Что нового?

Хакеры потребовали у Revolut $3 млн в Monero за данные клиентов

https://max.ru/channel_kriptovalyuta_bitcoin_signals

CRYPTO

DISCIPLINE STRATEGY FREEDOM
Administrator
Регистрация
14 Авг 2022
Сообщения
2,097
Реакции
250
Coin
669
хакеры hackers, перемещение средств



Группа iamnotavillain потребовала от Revolut 6000 токенов Monero (XMR) стоимостью около $3 млн и пригрозила продать данные клиентов другим преступным организациям. Об этом пишет издание Financial Times, изучившее опубликованный злоумышленниками ультиматум.


Сообщение появилось 16 сентября на сайте киберпреступников вместе с обратным отсчетом. Злоумышленники дали Revolut 24 часа на перевод средств.

«6 000 XMR / 3 000 000 долларов… иначе мы продадим все данные, и кровь останется на ваших руках», — говорится в послании хакеров.

Представители iamnotavillain назвали себя организаторами недавней утечки и заявили, что до публикации ультиматума переговоров с компанией не вели.


При этом в Revolut уточнили, что не получали прямых обращений от группы.

«Revolut не получал прямых сообщений или требований от лиц либо группы, выступающих с этими заявлениями», — сообщил в комментарии Reuters представитель финтех-компании.

Какие данные оказались у злоумышленников​


По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Представители iamnotavillain передали изданию минутную запись экрана, на которой предположительно отображались:

  • паспорта и водительские удостоверения;
  • фотографии для проверки личности;
  • контактные и банковские реквизиты;
  • история операций.

Группа утверждает, что выбирала цели с помощью блокчейн-анализа. Злоумышленников интересовали клиенты Revolut со значительными криптовалютными активами.


Большинство пострадавших проживают в Швейцарии и Франции. Остальные находятся еще в 31 стране, преимущественно европейской, заявили в iamnotavillain.


Среди получивших уведомление об утечке оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений на основании запроса, отправленного с официального государственного адреса.

Как произошла утечка​


12 сентября ончейн-исследователь ZachXBT сообщил, что Revolut мог принять поддельные запросы от госоргана за настоящие.


Среди раскрытых сведений он назвал имена, контакты, копии документов, проверочные селфи, банковские выписки и полную историю операций, включая переводы биткоина.


Позднее в Revolut подтвердили передачу конфиденциальной информации посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку компании.


По версии независимого медиа International Cyber Digest, группа получила доступ к адресу в итальянской системе сертифицированной электронной почты PEC. В течение нескольких месяцев злоумышленники якобы представлялись сотрудниками правоохранительных органов и запрашивали сведения о выбранных клиентах.


В Revolut не подтвердили эти детали. Компания заявила, что ее внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали.


После обнаружения поддельных запросов финтех-фирма заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, а также финансовых регуляторов и службы защиты данных.


Напомним, в сентябре против производителя аппаратных кошельков Ledger подали коллективный иск. Истец утверждает, что в результате инцидента 2023 года раскрыли имена, электронные адреса, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.

Продолжить чтение...
 
Сверху