$3 млн в XMR или данные клиентов на продажу? Угроза от хакеров Revolut
2026-09-17
Сообщения о том, что хакеры Revolut требуют 3 миллиона долларов в XMRвызывают обеспокоенность по поводу конфиденциальности клиентов, целевой нацеленности на криптовалюту и возможной продажи чувствительных финансовых данных. Группа, называющая себя "iamnotavillain", якобы угрожала опубликовать или продать информацию, полученную через мошеннические запросы данных от правительства, если Revolut не заплатит 6,000 Monero.
Revolut подтвердила несанкционированное раскрытие, затрагивающее ограниченное число клиентов, но заявила, что ее внутренние системы и средства клиентов не были скомпрометированы. Несколько деталей, включая личность хакеров, количество жертв, методы нацеливания и заявления о доступе, остаются неподтвержденными или в значительной степени основаны на заявлениях группы.
Ключевые выводы
- Группа, взявшая на себя ответственность за нарушение безопасности Revolut, якобы потребовала 6,000 XMR, что на момент предъявления требования было примерно 3 миллиона долларов, и угрожала продать данные клиентов.
- Revolut подтвердила, что мошеннические запросы, отправленные через законный адрес электронной почты государственного агентства, вызвали несанкционированное раскрытие, но заявила, что ее системы и средства клиентов не пострадали.
- Клиенты должны рассматривать сообщения, содержащие точную личную или транзакционную информацию, как потенциально мошеннические и проверять каждый запрос через официальное приложение Revolut.
Какова угроза хакеров Revolut в 3 миллиона долларов в XMR?

(источник изображения: instagram.com)
Угроза хакеров Revolut является предполагаемой попыткой вымогательства, связанной с информацией о клиентах, полученной через мошеннические запросы данных от правительства. По данным Financial Times, группа "iamnotavillain" опубликовала требование о 6,000 XMR, описывая его на тот момент как примерно 3 миллиона долларов, и дала Revolut 24 часа на оплату.
Группа якобы угрожала продать информацию другим криминальным организациям, если платеж не будет произведен. Однако Revolut сообщила Reuters, что не получила прямой связи или требования о выкупе от предполагаемых нападающих.
Это различие имеет значение. Требование о выкупе было публично сообщено и приписано группе, но имеющиеся доказательства не подтверждают, что Revolut вступила в переговоры или признала требование подлинным.
Что подтвердила Revolut?
Revolut подтвердила, что несанкционированная третья сторона получила чувствительную информацию о клиентах, подав мошеннические запросы информации через законный адрес электронной почты государственного агентства. Компания описала инцидент как сложную мошенническую атаку с внешним имитацией, а не как прямое вмешательство в основную инфраструктуру Revolut.
Revolut сообщила, что предприняла несколько действий после выявления активности:
- Заблокировала адрес электронной почты, связанный с мошенническими запросами
- Связалась с клиентами, которых она определила как затронутых
- Предупредила соответствующее государственное агентство
- Уведомила правоохранительные органы и соответствующих регуляторов
- Начала пересматривать и усиливать свои процедуры запроса информации
Revolut заявила, что ее внутренние системы и средства клиентов не пострадали. Не было подтверждено компрометирование паролей клиентов, приватных ключей, остатков на картах или блокчейн-сетей.
Читатели, желающие получить информацию о первоначальном раскрытии, могут ознакомиться с ранее проведенным анализом Bitrue о взломе данных Revolut и раскрытых записях KYC.
Что подтверждено и что остается неподтвержденным?
Несколько важных деталей исходят от предположительных хакеров, а не от Revolut или следственной власти. Их не следует представлять с такой же уверенностью, как подтвержденное раскрытие Revolut.
Доступная информация подтверждает существование настоящего несанкционированного раскрытия. Она не подтверждает каждое утверждение, сделанное "iamnotavillain", включая полное количество данных, метод доступа группы или подлинность всех представленных записей.
Как произошел взлом данных Revolut?

(источник изображения: corksafetyalerts.com)
Инцидент якобы использовал доверительный процесс обмена информацией вместо непосредственного взлома банковской платформы Revolut. Мошеннические запросы, похоже, исходили из законного канала коммуникации государственного учреждения, что привело к утечке данных клиентов к несанкционированной стороне.
Предполагаемые нападающие сообщили Financial Times, что они получили доступ к итальянской электронной почте государственного агентства и использовали ее для имитации правоохранительных органов. Они утверждали, что подавали повторные запросы в течение нескольких месяцев, но эти операционные детали не были независимо подтверждены Revolut или итальянскими властями.
Этот метод атаки подчеркивает важное различие в области безопасности. Подтверждение того, что электронное письмо исходит от признанного домена, не обязательно доказывает, что отправитель уполномочен, что аккаунт не был скомпрометирован или что сам запрос является законным.
Для сильной проверки запросов на получение чувствительных данных может потребоваться независимое подтверждение через отдельный канал, валидация идентификаторов дел, одобрение несколькими сотрудниками и тщательное исследование необычных паттернов запросов.
Какие данные клиентов могли быть раскрыты?
Уведомления, рассмотренные новостными организациями, указывают на то, что раскрытая информация может включать личные данные, контактную информацию, счета и записи транзакций. Точная информация может различаться для затронутых клиентов.
Сообщенные категории данных включают:
- Имена и даты рождения
- Почтовые и электронные адреса
- Номера телефонов
- Паспорта и водительские удостоверения
- Фотографии для подтверждения личности или селфи
- Выписки по счетам
- Истории платежей и транзакций
- Информация о криптовалютных транзакциях
Financial Times, как сообщается, получила короткую видеозапись экрана, которая, по-видимому, показывала документы, подтверждающие личность, фотографии KYC и истории транзакций. Запись может поддержать требования группы, но не устанавливает независимо полный объем, точность или текущее владение набором данных.
Revolut сослался на ограниченное количество затронутых клиентов, не подтверждая публично точную цифру. Сообщения о том, что затронуты как минимум 680 счетов, поэтому следует рассматривать как сообщенную оценку, а не подтвержденный компанией итог.
Читатели могут отслеживать последние данные рынка XMR на Bitrue чтобы понять, как цена Monero реагирует на изменения на рынке и в области безопасности.
Почему хакеры потребовали оплату в Monero?
Предполагаемые нападающие запросили Monero, потому что XMR предназначен для обеспечения более высокой конфиденциальности транзакций по сравнению с активами на прозрачной блокчейн, такими как Bitcoin. Monero использует технологии, включая скрытые адреса, кольцевые подписи и Конфиденциальные транзакции Ring, чтобы скрыть участников транзакции и суммы.
Эти функции конфиденциальности могут усложнить финансовый трассинг, что является одной из причин, по которой XMR иногда появляется в требованиях о выкупе. Использование Monero в предполагаемом преступлении не означает, что сеть Monero была взломана, была вовлечена в утечку данных или несет ответственность за действия нападающих.
Требование в 6,000 XMR было описано как стоящее примерно $3 миллиона, когда о нем стали сообщать. Его долларовая стоимость может изменяться, так как XMR остается волатильным криптоактивом.
Были ли крипто-пользователи специально нацелены?
Предполагаемые хакеры утверждали, что они использовали анализ блокчейна, чтобы идентифицировать клиентов Revolut с крупными криптовалютными активами. Это утверждение широко сообщалось, но не было независимо проверено.
Группа, как сообщается, описала свои цели как ценнейших крипто-пользователей. Не установлено публично, что каждый затронутый клиент имел крупные крипто-балансы или что анализ блокчейна был единственным методом выбора.
Тем не менее, сочетание записей KYC с историями транзакций криптовалюты создает серьезные проблемы конфиденциальности. Данные публичного блокчейна обычно псевдонимные, но информация из централизованного финансового учреждения может потенциально связать активность кошелька с реальным человеком, контактными данными, документами удостоверяющими личность и историей счета.
Это сочетание может делать раскрытых клиентов более уязвимыми к:
- Сильно персонализированным фишинговым сообщениям
- Мошенническим попыткам восстановления счета
- Краже личных данных и неправильному использованию документов
- Атакам через смену SIM-карт или мобильных аккаунтов
- Представлению банков, бирж или государственных учреждений
- Целенаправленной краже криптовалюты или выкупу
- Физическим рискам безопасности, если преступники полагают, что человек контролирует ценные активы
Раскрытие информации о транзакциях не дает атакующему автоматического доступа к крипто-кошельку. Частные ключи, фразы-семена, пароли и коды аутентификации все еще необходимы для авторизации транзакций из независимо контролируемых кошельков.
Украли ли нападающие средства клиентов?
В настоящее время нет подтвержденных доказательств того, что инцидент непосредственно привел к кражам клиентских балансов. Revolut заявила, что ее системы и средства клиентов не пострадали.
Утечка данных все еще может создать финансовую опасность после первоначального инцидента. Преступники могут использовать раскрытую личную информацию, чтобы создать убедительные сообщения, выдавать себя за агентов поддержки или манипулировать процессами восстановления счета.
Клиенты не должны предполагать, что звонящий является законным только потому, что он знает их адрес, недавнюю транзакцию, детали документа удостоверяющего личность или активность по счету. Такая информация может быть результатом утечки, а не доказательством того, что звонящий представляет Revolut или другую финансовую учреждение.
Читать также: Monero достигает новых исторических максимумов на фоне растущих опасений по поводу регулирования конфиденциальности
Что должны делать клиенты Revolut сейчас?
Затронутые клиенты должны сосредоточиться на предотвращении вторичных мошенничеств и несанкционированного доступа к счету. Эти шаги также имеют значение для пользователей, которые не получили уведомление об утечке, но обеспокоены целенаправленными мошенничествами.
- Подтвердите, связался ли с вами Revolut. Проверьте уведомления внутри официального приложения Revolut, а не переходите по ссылкам в неожиданном электронном письме или текстовом сообщении.
- Просмотрите недавнюю активность по счету. Проверьте платежи по карте, переводы, связанные устройства, сессии входа и транзакции с криптовалютой на предмет чего-то необычного.
