.
  • В центре инцидента оказался не взлом самого банковского приложения, а злоупотребление каналом, через который финансовые учреждения взаимодействуют с государственными органами.
  • 680 клиентов Revolut могли пострадать от утечки.
  • Злоумышленники, по данным исследователей, использовали публичные криптотранзакции и адреса кошельков для получения KYC-данных потенциально состоятельных пользователей.

Финансовая компания Revolut столкнулась с последствиями утечки данных около 680 клиентов после того, как злоумышленники использовали скомпрометированные итальянские государственные почтовые ящики для отправки фальшивых запросов в финтех-компанию. Об этом говорится в материалах FT и International Cyber Digest.

‼️ СРОЧНО: Мы на связи с хакером Revolut. По их словам, они не только забрали данные Revolut, но также скомпрометировали несколько итальянских правоохранительных органов.

Они утверждают, что операция, нацеленная на Revolut, длилась шесть месяцев, и что они использовали итальянское законодательство... pic.twitter.com/ZYGWZEc0tL --- International Cyber Digest (@IntCyberDigest) 14 сентября 2026 года

На фоне публикации данных пользователей и возможных требований о выкупе исследователи раскрывают механизм атаки, а юристы и правозащитники указывают на системную проблему проверки государственных запросов в финансовом секторе.

Кроме того, часть утверждений распространяют сами вероятные злоумышленники. Revolut не подтвердила все опубликованные цифры и детали.


Revolut раскрыла данные клиентов через мошеннический запрос --- среди них история биткойн-транзакций
13.09.2026
Читать

По словам раннего инвестора Revolut и независимого аналитика Макса Карписа, компания получала требования о выкупе, а люди, которые утверждают, что владеют украденными файлами, начали публиковать копии документов и селфи клиентов в Telegram.

После утечки данных Revolut компания, как сообщается, получила требования о выкупе: заплатите, или они опубликуют файлы клиентов.

Люди, утверждающие, что у них есть пакет, публикуют копии удостоверений личности и селфи в Telegram и говорят, что будут публиковать больше каждый день. Одна из фигур, которая циркулирует...
--- Макс Карпис (@maxkarpis) 14 сентября 2026 года

В то же время Карпис подчеркнул, что заявленная сумма в 10 000 BTC на данный момент не была подтверждена в Revolut, а саму информацию следует воспринимать с осторожностью.

<<Revolut по-прежнему заявляет о "ограниченном" масштабе инцидента, а приложение и деньги не были взломаны. Это вымогательство после того, как сотрудник Revolut передал KYC на неавторизованную почтовую ящик на реальном государственном домене. Оплата не вернет паспорта>>, - написал он.

Карпис также призвал потенциально пострадавших пользователей принять дополнительные меры безопасности: по возможности заморозить кредитные линии, установить новый код доступа и уведомления о транзакциях с картой в приложении, а также не вступать в контакт с людьми, которые уже знают IBAN пользователя или его предыдущие криптовалютные транзакции.

Отдельно он посоветовал рассмотреть возможность замены паспорта, поскольку в некоторых странах после компрометации документа можно аннулировать старый номер и получить новый. В то же время эксперт предупредил о еще одной потенциальной схеме мошенничества: предложения <<удалить файл>> за деньги могут быть попыткой повторного вымогательства средств.

Как злоумышленники могли получать данные криптовалютных клиентов

По информации пользователя платформы X под учетной записью Korra, злоумышленник, который использует псевдоним IAmNotAVillain, применял так называемую тактику spray and pray: отправлял Revolut сотни идентификаторов криптовалютных транзакций и депозитных адресов и просил предоставить информацию о связанных с ними счетах.

‼️ СРОЧНО: Duel может сообщить, что хакер Revolut использовал стратегию "spray and pray", отправляя сотни идентификаторов криптовалютных транзакций в Revolut и запрашивая связанные данные аккаунтов. Revolut согласился.

Это объясняет огромное количество данных, которые хакеры смогли... pic.twitter.com/RqGsuEIkMZ --- Korra (@korraflow) 15 сентября 2026 года

По утверждению Duel, такие запросы отправлялись под прикрытием поддельного Европейского следственного ордера. Revolut, как утверждается, предоставлял в ответ архивы с данными клиентов.

Исследователи заявили, что получили и проверили подлинные копии писем в формате .eml. В одном из них содержались 10 папок, каждая из которых была посвящена отдельному клиенту. По данным Duel, в папках находились:

  • фотографии документов, удостоверяющих личность;
  • селфи для верификации;
  • информация о счете;
  • данные о транзакциях без редактирования.

Пароль к зашифрованному ZIP-архиву, по данным исследователей, отправлялся отдельным письмом.

