Зловмисники Revolut публікують дані клієнтів і вимагають викуп у 10 000 біткоїнів

Зловмисники, які обманом змусили Revolut видати клієнтські записи, опублікували на вихідних дані помітних клієнтів і зажадали викуп у 10 000 біткоїнів, попередивши 14 вересня, що зливатимуть дедалі більше даних щодня, доки європейський фінтех не заплатить.
Revolut підтвердила 12 вересня, що неуповноважена сторона видала себе за державне відомство, надсилаючи підроблені запити на інформацію з адреси у справжньому домені відомства і з чинною технічною автентифікацією; співробітники опрацювали їх як звичайний юридичний запит.
Revolut блокує адресу і повідомляє регуляторів
Як повідомляв CryptoPotato, витік включав розкриття паспортів, селфі для верифікації, виписок за рахунками та IBAN, а також імен, дат народження і домашніх адрес. Представник Revolut сказав, що компанія “нещодавно виявила витончену зовнішню схему з видаванням себе за іншу особу, де неуповноважена третя сторона використала поштовий домен справжнього державного відомства для подання підроблених запитів на інформацію”.
Група, яка називає себе Revolut Smilik, виклала клієнтські файли в кількох Telegram-каналах і попередила, що “почне публікувати дедалі більше даних щодня, доки Revolut не заплатить за злив своїх клієнтів”.
Опублікований матеріал, судячи з усього, включав дані помітних осіб — серед них керівники компаній, професійні спортсмени та артисти, — повідомляє The Register, оцінюючи вимогу в 10 000 біткоїнів більш ніж у $782 млн. Коментувати викуп у Revolut відмовилися.
Компанія повідомила, що заблокувала адресу при виявленні і сповістила відповідне державне відомство, правоохоронні органи, регуляторів із захисту даних і фінансових регуляторів, а її системи та кошти клієнтів не постраждали. За словами Revolut, зачеплено обмежену кількість клієнтів, з якими вона зв’язалася напряму, — без зазначення цифри і без називання скомпрометованого відомства.
Раніше компанія заявляла, що біометричні дані облич зачеплених клієнтів не скомпрометовані. Ончейн-дослідник ZachXBT, який звернув увагу на інцидент, сказав, що той виглядає обмеженим за масштабом і зосередженим на заможних користувачах, — цю оцінку не підтвердили ні Revolut, ні незалежні сторони.
Викрадені записи підвищують ризик фішингу
Revolut дозволяє клієнтам купувати і продавати понад 90 криптовалют, і у викрадених файлах опинилися повні історії біткоїн-транзакцій частини клієнтів. Схожі витоки вже живили адресні схеми проти власників крипти.
CryptoPotato описував, як злочинці використали витеклі дані замовлень, щоб після окремого витоку розсилати власникам Ledger переконливі фішингові листи: їх заманювали вигаданим злиттям Ledger і Trezor на підроблений сайт, що збирав фрази відновлення.
Вимога до Revolut — чергова витік, що перетворив дані клієнтів на важіль тиску на криптокомпанії, рівно як це сталося з Coinbase, коли вимога викупу змусила біржу розкрити витік, що зачепив понад 69 000 клієнтів; він розкрився після того, як закордонних співробітників підтримки підкупили заради їхніх записів.
Source: CryptoPotato
Новини у світі криптовалют
Випадкова цитата про гроші
"Я никогда не пытаюсь делать деньги на самой фондовой бирже. Я покупаю исходя из предположения, что они могут закрыть биржу на следующий день и потом не открывать ее больше в течение пяти лет."
















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд