AktualnościKryptoHakerzy żądają 3 milionów dolarów w Monero od Revolutu, grożą sprzedażą danych klientów

Hakerzy żądają 3 milionów dolarów w Monero od Revolutu, grożą sprzedażą danych klientów

Autor: Decrypt·

Najważniejsze informacje

  • •Grupa określająca się jako "iamnotavillain" zażądała 6 000 XMR, czyli około 3 milionów dolarów, od Revolutu w ciągu 24 godzin, w przeciwnym razie sprzeda skradzione dokumenty tożsamości i zapisy transakcji setek klientów.
  • •Sprawcy twierdzą, że przeprowadzili analizę blockchain, aby zidentyfikować klientów Revolutu, których aktywność on-chain wskazywała na znaczne zasoby — co jest zgodne z oceną śledczego ZachXBT, że wyciek celował w użytkowników o wysokim majątku.
  • •Dane zostały przekazane przez Revolut w odpowiedzi na zapytania informacyjne wysłane przez skompromitowaną domenę e-mail włoskiego rządu z ważnym uwierzytelnieniem, co dotknęło co najmniej 680 kont w okresie kilku miesięcy.
  • •Skradzione dane obejmują imiona i nazwiska, daty urodzenia, adresy domowe, kopie paszportów i praw jazdy, selfie weryfikacyjne, wyciągi z kont z numerami IBAN, zapisy wypłat oraz pełne historie transakcji.
  • •Revolut oświadczył, że nie otrzymał żadnego bezpośredniego kontaktu ani żądania od grupy, określił liczbę dotkniętych klientów jako ograniczoną i stwierdził, że środki klientów oraz systemy pozostały nienaruszone.
Hakerzy żądają 3 milionów dolarów w Monero od Revolutu, grożą sprzedażą danych klientów

Przestępca dał firmie fintech Revolut 24-godzinny termin na zapłatę 3 milionów dolarów okupu w Monero, w przeciwnym razie sprzeda setki dokumentów tożsamości klientów i zapisów transakcji innym przestępcom — informuje Financial Times.

Grupa, określająca się jako "iamnotavillain", opublikowała żądanie w środę na stronie internetowej utworzonej w tym celu, żądając "6 000 XMR / 3 000 000 USD" i ostrzegając, że w przeciwnym razie "wszystkie dane zostaną sprzedane, a krew spadnie na wasze ręce". Taktyką jest szantaż danymi: dźwignią są same skradzione pliki, a nie zablokowane systemy.

To, co wyróżnia ten wyciek, to sposób wyboru ofiar. Grupa poinformowała FT, że najpierw przeprowadziła analizę blockchain, aby zidentyfikować klientów Revolutu, których aktywność on-chain wskazywała na znaczne zasoby, a następnie zaatakowała tene konta.

Monero to kryptowaluta nastawiona na prywatność, która ukrywa informacje o nadawcy, odbiorcy i kwocie za pomocą podpisów pierścieniowych i adresów stealth. Główne giełdy kryptowalut, w tym Binance, Coinbase i Kraken, wycofały ten zasób z obrotu.

Grupy wymuszające żądają tego tokena i czasami oferują zniżkę ofiarom płacącym w nim, według firmy zajmującej się analizą blockchain TRM Labs, ale większość okupów nadal jest regulowana w Bitcoinie, który firma określa jako "znacznie łatwiejszy do zdobycia, przesłania i wymiany na dużą skalę".

Wyciek danych w Revolucie

Revolut sam przekazał dane, odpowiadając na zapytania informacyjne, które przyszły z prawdziwej domeny e-mail agencji rządowej i posiadały ważne uwierzytelnienie. Firma określiła incydent jako "wyrafinowane zewnętrzne oszustwo polegające na podszywaniu się".

Według FT zapytania te wysłano za pośrednictwem skompromitowanego systemu poczty e-mail włoskiego rządu w okresie kilku miesięcy, a dotknęły one co najmniej 680 kont.

Skradzione dane były obszerne i obejmowały imiona i nazwiska, daty urodzenia, zawody, adresy domowe, kopie paszportów lub praw jazdy, selfie przesyłane przez klientów w celu weryfikacji, wyciągi z kont z numerami IBAN i referencjami portfeli, zapisy wypłat oraz pełne historie transakcji. Firmy fintech takie jak Revolut przechowują dokładnie takie dossier, ponieważ przepisy KYC wymagają weryfikacji tożsamości przed otwarciem konta — a w przeciwieństwie do hasła numer paszportu nie może zostać zresetowany po wycieku. Hakerzy pokazali następnie FT nagranie ekranu plików.

Śledczy blockchain ZachXBT, który pierwszy rozpowszechnił powomienie dla klientów, stwierdził, że wyciek wydawał się "skierowany na użytkowników o wysokim majątku", co jest zgodne z relacją grupy o tym, jak wybierała ofiary. Połączenie zweryfikowanej tożsamości, adresu domowego i udokumentowanych zasobów to profil stojący za wzrostem liczby gwałtownych ataków "wrench attack" na znanych posiadaczy kryptowalut — fizycznych napaści, w których przestępcy zmuszają posiadaczy do wydania kryptowalut.

Revolut oświadczył w środę wieczorem, że "nie otrzymał żadnego bezpośredniego kontaktu ani żądania od osób lub grupy wysuwających te twierdzenia". Firma określiła liczbę dotkniętych klientów jako "ograniczoną", stwierdziła, że środki i systemy pozostały nienaruszone, i odmówiła podania nazwy zaangażowanej agencji. Czy 24-godzinny termin upłynie bez zapłaty — i czy agencja stojąca za pierwotnymi zapytaniami zostanie kiedykolwiek ujawniona — pozostaje niewiadome.