НовостиКриптовалютыRevolut заявляет об отсутствии прямых контактов на фоне многочисленных требований выкупа из-за утечки данных

Revolut заявляет об отсутствии прямых контактов на фоне многочисленных требований выкупа из-за утечки данных

Автор: Cointelegraph·

Ключевые выводы

  • Revolut заявила, что не получала прямых контактов или требований выкупа ни от одного лица или группы, претендующей на ответственность за утечку данных клиентов.
  • Группа, называющая себя IAmNotAVillain, публично потребовала 6 000 Monero — примерно 3 миллиона долларов — в течение 24 часов и пригрозила продать украденные записи клиентов другим преступным группам.
  • На причастность претендуют несколько лиц, включая, по сообщениям, группу Revolut Smilik, потребовавшую 10 000 Bitcoin, что оставляет неопределенность относительно того, кто контролирует украденные данные.
  • Национальное управление Италии по борьбе с мафией и терроризмом присоединилось к расследованию, а прокуроры в Реджо-Калабрии открыли дело о несанкционированном доступе с использованием правительственного почтового аккаунта, который предположительно применялся для получения данных клиентов.
  • Итальянский регулятор по защите данных поручил банкам срочно проверить безопасность своих систем доступа и изучает, могут ли быть причастны другие банки или финансовые учреждения.
Revolut заявляет об отсутствии прямых контактов на фоне многочисленных требований выкупа из-за утечки данных

Revolut заявила в четверг, что не получала прямых контактов ни от кого, кто берет на себя ответственность за утечку данных клиентов, несмотря на многочисленные публичные требования выкупа.

Группа, называющая себя «IAmNotAVillain», публично потребовала от финтех-компании в течение 24 часов 6 000 Monero (XMR) — около 3 миллионов долларов — и пригрозила продать записи клиентов другим преступным группам, сообщила Financial Times в среду.

«Revolut не получала никаких прямых контактов или требований от лиц или группы, делающих эти заявления», — сообщил представитель Revolut в комментарии Cointelegraph.

Публичный ультиматум — это новый виток в истории утечки данных, о которой Revolut впервые объявила на прошлой неделе; итальянские власти теперь расширяют расследование того, как правительственный почтовый аккаунт предположительно использовался для получения данных клиентов.

Одна утечка, несколько требований выкупа

Заявление Revolut об отсутствии прямых контактов усиливает неопределенность вокруг того, кто стоит за публичным требованием выкупа, поскольку «IAmNotAVillain» — не единственное имя, связанное с претензиями на ответственность за инцидент. Сайт группы, iamnotavillain.xyz, был недоступен на момент проверки Cointelegraph при публикации.

Ранее группа, называвшая себя «Revolut Smilik», по сообщениям, потребовала 10 000 Bitcoin (BTC) — около 780 миллионов долларов на тот момент, что значительно превышает текущее требование IAmNotAVillain о 3 миллионах долларов в Monero.

IAmNotAVillain оспорила конкурирующее заявление в объявлении на своем сайте, утверждая, что бывший сообщник получил лишь небольшую выборку данных, прежде чем приписать себе взлом. Сайт также предупредил других не иметь дел с конкурентом.

Аккаунт по кибербезопасности Dark Web Informer отдельно указал на еще один сайт, revoloot.lol, связанный с другим лицом, претендующим на ответственность, что еще больше усложняет установление того, кто контролирует украденные данные клиентов. Этот сайт также был недоступен на момент проверки Cointele.

Итальянские власти расшиют расследование утечки данных Revolut

Национальное управление Италии по борьбе с мафией и терроризмом также подключилось к делу, поскольку предполагаемое проникновение касается государственного органа, сообщило итальянское информационное агентство ANSA в среду.

Прокуроры в Реджо-Калабрии открыли расследование по факту несанкционированного доступа к компьютерной системе, представляющей общественный интерес, в то время как следователи устанавливают, был ли институциональный почтовый аккаунт взломан или клонирован.

Итальянский регулятор по защите данных отдельно поручил банкам срочно проверить безопасность своих систем доступа и изучает, могут ли быть причастны другие банки или финансовые учреждения.