Утечка данных Revolut раскрыла сведения о Bitcoin на фоне требований злоумышленников о выплате
Ключевые выводы
- •Злоумышленники перешли от требований предоставить информацию о клиентах Revolut к ее публикации в интернете и угрожают дальнейшим раскрытием данных, если компания не заплатит.
- •Среди потенциально утекших файлов могут быть записи о транзакциях Bitcoin, IBAN, выписки по счетам, даты снятия средств, документы, удостоверяющие личность, адреса, номера телефонов и даты рождения.
- •Revolut заявила, что ее основные системы не были взломаны, а мошеннические запросы отправлялись через подмененный домен электронной почты легитимного государственного ведомства.
- •Сообщений о краже средств клиентов или приватных ключей не поступало, однако связь личности с активностью в Bitcoin может способствовать целевым фишинговым атакам или атакам с использованием социальной инженерии.
- •Revolut сообщила, что заблокировала задействованный адрес электронной почты и уведомила государственные органы, правоохранительные органы, органы по защите данных и финансовых регуляторов.

Согласно сообщениям, хакеры начали публиковать персональные данные клиентов Revolut и требуют выплату, чтобы предотвратить дальнейшее раскрытие информации. Среди материалов могут быть документы, удостоверяющие личность, селфи для верификации, выписки по счетам и записи о транзакциях Bitcoin.
Revolut заявила, что отдельные клиентские счета не были скомпрометированы, а ее системы и средства клиентов остаются в безопасности. Компания сообщила, что число затронутых клиентов было небольшим и что связалась с ними напрямую, однако не раскрыла точное количество пострадавших.
Злоумышленники начали публиковать данные клиентов Revolut
Согласно сообщениям, злоумышленники перешли от поиска информации о клиентах к публикации данных, связанных с пользователями Revolut, в интернете. International Cyber Digest заявила, что группа угрожала раскрыть дополнительные сообщения, файлы клиентов и внутреннюю информацию, если Revolut не заплатит.
‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they’ll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026
В опубликованных материалах, по сообщениям, содержатся документы, удостоверяющие личность, и селфи для верификации некоторых известных клиентов. Злоумышленники также обвинили Revolut в ненадлежащем обращении с конфиденциальной информацией и заявили, что чувствительные данные были перемещены в юрисдикцию, не подпадающую под действие нормативных требований Великобритании и Европейского союза.
По данным Revolut, инцидент не был результатом прямой компрометации ее основных систем. Вместо этого, как сообщается, неавторизованное лицо использовало легитимный домен электронной почты государственного ведомства для отправки мошеннических запросов о данных клиентов. Revolut назвала инцидент тщательно спланированной внешней атакой методом спуфинга.
История транзакций Bitcoin среди раскрытых данных
Для пользователей криптовалют центральной проблемой является возможное раскрытие информации о транзакциях. В затронутых файлах могут содержаться записи о транзакциях Bitcoin, выписки по счетам, международные номера банковских счетов (IBAN), даты снятия средств и полная история платежей.
Среди других потенциально раскрытых данных — номера телефонов, документы, удостоверяющие личность, адреса, имена и даты рождения. Сочетание идентификационной информации с историей транзакций Bitcoin создает риск, отличный от риска при обычном взломе криптовалютной биржи.
Сообщений о краже средств клиентов или приватных ключей не поступало. Однако связь личности человека с его транзакциями Bitcoin может раскрыть финансовую информацию и потенциально способствовать целевым фишинговым атакам или атакам с использованием социальной инженерии.
Revolut заявляет, что средства клиентов остаются в безопасности
Revolut сообщила, что обнаружила мошеннические запросы и заблокировала соответствующий адрес электронной почты. Компания также уведомила соответствующий государственный орган, правоохранительные органы, органы по защите данных и финансовых регуляторов.
Инцидент произошел на фоне продолжающегося расширения Revolut в сфере криптовалют и цифровых активов. Он подчеркивает важность защиты личности клиентов и информации, связанной с их транзакциями, особенно когда персональные записи могут быть напрямую связаны с криптовалютной активностью.
Согласно сообщениям, злоумышленники готовят дополнительные публикации данных клиентов. Поэтому для пользователей Revolut, которые хранят или торгуют BTC, непосредственная проблема, описанная в сообщении, заключается не в потере активов с платформы, а в возможном неправомерном использовании персональной информации, связанной с их операциями с криптовалютами.
Первоисточник: CryptoNinjas