Revolut подвергся вымогательству! Паспортные данные клиентов и селфи начали публиковаться, хакеры угрожают "ежедневным увеличением утечек"

By: blockcast.it|2026/09/14 12:22:56
0
Поделиться
copy
Оценить в GoogleОценить в Google

Недавно сообщалось, что Revolut передал часть документов клиентов, учетные записи и даже записи о биткойн-транзакциях неавторизованным лицам, доверившись фальшивому запросу данных, исходящему от поддельного домена, похожего на настоящий правительственный. Ситуация теперь обострилась: злоумышленники, которые утверждают, что владеют этими данными, начали публиковать некоторые файлы клиентов и выдвинули требования о выкупе, угрожая, что если компания откажется платить, они будут продолжать ежедневно публиковать больше данных.

Британские финансовые СМИ City AM сообщили 14 сентября, что организация, называющая себя "Revolut Smilik", подтвердила, что требует от Revolut выплаты и угрожает через Telegram, что будет публиковать "все больше данных каждый день". В отчете говорится, что уже были опубликованы данные некоторых известных личностей. Revolut отказался раскрывать количество пострадавших и не прокомментировал, будет ли он реагировать на требования о выкупе.

Это означает, что инцидент, изначально связанный с ошибочным раскрытием данных, перешел в более сложную стадию "вторичного вымогательства".

Паспорта, селфи и записи о транзакциях могут стать предметом вымогательства

Revolut подтвердил, что инцидент произошел в результате "сложного внешнего мошенничества". Неавторизованные лица использовали электронный адрес, находящийся в домене настоящего правительственного учреждения, чтобы отправить запрос на данные, что заставило Revolut поверить, что запрос исходит от законного государственного органа, и передать данные клиентов.

Reuters цитирует Revolut, который заявил, что инцидент затронул "очень ограниченное" количество клиентов, и что системы компании и средства клиентов не были скомпрометированы. После обнаружения проблемы Revolut заблокировал соответствующий адрес и уведомил государственные органы, правоохранительные органы, органы по защите данных и финансовые регуляторы.

Тем не менее, уведомления от клиентов показывают, что переданные данные имеют гораздо более высокую степень чувствительности, чем обычные имена или адреса электронной почты, включая даты рождения, адреса, телефоны, копии паспортов или водительских удостоверений, селфи для подтверждения личности, а также выписки по счетам, IBAN, записи о снятии средств и полную историю транзакций, в том числе возможные записи о биткойн-транзакциях.

Последние утечки данных также показывают, что злоумышленники начали публиковать документы удостоверяющие личность и фотографии, которые, как они утверждают, принадлежат пострадавшим клиентам. С 13 сентября данные начали распространяться в X и Telegram, включая файлы, которые, как утверждается, связаны с некоторыми публичными личностями.

Британский офис комиссара по информации (ICO) подтвердил City AM, что получил отчет о происшествии от Revolut и в настоящее время оценивает соответствующие данные.

Это крайне важно, поскольку инцидент не является традиционным взломом базы данных, а злоумышленники использовали "законную правительственную электронную инфраструктуру", чтобы успешно пройти внутренние процессы проверки компании. Проблема, с которой сейчас сталкивается Revolut, заключается не только в безопасности электронной почты, но и в том, имеет ли финансовое учреждение достаточные механизмы вторичной проверки при обработке запросов на данные от правоохранительных органов и правительства.

Revolut подчеркивает, что его основные инфраструктура, базы данных и учетные записи клиентов не были взломаны; но это также подчеркивает другой риск, который становится все более трудным для предотвращения финансовыми учреждениями: даже если сам банк не был "взломан", преступники, контролирующие или злоупотребляющие доверенными правительственными каналами связи, могут также получить доступ к высокочувствительным данным KYC и финансовым данным.

Утечка истории биткойн-транзакций, риск не только в краже личных данных

Этот инцидент особенно чувствителен для пользователей криптовалюты.

Утечка традиционных личных данных обычно приводит к рискам фишинга, обмена SIM-карт, захвата учетных записей или кражи личных данных; но если злоумышленники одновременно владеют настоящими именами, адресами, паспортами и полной историей транзакций Bitcoin, это может напрямую связать физическую личность с конкретной деятельностью в области криптоактивов.

Блокчейн-исследователь ZachXBT ранее подозревал, что инцидент может быть связан с целенаправленным нацеливанием на высокоактивных пользователей. Однако Revolut до сих пор не опубликовал количество пострадавших пользователей и не подтвердил, сосредоточен ли инцидент на клиентах с высоким чистым капиталом.

Таким образом, в настоящее время нельзя напрямую определить этот инцидент как "атаку на крипто-богачей", но как только данные KYC, адреса и действия в цепочке попадут в руки преступников, последующие риски явно будут намного выше, чем при утечке обычного адреса электронной почты.

По состоянию на вечер 14 сентября, Revolut все еще не обнародовал точное количество пострадавших клиентов, названия государственных органов, которые были подделаны, и не подтвердил конкретную сумму выкупа, запрашиваемую злоумышленниками.

В настоящее время можно подтвердить, что инцидент перешел от "ошибочной передачи данных клиентов" к открытой форме вымогательства; злоумышленники действительно начали публиковать данные клиентов, которые они утверждают, что получили. Что касается их утверждений о том, что они будут "ежедневно" продолжать утечки, это все еще угроза со стороны злоумышленников, и необходимо наблюдать за тем, будут ли данные продолжать появляться.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Swiss Bitcoin Pay подвергся злонамеренной атаке, временно закрыл серверы

После ФРС, Банк Японии также должен повысить свои ставки: какие последствия для криптовалют?

Глава Vivaldi назвал криптовалюты угрозой демократии

Криптовалюты необходимо запретить, заявил основатель и CEO Vivaldi Йон фон Течнер. По его словам, слабое регулирование цифровых активов дало компаниям отрасли слишком много денег и влияния на политиков, а это уже создает риски для демократии. ТОП-3 лучших трейдеров Лучшие трейдеры по оценкам пользов...

BlackRock владеет 890 тыс. биткоинов на 69 млрд долларов

Модель Bitcoin Berkshire: Апельсиновый сок

Orange Juice — новая корпоративная стратегия Bitcoin, имитирующая Berkshire Hathaway.

Morgan Stanley увеличил покупки Bitcoin до 609 миллионов долларов

🚨 Morgan Stanley увеличил свои активы в Bitcoin до более чем 609 миллионов долларов. 📈 Фонд MSBT за последние 20 торговых дней получил 62,2 миллиона долларов притока. 🟠 В пятницу покупка $BTC достигла 3,8 миллиона долларов, и серия притоков увеличилась до 4 дней. 📉 В тот же день BlackRock зафикс...
...

Содержание

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]