Хакеры, стоящие за утечкой данных Revolut, требуют 6 000 Monero и устанавливают 24-часовой срок
Ключевые выводы
- •Группа, называющая себя «iamnotavillain», потребовала от Revolut 6 000 Monero, стоимостью примерно 3 млн долларов, в течение 24 часов, пригрозив продать украденные данные другим преступным группам в случае отказа.
- •Как сообщается, были похищены данные, связанные примерно с 680 клиентскими аккаунтами, включая паспорта, водительские удостоверения, изображения верификации личности и историю транзакций, часть которых была связана с криптовалютными операциями клиентов.
- •Revolut заявила, что её ключевые системы, базы данных и аккаунты клиентов не были взломаны напрямую, а злоумышленники направили мошеннические запросы, выдавая себя по электронной почте за реальный государственный орган.
- •По имеющимся данным, хакеры проанализировали блокчейн-транзакции, чтобы определить, какие пользователи Revolut, предположительно, владели крупными запасами криптовалюты, хотя эти детали о выборе целей не были независимо подтверждены.
- •Revolut заявила, что не получала прямого контакта от группы, не намерена платить выкуп и заблокировала соответствующий адрес, уведомив надлежащий государственный орган, правоохранительные органы и своего регулятора.

Хакеры, стоящие за недавней утечкой данных на глобальной финтех-платформе Revolut, пригрозили продать украденную информацию другим преступным группам, если в течение 24 часов они не получат 200 биткойнов, которые потребовали. Компания заявила, что инцидент стал следствием мошеннической схемы с выдачей себя за другое лицо, а не прямого взлома её систем, и что она не намерена платить выкуп.
Хакеры требуют 6 000 XMR
Группа, стоящая за атакой и называющая себя «iamnotavillain», опубликовала свои требования в интернете с таймером обратного отсчёта, сообщает Financial Times. Она потребовала 6 000 XMR — сумму, оцениваемую примерно в 3 млн долларов на момент публикации отчёта. Дедлайны с обратным отсчётом — стандартная тактика давления при шантаже, призванная сократить время на принятие решения у цели.
Выбор Monero примечателен для вымогательства в криптовалютной сфере. В отличие от сети Bitcoin, где транзакции открыто видны в блокчейне, Monero создана для обеспечения большей приватности транзакций, что существенно затруд отслеживание платежей. Именно поэтому монеты конфиденциальности неоднократно становились выбором для выкупных платежей.
По данным Financial Times, хакеры заявили, что до момента публикации требований не имели коммуникации с Revolut. Группа также разместила короткий видеофрагмент, который, судя по всему, представлял собой скриншот данных клиентов, предположительно собранных в ходе инцидента.
Затронуто около 680 клиентских аккаунтов
Как сообщается, в результате утечки были похищены данные, связанные примерно с 680 клиентскими аккаунтами. Revolut заявила, что инцидент не включал прямого взлома её ключевых систем, баз данных или аккаунтов клиентов. Вместо этого злоумышленники, предположительно, направили поддельные запросы, используя почтовое приложение, связанное с реальным государственным органом. Запросы были оформлены как официальные деловые обращения, и Revolut передала записи, прежде чем установила их мошеннический характер. Выдача себя за официальный канал с целью обманом заставить организацию передать данные — известный вектор социальной инженерии, не требующий компрометации инфраструктуры компании.
Как сообщается, раскрытый материал включал паспорта, водительские удостоверения, изображения верификации личности и историю транзакций. Дополнительная информация в некоторых записях была связана с криптовалютными операциями клиентов. В отличие от скомпрометированного пароля, документы, удостоверяющие личность, нельзя сбросить, поэтому утекшие верификационные материалы могут сохранять ценность для преступников задолго после самого инцидента.
Revolut сообщила, что заблокировала соответствующий адрес и уведомила надлежащий государственный орган, правоохранительные органы и регулятора.
Криптовалютные активы помогли злоумышленникам выбрать цели
Предположительное использование анализа блокчейна привносит в эту утечку особый криптоэлемент. По имеющимся данным, хакеры изучали транзакции в блокчейне, чтобы выяснить, какие пользователи Revolut, предположительно, владели крупными запасами криптовалюты.
Хотя публичный блокчейн может показывать активность кошельков и потоки транзакций, обычно требуется значительно больше информации от биржи или финансового сервиса, чтобы связать адрес в блокчейне с конкретным человеком. В данном случае сочетание данных блокчей-транзакций и украденных записей о клиентах могло дать злоумышленнику чёткое представление о личности пользователя и его криптоактивах. Подробности о выборе целей не были подтверждены другими источниками. Этот эпизод иллюстрирует, почему биржи и финтех-платформы считают связывание записей о личности с активностью в блокчейне одними из самых чувствительных данных, которыми они располагают.
Revolut отрицает прямой контакт по выкупу
Существует расхождение между тем, что заявили злоумышленники, и тем, что сообщила Revolut. Компания заявила, что не получала прямого контакта от группы, взявшей на себя ответственность, и не намерена платить какой-либо выкуп. Revolut добавила, что затронутым клиентам оказывается поддержка, и охарактеризовала инцидент как результат внешней схемы с выдачей себя за другое лицо.
Теперь внимание приковано к тому, приведёт ли группа свою заявленную угрозу в исполнение после истечения срока, и к тому, что выяснится из уведомлений, которые, по словам Revolut, были направлены в правоохранительные и регулирующие органы.
Утечка подчёркивает особую проблему, стоящую перед пользователями криптосферы: персональные данные о личности в сочетании с финансовой информацией, связанной с блокчейном, могут быть особенно полезны преступникам. Эти сведения могут использоваться для таргетированного фишинга, выдачи себя за другое лицо или дальнейших попыток получить доступ к цифровым активам.