Хакери изнудват Revolut за 10,000 BTC след теча на данни

Възможно е да получаваме комисионни от партньорски връзки или да публикуваме спонсорирано съдържание, което е ясно обозначено като такова. Тези партньорства не влияят на нашата редакционна независимост или на обективността на нашите ревюта. Като продължите да използвате сайта, вие се съгласявате с нашите общи условия и политика за поверителност.

Подробности за статията
revolut cards on dark background

Инцидентът с изтеклите клиентски данни на Revolut прерасна в опит за изнудване, след като предполагаемите извършители поискаха от финтех компанията откуп от 10,000 BTC и започнаха да публикуват информация, за която твърдят, че принадлежи на заможни и високопрофилни клиенти.

Заплахата идва само дни след като Revolut потвърди, че е предала чувствителни данни вследствие на фалшиво искане, изпратено през имейл акаунт в реален домейн на държавна институция.

Искането за откуп превръща инцидента в нова криза

Yahoo Finance сподели информация за твърдения за откуп от 10,000 BTC, като нападателите заплашват постепенно да публикуват още клиентски файлове и друга информация, ако Revolut не изпълни искането им. При Биткойн около $77,000 подобна сума би означавала откуп за приблизително $770 милиона.

Към момента размерът на откупа и самоличността на групата не са потвърдени. Публикациите за искането се основават на съобщения, приписвани на предполагаемите извършители, затова твърдението трябва да се разглежда като непотвърдено.

Ескалацията обаче променя характера на случая. Първоначално той изглеждаше като ограничено неправомерно разкриване на информация. Сега рискът е данните да бъдат използвани за публично изнудване, измами или целенасочени атаки срещу клиенти.

Revolut бе подведена от реален правителствен домейн

Самият пробив е необичаен, защото нападателите не са проникнали директно в системите на Revolut.

Компанията съобщи, че неоторизирано лице е използвало имейл акаунт, създаден в инфраструктурата на реален домейн на държавна институция. Оттам е изпратено искане за клиентска информация, което е изглеждало автентично и Revolut го е изпълнила. Едва при последваща проверка с институцията компанията е установила, че искането не е било легитимно.

Revolut описва случая като сложна външна схема за представяне под чужда самоличност и заявява, че след откриването ѝ е блокирала съответния адрес.

Компанията е уведомила правоохранителните органи, регулаторите и органите за защита на данните.

Паспортите и Биткойн историята увеличават риска

Потенциално разкритата информация е особено чувствителна, защото комбинира реалната самоличност на клиентите с финансовата им активност.

Според информацията данните могат да включват:

  • Имена, дати на раждане, адреси, имейли и телефонни номера.
  • Копия на паспорти или шофьорски книжки и снимки за лицева идентификация
  • IBAN номера, банкови извлечения и записи за тегления.
  • Пълна история на транзакциите, включително ВТС операции.

Компанията не е разкрила общия брой засегнати клиенти и твърди единствено, че става дума за ограничен брой потребители.

Нападателите атакуват и начина, по който Revolut пази данните

Предполагаемите извършители използват изтичането не само за финансов натиск. Те обвиняват Revolut в небрежност при защитата на личната информация и твърдят, че компанията е предоставяла чувствителни данни на държави извън собствената им юрисдикция.

Тези обвинения засега не са независимо потвърдени и Revolut не е признала подобни нарушения.

Случаят обаче поставя под въпрос процедурите, чрез които финансовите компании удостоверяват искания от държавни институции. Наличието на легитимен държавен имейл домейн се е оказало достатъчно убедително, за да доведе до предаване на подробна KYC и финансова информация, без нападателите да пробиват директно инфраструктурата на финтех компанията.

Натискът идва в чувствителен момент за Revolut

Инцидентът се случва в момент, когато Revolut ускорява експанзията си в традиционното банкиране и крипто услугите. Компанията обслужва около 80 милиона клиенти по света и разширява бизнеса си към по-големи корпоративни клиенти.

Revolut подчертава, че клиентските средства, пароли, PIN кодове и вътрешните ѝ системи не са били компрометирани при първоначалния инцидент.

Публикуването на реални клиентски данни обаче създава различен риск. Комбинацията от документи за самоличност и история на крипто транзакции може да позволи на нападатели да идентифицират притежатели на дигитални активи и да ги превърнат в мишени за последващи измами.

Следващият въпрос за Revolut вече не е само как е било одобрено фалшивото държавно искане, а дали компанията може да ограничи щетите, ако предполагаемите нападатели действително разполагат с още непубликувани клиентски записи.

Тук можете да разгледате „Най-добрите крипто борси без KYC през 2026 г.“, където се анализират интересни решения, които позволяват търговия без идентификация. В статията ще откриете кои борси предлагат комбинация от анонимност, ликвидност и сигурност, както и какви са рисковете при употребата.

Реакция „Остави“
Споделяне на статия
Александър работи от три години в крипто индустрията, като през това време се утвърждава с активното си участие в следенето на пазарната динамика и технологичните иновации. Интересът му към криптовалутите и новите технологии не е просто професионален ангажимент, а дълбока лична страст. Той ежедневно следи новините в сектора, анализира тенденции и се вълнува от всяка нова стъпка в развитието на блокчейн решенията. Ентусиазмът му го води към непрекъснато учене и споделяне на знания, като вижда бъдещето в дигиталните финанси и ролята им в глобалната трансформация.
8422 статии В екипа от 2024
comment-icon Коментари
Добавете коментара си

Попълнете необходимите полета и публикувайте