新聞加密貨幣Revolut 資料外洩據報揭露比特幣紀錄,攻擊者要求付款以停止披露

Revolut 資料外洩據報揭露比特幣紀錄,攻擊者要求付款以停止披露

作者: Crypto Ninjas·

重點速覽

  • 威脅行為者已從索取 Revolut 客戶資訊轉為在線上公開發布,並威脅除非公司付款,否則將進一步披露資料。
  • 可能外洩的檔案包括比特幣交易紀錄、IBAN、帳戶對帳單、提款日期、身分證件、地址、電話號碼與出生日期。
  • Revolut 表示其主要系統未遭入侵,虛假請求是透過冒充合法政府機構的電子郵件網域發送。
  • 目前沒有客戶資金或私鑰遭竊的報告,但將身分與比特幣活動連結可能促成針對性的網路釣魚或社交工程攻擊。
  • Revolut 表示已封鎖涉事電子郵件地址,並通知政府機構、執法部門、資料保護主管機關與金融監管機構。
Revolut 資料外洩據報揭露比特幣紀錄,攻擊者要求付款以停止披露

據報駭客已開始公開發布屬於 Revolut 客戶的個人資訊,並要求付款以防止進一步披露。相關資料可能包括身分證件、驗證自拍照、帳戶對帳單與比特幣交易紀錄。

Revolut 表示,沒有個別帳戶遭到入侵,其系統與客戶資金仍未受影響。該公司表示受影響客戶人數不多,並已直接聯絡這些客戶,但未透露涉及人數。

攻擊者開始公開發布 Revolut 客戶資料

據報攻擊者已從索取客戶資訊轉為在線上公開發布與 Revolut 用戶相關的資料。International Cyber Digest 表示,除非 Revolut 付款,否則該團體威脅公開更多訊息、客戶檔案與內部資訊。

‼️ BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they’ll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026

據報資料包括部分知名客戶的身分證件與驗證自拍照。攻擊者也指控 Revolut 未妥善處理私人資訊,並聲稱敏感資料已被移至英國與歐盟法規管轄範圍之外的司法管轄區。

Revolut 表示,事件並非源自其主要系統遭到直接入侵。相反地,據報一名未經授權人士利用合法政府機構的電子郵件網域,發送虛假的客戶資訊索取請求。Revolut 將事件描述為一次經過精心策畫的外部網域冒充攻擊。

比特幣交易歷史包含在外洩資料中

對加密貨幣用戶而言,據報交易資訊遭到曝光是核心疑慮。受影響檔案可能包含比特幣交易紀錄、帳戶對帳單、國際銀行帳戶號碼(IBAN)、提款日期與完整付款歷史。

其他可能外洩的資訊包括電話號碼、身分證件、地址、姓名與出生日期。身分資訊與比特幣交易歷史相互關聯,所形成的風險不同於一般的加密貨幣交易所遭駭事件。

目前沒有客戶資金或私鑰遭竊的報告。然而,將個人身分與其比特幣交易連結,可能暴露財務資訊,並可能助長針對性的網路釣魚或社交工程攻擊。

Revolut 表示客戶資金仍然安全

Revolut 表示已偵測到虛假請求,並封鎖相關電子郵件地址。該公司也已通知相關政府機構、執法機關、資料保護主管機關與金融監管機構。

事件發生之際,Revolut 正持續拓展其加密貨幣與數位資產服務。這凸顯保護客戶身分與交易相關資訊的重要性,尤其是在個人紀錄可能直接與加密貨幣活動產生關聯的情況下。

據報攻擊者正準備進一步披露客戶資料。對於持有或交易 BTC 的 Revolut 用戶而言,報導所描述的當前直接問題並非資產從平台流失,而是與其加密貨幣活動相關的個人資訊可能遭到濫用。

原始來源:CryptoNinjas