NieuwsCryptoRevolut zegt geen direct contact te hebben ontvangen te midden van meerdere losgeld-eisen rond datalek

Revolut zegt geen direct contact te hebben ontvangen te midden van meerdere losgeld-eisen rond datalek

Auteur: Cointelegraph·

Belangrijkste punten

  • Revolut verklaarde geen direct contact of losgeldeis te hebben ontvangen van enig persoon of groep die de verantwoordelijkheid opeist voor het datalek met klantgegevens.
  • Een groep die zichzelf IAmNotAVillain noemt eiste publiekelijk 6.000 Monero, ter waarde van ongeveer $3 miljoen, binnen 24 uur en dreigde de gestolen klantgegevens aan andere criminele groepen te verkopen.
  • Meerdere actoren hebben betrokkenheid geclaimd, waaronder een groep die naar verluidt bekendstaat als Revolut Smilik, die 10.000 Bitcoin eiste, wat onduidelijkheid laat over wie de gestolen gegevens controleert.
  • Het Italiaanse Nationale Antimaffia- en Antiterrorismedirectoraat sloot zich aan bij het onderzoek, en aanklagers in Reggio Calabria openden een onderzoek naar ongeautoriseerde toegang waarbij een overheids-e-mailaccount zou zijn gebruikt om klantgegevens te verkrijgen.
  • De Italiaanse privacytoezichthouder heeft banken dringend gevraagd de beveing van hun toegangssystemen te controleren en onderzoekt of andere banken of financiële instellingen mogelijk betrokken zijn geweest.
Revolut zegt geen direct contact te hebben ontvangen te midden van meerdere losgeld-eisen rond datalek

Revolut zei donderdag geen direct contact te hebben ontvangen van wie dan ook die de verantwoordelijkheid opeist voor een datalek met klantgegevens, ondanks meerdere publieke losgeldeisen.

Een groep die zichzelf “IAmNotAVillain” noemt eiste publiekelijk 6.000 Monero (XMR), ter waarde van ongeveer $3 miljoen, van het fintechbedrijf binnen 24 uur, met de dreiging de klantgegevens aan andere criminele groepen te verkopen, aldus Financial Times woensdag.

“Revolut heeft geen direct contact of eis ontvangen van de personen of groep die deze claims maakt,” zei een woordvoerder van Revolut tegen Cointelegraph.

Het publieke ultimatum is de nieuwste ontwikkeling in een datalek dat Revolut vorige week voor het eerst openbaarde, waarbij de Italiaanse autoriteiten nu hun onderzoek uitbreiden naar hoe een overheids-e-mailaccount zou zijn gebruikt om klantgegevens te verkrijgen.

Eén datalek, meerdere losgeld-eisen

De verklaring van Revolut dat het geen direct contact heeft ontvangen vergroot de onduidelijkheid over wie achter de publieke losgeldeis zit, aangezien “IAmNotAVillain” niet de enige naam is die wordt gelinkt aan claims van verantwoordelijkheid voor het incident. De website van de groep, iamnotavillain.xyz, was onbereikbaar toen Cointelegraph deze controleerde op het moment van publicatie.

Een eerdere groep die zichzelf “Revolut Smilik” noemde eiste naar verluidt 10.000 Bitcoin (BTC), destijds ter waarde van ongeveer $780 miljoen — aanzienlijk meer dan de huidige Monero-eis van $3 miljoen van IAmNotAVillain.

IAmNotAVillain betwistte de concurrerende claim in een bericht op zijn website, waarbij het stelde dat een voormalig medewerker slechts een kleine steekproef van de gegevens had ontvangen voordat hij zichzelf de eer voor het datalek toekende. De site waarschuwde anderen ook niet met de rivaliserende claimant zaken te doen.

Cybersecurity-account Dark Web Informer wees afzonderlijk op een andere website, revoloot.lol, die geassocieerd wordt met een andere actor die de verantwoordelijkheid opeist, wat de pogingen om vast te stellen wie de gestolen klantgegevens controleert verder bemoeilijkt. Die website was eveneens onbereikbaar toen Cointele deze controleerde.

Italiaanse autoriteiten breiden onderzoek naar Revolut-datalek uit

Het Italiaanse Nationale Antimaffia- en Antiterrorismedirectoraat is nu ook betrokken omdat het vermoedelijke indringingsincident een overheidsinstantie betreft, meldde het Italiaanse persbureau ANSA woensdag.

Aanklagers in Reggio Calabria hebben een onderzoek geopend naar ongeautoriseerde toegang tot een computersysteem van openbaar belang, terwijl onderzoekers proberen vast te stellen of het institutionele e-mailaccount is gekraakt of gekloond.

De Italiaanse privacytoezichthouder heeft banken afzonderlijk dringend gevraagd de beveiliging van hun toegangssystemen te controleren en onderzoekt of andere banken of financiële instellingen mogelijk betrokken zijn geweest.