НовостиКриптовалютыСообщается, что хакеры Revolut требуют выкуп в размере 10 000 BTC

Сообщается, что хакеры Revolut требуют выкуп в размере 10 000 BTC

Автор: Coindoo·

Ключевые выводы

  • Revolut подтвердила ограниченное раскрытие информации клиентов, но заявила, что ее системы и средства клиентов не пострадали.
  • Потенциально раскрытые записи включали данные, удостоверяющие личность, выписки по счетам, IBAN, сведения о снятии средств и историю транзакций с Bitcoin.
  • Coin Bureau сообщила о предполагаемом требовании выкупа в размере 10 000 BTC, однако Revolut и правоохранительные органы не подтвердили это заявление.
  • Публикации в социальных сетях о раскрытии данных клиентов сами по себе не подтверждают источник или подлинность материалов.
  • Раскрытая информация может способствовать адресному фишингу или выдаче себя за других лиц, поэтому неожиданные запросы, связанные с аккаунтом, следует проверять через официальное приложение Revolut.
Сообщается, что хакеры Revolut требуют выкуп в размере 10 000 BTC

Revolut подтверждает ограниченное раскрытие данных клиентов

Revolut подтвердила, что ограниченный объем конфиденциальной информации клиентов оказался раскрыт после того, как несанкционированная третья сторона использовала почтовый аккаунт на легитимном домене государственного учреждения для отправки мошеннических запросов о данных клиентов. По данным Reuters, компания заявила, что затронутая группа была «очень ограниченной», уведомила клиентов и что ее системы и средства клиентов не пострадали.

Потенциально раскрытая информация включала имена, даты рождения, почтовые и электронные адреса, номера телефонов, паспорта и водительские удостоверения. В уведомлении для клиентов, о котором сообщило издание The Block, также упоминались выписки по счетам, IBAN, сведения о снятии средств и истории транзакций, включая операции с Bitcoin.

Раскрытие истории транзакций вместе с настоящими персональными данными может сделать последующие фишинговые атаки более убедительными. Злоумышленник, знающий имя клиента, его контактные данные и предыдущую активность с Bitcoin, может составить сообщение, которое будет выглядеть более достоверно, чем обычная мошенническая рассылка. Этот риск рассматривался в более раннем материале Coindoo.

Заявление компании отделяет сообщаемое раскрытие информации клиентов от доступа к системам Revolut или средствам клиентов. Это означает, что, согласно имеющимся сообщениям, непосредственная обеспокоенность связана с возможным неправомерным использованием персональных данных и информации об аккаунтах, а не с подтвержденной кражей средств. Поэтому заявления о выкупе и любые дальнейшие публикации следует рассматривать отдельно от подтверждения Revolut факта раскрытия данных.

Coin Bureau сообщила о предполагаемом требовании 10 000 BTC

Coin Bureau заявила в публикации на X, что группа, стоящая за инцидентом с Revolut, требует 10 000 BTC и угрожает обнародовать украденные данные клиентов. В публикации было размещено изображение, которое описывалось как отредактированный материал KYC, связанный с Felix Römer, которого в публикации назвали генеральным директором Gamdom и Skinscom.

На момент написания материала ни Revolut, ни правоохранительные органы публично не подтвердили предполагаемое требование выкупа или происхождение материала, показанного в публикации. В публикации Coin Bureau говорилось:

🚨BREAKING: Revolut attackers demand 10,000 BTC ransom, threatening to leak stolen customer data. The threat actors who allegedly tricked Revolut into handing over sensitive customer data by posing as a government are now publishing information belonging to high-profile clients.… pic.twitter.com/5IIaCHHOYT — Coin Bureau (@coinbureau) September 14, 2026

Публикация также доступна через аккаунт Coin Bureau в X.

В публикациях утверждается, что данные клиентов были обнародованы

International Cyber Digest заявила в публикации на X, что злоумышленники начали публиковать конфиденциальную информацию клиентов и угрожали дальнейшими публикациями. В публикации были размещены скриншоты, которые якобы показывали материалы клиентов, однако сами по себе эти скриншоты не подтверждают источник или подлинность записей.

После этого появилась похожая публикация Evan Luthra, который поделился изображением, описанным как отредактированный материал клиента, и заявил, что группа потребовала выплату. Luthra написал:

🚨THINGS ARE GETTING UGLY FOR REVOLUT!!! The group targeting the company has started leaking alleged customer data tied to high-profile clients. Now they’re demanding payment and threatening to dump more private messages, customer records and internal information. They’re also… pic.twitter.com/xyfkedn3bg — Evan Luthra (@EvanLuthra) September 13, 2026

Публикации также доступны через публикацию International Cyber Digest в X и аккаунт Evan Luthra в X.

Предполагаемые публикации данных могут быть направлены на то, чтобы придать вес требованию выплаты, продемонстрировав доступ группы к конфиденциальным записям. Публикация материалов, которые якобы принадлежат реальным клиентам, может причинить дополнительный ущерб, даже не предоставляя злоумышленникам доступа к средствам клиентов. Если материалы подлинны, их дальнейшее обнародование может подвергнуть больше людей риску мошенничества.

Нет подтвержденных свидетельств того, что группа продала данные Revolut или планирует это сделать. Однако злоумышленники могут попытаться использовать или распространять наборы данных клиентов для фишинга и выдачи себя за других лиц. Документы, удостоверяющие личность, записи об аккаунтах и предыдущая активность с Bitcoin могут использоваться для подготовки адресного обращения к конкретному клиенту.

Риск адресных последующих мошеннических атак

Revolut подтвердила раскрытие конфиденциальной информации клиентов, однако предполагаемое требование выкупа и публичная публикация конкретных записей остаются неподтвержденными. Для потенциально затронутых пользователей практический риск заключается в более адресной форме мошенничества: сообщении или звонке, в котором используются настоящие персональные данные или сведения о транзакциях, чтобы выглядеть легитимно.

Любой неожиданный запрос, связанный с аккаунтом Revolut или активностью с Bitcoin, следует проверять через официальное приложение Revolut, а не по ссылке или номеру телефона, предоставленным отправителем. Исходный материал был опубликован Coindoo.

Эта статья предоставлена исключительно в информационных целях и не является юридической, финансовой или рекомендацией по кибербезопасности.