Эта схема также объясняет, почему злоумышленники могли целенаправленно искать информацию о состоятельных клиентах Revolut. Публичные блокчейны позволяют видеть адреса и транзакции, а значит, криптовалютная транзакция могла использоваться как своего рода поисковый ключ для запроса в централизованное финансовое учреждение.

Исследователи утверждают, что злоумышленник передавал Revolut сотни хешей транзакций и депозитных адресов, которые, по его мнению, были связаны с клиентами с большими активами. После этого компания якобы возвращала информацию о соответствующих пользователях.

Отдельные утверждения о 147 ГБ данных, якобы украденных из итальянских государственных систем, а также о публикации данных клиентов распространяют исследователи и люди, которые утверждают, что контактируют со злоумышленниками.

Правозащитница и президентка Фонда открытого диалога Людмила Козловская отметила, что новые документы подтверждают: 24 июля 2026 года Revolut отказался непосредственно раскрывать информацию по запросу, который охватывал 198 хешей. По ее словам, 169 из них были связаны с Revolut Ltd в Великобритании, еще 29 — со швейцарским юридическим лицом.

Новые доказательства показывают: (1) @Revolut действительно применил одно основание для отказа, которое дает ему закон. (2) злоумышленники нацелились в своем злонамеренном запросе на клиентов с высокой стоимостью, используя транзакции блокчейна.

Документы показывают, что 24 июля 2026 года, по запросу, охватывающему 198 хешей, Revolut отказался... https://t.co/Hs4eHdvBuo --- Людмила Козловская 🇪🇺🇺🇦 (@LyudaKozlovska) 15 сентября 2026 года

По утверждению Козловской, компания применила предусмотренное законом основание для отказа — юрисдикционное ограничение. Запрос касался только счетов в Revolut Bank UAB в Литве, тогда как по другим случаям заявителя направили к британской процедуре взаимной правовой помощи.

В то же время она подчеркнула, что европейские правила противодействия отмыванию денег не устанавливают для банка отдельной обязанности проверять подлинность стороны, которая стоит за аутентифицированным государственным запросом.

<<Европейское AML-законодательство не обязывает банк проверять запрашивающего и не предоставляет действенного механизма, чтобы проверить, кто на самом деле стоит за аутентифицированным государственным запросом. Отказ отвечать угрожает штрафами на миллионы>>, — заявила Козловская.

Что советуют пострадавшим и почему инцидент имеет более широкие последствия

Козловская призвала европейских граждан обратиться к своим депутатам Европарламента и требовать срочных слушаний по использованию массового сбора финансовых данных как инструмента атак.

Она также обратила внимание на потенциально более широкую проблему: аналогичный риск может касаться банков, криптовалютных бирж и платежных сервисов в юрисдикциях, где действуют правила FATF и соответствующее AML-законодательство.

По ее словам, финансовые учреждения обязаны реагировать на должным образом оформленные государственные запросы, тогда как механизмы проверки того, кто фактически стоит за таким запросом, могут быть ограниченными.

Козловская отметила, что проблему уже поднимали перед Европейским парламентом правозащитные организации, пострадавшие и эксперты при поддержке Фонда Открытого Диалога. Она подчеркнула, что в этом году Европарламент в резолюции от 18 июня 2026 года отдельно обозначил риск транснациональных финансовых репрессий.

На момент написания материала Revolut не опубликовал на своей странице в X отдельных рекомендаций по дальнейшим действиям клиентов в связи с инцидентом.

Напомним, что недавно Revolut получил условное одобрение на создание национального банка в США.

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Банк выдает кредиты без залога, но отказывается принимать биткойн в качестве залога, и объяснение кроется в правилах капитала

Рассказ объясняет, почему крупные банки выдают кредиты без обеспечения, но не принимают биткойн в качестве залога.

Создатель Drivechain говорит, что Bitcoin не может активировать никакие софт-форки в настоящее время

Avalanche: От цифровой идентичности в Объединенных Арабских Эмиратах до финансов в Южной Корее

Avalanche оснащает цифровой сейф UAE PASS в Объединенных Арабских Эмиратах и подчеркивает свою роль в проектах финансовой токенизации в Южной Корее.

Комиссии Cardano покрыли всего 0,7% вознаграждений за стекинг на фоне падения транзакций на 72%

Комиссии Cardano покрыли 0,7% вознаграждений за стекинг за 73 эпохи на фоне падения транзакций на 72%, в то время как Leios решает вопросы с мощностью, а не с платежным спросом.

Государственные облигации — главный риск рынков, говорят управляющие

CoinEx закрывается: пользователи должны вывести свои криптовалюты до 22 декабря

...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]