新聞加密貨幣Revolut 資料外洩駭客以 Monero 索取 300 萬美元贖金

Revolut 資料外洩駭客以 Monero 索取 300 萬美元贖金

作者: BitcoinKE·

重點速覽

  • 據《金融時報》報導,一個自稱「iamnotavillain」的駭客組織給予 Revolut 24 小時支付 6,000 枚 Monero 代幣(約 300 萬美元),否則將把竊取的客戶資料出售給其他犯罪集團。
  • 據報導,這次外洩影響了約 680 名客戶,但 Revolut 的核心基礎設施、資料庫與客戶帳戶並未被駭。
  • Revolut 表示,在攻擊者利用合法政府機構電子郵件網域提交詐欺請求後,敏感的客戶資訊被揭露給未經授權的第三方。
  • 駭客聲稱利用對公開記錄交易數據的區塊鏈分析,鎖定持有大量加密資產的 Revolut 帳戶作為目標。
  • Revolut 表示與疑似攻擊者並無直接接觸,也未收到贖金要求。
Revolut 資料外洩駭客以 Monero 索取 300 萬美元贖金

據報導,承認犯下英國最大金融科技公司之一 Revolut 資料外洩事件的駭客,要求以 Monero 支付 300 萬美元贖金,並威脅出售數百名客戶的敏感資訊,不過這家數位銀行表示並未收到直接的贖金要求。

據《金融時報》報導,這個自稱「iamnotavillain」的組織據稱給予 Revolut 24 小時支付 6,000 枚 Monero 代幣(價值約 300 萬美元),否則將把竊取的資訊出售給其他犯罪集團。這項最後通牒伴隨著倒數計時被張貼在網路上。

此一要求反映出 Monero 以隱私為重心的設計。每一筆 Monero 交易都會產生一個隨機的一次性地址,因此外界無法將付款與特定使用者的公開錢包連結——這項特性使其有別於比特幣等假名化公開區塊鏈,也让它成為勒索要求中一再出現的選擇。

據知情人士表示,這次外洩據了解影響了約 680 名客戶,而 Revolut 的核心基礎設施、資料庫與客戶帳戶並未被駭。

該公司表示,在攻擊者利用合法政府機構電子郵件網域提交詐欺請求後,敏感的客戶資訊被揭露給未經授權的第三方。據報導,被竊取的資訊包括至少 680 名 Revolut 客戶的身分證件及其他敏感客戶紀錄。

駭客聲稱,他們透過區塊鏈分析——即檢視公開記錄的交易數據以追蹤錢包活動——來鎖定持有大量加密資產的 Revolut 帳戶作為目標。

Revolut 表示,該公司與疑似攻擊者並無直接接觸,也未收到贖金要求,這為勒索指控增添了另一層不確定性。

此事件凸顯金融與加密貨幣平台面臨日益增加的網路安全風險:如果社交工程攻擊——即依靠欺騙人員並合法流程而非突破技術防禦——就能從可信管道取得敏感客戶資料,攻擊者可能根本無需入侵核心銀行系統。身分證件在金融服務中被例行用於驗證客戶身分,是資料外洩可能暴露的較敏感個人資料類型之一。在英國,組織一旦知悉可能對個人構成風險的個人資料外洩事件,必須在 72 小時內通報資訊專員辦公室(Information Commissioner's Office)。