Revolut піддався вимаганням! Паспорт клієнтів та селфі почали публікувати, хакери погрожують "щодня збільшувати витік"

By: blockcast.it|2026/09/14 12:22:56
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Раніше повідомлялося, що Revolut через помилкове довір'я до запиту наданого даних з домену, що належить справжньому урядовому органу, передав частину документів клієнтів, записів рахунків та навіть записів транзакцій біткоїнів неавторизованим особам. Тепер ситуація загострилася: зловмисники, які стверджують, що володіють цими даними, почали публікувати частину файлів клієнтів і висунули вимогу про викуп, погрожуючи, що якщо компанія відмовиться платити, вони продовжать щодня випускати більше даних.

Британські фінансові медіа City AM 14 вересня повідомили, що організація, що називає себе "Revolut Smilik", підтвердила, що вимагає від Revolut виплати, і через Telegram погрожує опублікувати "все більше даних, щодня". У звіті зазначено, що вже були опубліковані дані деяких відомих осіб. Revolut відмовився розголошувати кількість постраждалих, а також не прокоментував, чи відповість на вимогу про викуп.

Це означає, що інцидент, який спочатку був пов'язаний з помилковим розкриттям даних, перейшов у більш складну стадію "другого вимагання".

Паспорт, селфі та записи транзакцій можуть стати засобами вимагання

Revolut підтвердив, що інцидент став наслідком "складного зовнішнього шахрайства". Неавторизовані особи використали електронну адресу, розташовану в домені справжнього урядового органу, щоб надіслати запит на дані, що змусило Revolut повірити, що запит надійшов від легітимного урядового органу, і передати дані клієнтів.

Reuters цитує Revolut, що інцидент вплинув лише на "дуже обмежену" кількість клієнтів, а системи компанії та кошти клієнтів не були зламані. Після виявлення проблеми Revolut заблокував відповідні адреси та повідомив урядові органи, правоохоронні органи, органи захисту даних та фінансові регулятори.

Однак повідомлення клієнтів свідчать про те, що передані дані мають значно вищий рівень чутливості, ніж звичайні імена чи електронні адреси, включаючи дати народження, адреси, телефони, копії паспортів або водійських прав, селфі для перевірки особи, а також виписки з рахунків, IBAN, записи про зняття коштів і повну історію транзакцій, серед яких можуть бути навіть записи транзакцій біткоїнів.

Останні витоки даних також показують, що зловмисники почали публікувати документи особи та фотографії для перевірки, які, як стверджується, належать постраждалим клієнтам. З 13 вересня дані поширюються в X та Telegram, включаючи файли, які, як стверджується, пов'язані з деякими публічними особами.

Офіс інформаційного комісара Великобританії (ICO) підтвердив City AM, що отримав звіт про інцидент від Revolut і наразі оцінює відповідні дані.

Це дуже важливо, оскільки інцидент не є традиційним зломом бази даних, а зловмисники скористалися "легітимною урядовою електронною інфраструктурою", щоб успішно пройти внутрішні процеси перевірки компанії. Revolut наразі стикається з проблемою не лише безпеки електронної пошти, а й тим, чи має фінансова установа достатні механізми другого рівня перевірки при обробці запитів на дані з боку правоохоронних органів та урядів.

Revolut підкреслив, що його основна інфраструктура, бази даних та рахунки клієнтів не були зламані; але це також підкреслює ще один ризик, який фінансові установи все важче можуть запобігти: навіть якщо банк сам не "зламаний", злочинці, контролюючи або зловживаючи довіреними урядовими каналами зв'язку, можуть також отримати високочутливі дані KYC та фінансові дані.

Витік історії транзакцій біткоїнів, ризик не лише вкраденої особи

Цей інцидент особливо чутливий для користувачів криптовалют.

Традиційний витік особистих даних зазвичай призводить до ризиків фішингу, SIM-обміну, захоплення рахунків або крадіжки особи; але якщо зловмисники одночасно володіють справжніми іменами, адресами, паспортами та повною історією транзакцій Bitcoin, це може безпосередньо пов'язати фізичну особу з конкретною діяльністю криптоактивів.

Розслідувач блокчейну ZachXBT раніше підозрював, що інцидент може бути пов'язаний з цілеспрямованим націлюванням на клієнтів з високими активами. Однак Revolut досі не оприлюднив кількість постраждалих користувачів і не підтвердив, чи зосереджений інцидент на клієнтах з високими статками.

Отже, наразі не можна безпосередньо визначити цей інцидент як "атаку на крипто-багатіїв", але як тільки дані KYC, адреси та активність в ланцюгу потраплять до рук злочинців, подальші ризики явно перевищують ризики звичайного витоку електронної адреси.

Станом на вечір 14 вересня Revolut все ще не оприлюднив точну кількість постраждалих клієнтів, назву урядового органу, що був зловжито, і не підтвердив конкретну суму викупу, яку вимагали зловмисники.

Наразі можна підтвердити, що інцидент перейшов від "помилкової передачі даних клієнтів" до публічного вимагання; зловмисники дійсно почали публікувати дані клієнтів, які, як вони стверджують, отримали. Щодо їхніх заяв про те, що вони "щодня" продовжать збільшувати витік, наразі це все ще загроза зловмисників, і потрібно спостерігати за подальшими даними, чи продовжать з'являтися.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Вміст

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]