AktualnościKryptoWyciek danych Revolut ujawnia informacje o transakcjach Bitcoin, a napastnicy żądają zapłaty

Wyciek danych Revolut ujawnia informacje o transakcjach Bitcoin, a napastnicy żądają zapłaty

Autor: Crypto Ninjas·

Najważniejsze informacje

  • Napastnicy przeszli od żądania informacji o klientach Revolut do publikowania ich w internecie i grożą dalszymi ujawnieniami, jeśli firma nie dokona zapłaty.
  • Potencjalnie ujawnione pliki obejmują dane transakcji Bitcoin, numery IBAN, wyciągi z kont, daty wypłat, dokumenty tożsamości, adresy, numery telefonów i daty urodzenia.
  • Revolut poinformował, że jego główne systemy nie zostały naruszone, a fałszywe wnioski wysłano z wykorzystaniem sfałszowanej domeny e-mail prawidłowej rządowej agencji.
  • Nie zgłoszono kradzieży środków klientów ani kluczy prywatnych, ale powiązanie tożsamości z aktywnością Bitcoin może umożliwić ukierunkowane ataki phishingowe lub socjotechniczne.
  • Revolut poinformował, że zablokował wykorzystany adres e-mail oraz powiadomił organy rządowe, organy ścigania, instytucje ochrony danych i regulatorów finansowych.
Wyciek danych Revolut ujawnia informacje o transakcjach Bitcoin, a napastnicy żądają zapłaty

Hakerzy podobno zaczęli publikować dane osobowe należące do klientów Revolut i żądają zapłaty za zapobieżenie dalszym ujawnieniom. Materiały mogą obejmować dokumenty tożsamości, selfie weryfikacyjne, wyciągi z kont oraz dane dotyczące transakcji Bitcoin.

Revolut poinformował, że nie doszło do przejęcia poszczególnych rachunków oraz że jego systemy i środki klientów pozostają nienaruszone. Firma przekazała, że liczba poszkodowanych klientów była niewielka i że skontaktowała się z nimi bezpośrednio, choć nie ujawniła, ile osób zostało objętych incydentem.

Napastnicy zaczynają publikować dane klientów Revolut

Według doniesień napastnicy przeszli od pozyskiwania informacji o klientach do publikowania w internecie danych powiązanych z użytkownikami Revolut. International Cyber Digest poinformował, że grupa groziła ujawnieniem kolejnych wiadomości, plików klientów i informacji wewnętrznych, jeśli Revolut nie dokona zapłaty.

‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they’ll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026

Zgłoszone materiały obejmują dokumenty tożsamości i selfie weryfikacyjne należące do niektórych klientów o wysokim profilu. Napastnicy oskarżyli również Revolut o niewłaściwe postępowanie z prywatnymi informacjami i twierdzili, że wrażliwe dane przeniesiono do jurysdykcji pozostającej poza zakresem regulacji Wielkiej Brytanii i Unii Europejskiej.

Według Revolut incydent nie wynikał z bezpośredniego przejęcia jego głównych systemów. Zamiast tego nieupoważniona osoba miała wykorzystać prawidłową domenę e-mail rządowej agencji do wysyłania fałszywych wniosków o informacje o klientach. Revolut określił incydent jako starannie zaplanowany zewnętrzny atak spoofingowy.

Historia transakcji Bitcoin wśród ujawnionych danych

Dla użytkowników kryptowalut centralnym problemem jest zgłoszone ujawnienie informacji o transakcjach. Objęte incydentem pliki mogą zawierać dane transakcji Bitcoin, wyciągi z kont, międzynarodowe numery rachunków bankowych (IBAN), daty wypłat oraz pełną historię płatności.

Inne potencjalnie ujawnione informacje obejmują numery telefonów, dokumenty tożsamości, adresy, imiona i nazwiska oraz daty urodzenia. Połączenie informacji tożsamościowych z historią transakcji Bitcoin tworzy ryzyko innego rodzaju niż w przypadku konwencjonalnego włamania na giełdę kryptowalut.

Nie zgłoszono kradzieży środków klientów ani kluczy prywatnych. Jednak powiązanie tożsamości danej osoby z jej transakcjami Bitcoin może ujawnić informacje finansowe i potencjalnie ułatwić ukierunkowane ataki phishingowe lub socjotechniczne.

Revolut twierdzi, że środki klientów pozostają bezpieczne

Revolut poinformował, że wykrył fałszywe wnioski i zablokował powiązany z nimi adres e-mail. Firma powiadomiła również właściwy organ rządowy, organy ścigania, organy ochrony danych oraz regulatorów finansowych.

Do incydentu doszło w czasie, gdy Revolut nadal rozwija usługi związane z kryptowalutami i aktywami cyfrowymi. Podkreśla on znaczenie ochrony tożsamości klientów i informacji dotyczących ich transakcji, zwłaszcza gdy dane osobowe można bezpośrednio powiązać z aktywnością w obszarze kryptowalut.

Według doniesień napastnicy przygotowują kolejne ujawnienia danych klientów. Dla użytkowników Revolut, którzy posiadają lub handlują BTC, bezpośrednim problemem opisanym w raporcie nie jest zatem utrata aktywów z platformy, lecz możliwe niewłaściwe wykorzystanie danych osobowych powiązanych z ich działalnością w zakresie kryptowalut.

Oryginalne źródło: CryptoNinjas