Общее ·17 de septiembre de 2026

Хакеры изменили сумму выкупа за данные клиентов Revolut

Хакеры изменили сумму выкупа за данные клиентов Revolut

Хакерская группировка IAmNotAVillain, которая взяла на себя ответственность за утечку данных клиентов британского финтех-сервиса Revolut, выдвинула новое требование о выкупе: 6000 приватных токенов XMR стоимостью около $3 млн, пишет Financial Times. Злоумышленники требуют перевести им криптовалюту в течение суток, иначе конфиденциальные записи сотен клиентов будут проданы другим криминальным группам. Это уже второй ультиматум хакеров: первоначально они требовали 10 000 биткоинов. Операция по взлому Revolut велась из Италии, злоумышленники использовали скомпрометированный правительственный почтовый ящик для таргетинга «кит-аккаунтов» — клиентов Revolut с крупными криптокошельками. По словам самих хакеров, из 680 пострадавших большинство живут в Швейцарии и Франции, остальные — еще в 31 стране, преимущественно в Европе. Итальянские СМИ сообщают, что IAmNotAVillain завладела около 147 ГБ файлов итальянских правоохранительных органов. Среди украденных сведений — копии паспортов и водительских удостоверений, верификационные селфи, выписки со счетов, записи о выводе средств и полная история транзакций, включая операции с биткоином. По данным FT и итальянских СМИ, взломанный ящик принадлежит итальянской системе PEC (Posta Elettronica Certificata) — сертифицированной электронной почте для корпоративной и государственной переписки. Сам скомпрометированный ящик журналисты связали с Министерством внутренних дел Италии: часть итальянских изданий указывали, что это электронный адрес префектуры Реджо-Калабрия. Это значит, что Revolut не имела права раскрывать запрашивающим информацию о своих клиентах, поскольку это не запрос ведомства-регулятора. Агентство национальной кибербезопасности Италии (CERT-AGID) еще в июне предупреждало: система PEC не гарантирует безопасность содержимого сообщения, и с начала года агентство зафиксировало более 650 случаев незаконного использования аккаунтов PEC. Атака на Revolut произошла 12 сентября. Компания подтвердила утечку и сообщила, что злоумышленники использовали почтовый ящик неназванного государственного ведомства, отправив с него запрос на получение конфиденциальных сведений. Сообщения прошли проверки внутренний комплаенс компании, сотрудники обработали их как обычный легальный запрос и сами передали все сведения злоумышленникам.