- Укрепите безопасность счета. Используйте уникальный код доступа, защитите связанный email-аккаунт, включите доступные меры аутентификации и обновите повторно используемые пароли.
- Отклоните незапрошенные запросы о безопасности. Никогда не раскрывайте пароли, одноразовые коды, данные карты, фразы-семена, частные ключи или информацию для восстановления незапланированному звонящему или отправителю сообщения.
- Проверьте коммуникации независимо. Свяжитесь с Revolut через его официальный канал поддержки в приложении, если кто-то утверждает, что ваши аккаунт, средства или документы удостоверяющие личность находятся под угрозой.
- Защитите связанные крипто-аккаунты.Проверьте безопасность биржи, списки разрешенных выводов, ключи API, разрешения кошелька и доступ к электронной почте, особенно если утечка данных может связать вашу личность с крипто-активами.
- Следите за неправомерным использованием личности.Мониторьте финансовые счета и кредитную информацию, где доступны соответствующие услуги в вашей стране, и сообщайте о подозреваемом мошенничестве с личностью в соответствующие организации или органы власти.
Пользователи должны избегать ответов предполагаемым хакерам или попыток найти, купить или скачать утеченные данные. Сделав это, пользователь может подвергнуться риску заражения вредоносным ПО, мошенничества или юридическим рискам.
Что означает инцидент для финансовых платформ?
Инцидент демонстрирует, что кибербезопасность выходит за рамки брандмауэров, паролей и уязвимостей программного обеспечения. Финансовое учреждение может поддерживать безопасные внутренние системы, в то время как злоумышленники нацеливаются на правовые, комплаенс и процессы обмена информацией, окружающие эти системы.
Запросы правительства и правоохранительных органов часто требуют от финансовых компаний раскрытия данных клиентов на основании действительной юридической власти. Преступники, которые компрометируют или убедительно имитируют эти каналы, могут попытаться использовать доверие, связанное с официальными коммуникациями.
Финансовые платформы могут снизить этот риск, требуя независимой проверки, ограничивая доступ сотрудников к записям клиентов, применяя множественные одобрения, мониторя повторные запросы и быстро распространяя предупреждения, когда предполагаются компрометации правительственных аккаунтов.
Что остается неизвестным?
Несколько центральных вопросов остались нерешенными, когда угроза была сообщена:
- Обладает ли «iamnotavillain» всеми данными, которые он утверждает
- Окончательное количество и географическое распределение пострадавших клиентов
- Компрометировала ли группа аккаунт итальянского правительства или использовала другой метод имитации
- Была ли какая-либо информация о клиентах уже продана или распространена
- Получали ли другие финансовые учреждения аналогичные мошеннические запросы
- Привел ли сообщенный 24-часовой срок к дальнейшему контакту или действиям
- Определили ли регуляторы или правоохранительные органы лиц, ответственных за это
Новые заявления от Revolut, регуляторов, правоохранительных органов или соответствующего государственного агентства могут существенно изменить доступную оценку. Те, кто изучает приватную монету, могут ознакомиться с доступными методами покупки Monero через Bitrue перед сравнением вариантов доступа, затрат и рисков.
Заключение
Угроза хакеров Revolut серьезна, поскольку документы личности, истории транзакций и контактная информация могут поддерживать целевое мошенничество, даже когда средства клиентов не были украдены напрямую.
Revolut подтвердил несанкционированное раскрытие через мошеннические запросы правительства, но публично не подтвердил полный отчет предполагаемых хакеров о инциденте. Требование в 3 миллиона долларов в XMR, сообщенные 680 пострадавших аккаунтов и заявленное нацеливание на крипто-хранителей должны оставаться четко приписанными новостным сообщениям и собственным заявлением группы.
Клиенты должны следить за официальными обновлениями, защищать связанные аккаунты и с осторожностью относиться к высокоперсонализированным сообщениям. Читатели могут исследовать крипто-рынки через Bitrue Exchange, в то время как дополнительные обновления безопасности и образовательные материалы по криптовалюте доступны на Bitrue Blog.
Часто задаваемые вопросы
требовали ли хакеры Revolut 3 миллиона долларов в XMR?
Группа, называющая себя «iamnotavillain», предположительно потребовала 6,000 XMR, стоимостью примерно 3 миллиона долларов на момент публикации требования. Revolut сообщил Reuters, что не получал прямого требования о выкупе или коммуникации от предполагаемых нападающих.
Сколько клиентов Revolut пострадало?
Financial Times сообщил, что как минимум 680 клиентских аккаунтов пострадало, но Revolut пока не подтвердил эту цифру публично. Компания описала пострадавшую группу как ограниченную и сообщила, что связалась с идентифицированными клиентами напрямую.
Была ли система банковских услуг Revolut взломана?
Revolut сообщил, что его внутренние системы не были скомпрометированы. Подтвержденный инцидент касался мошеннических запросов информации, отправленных через легитимный домен электронной почты государственного агентства, что привело к раскрытию данных клиентов несанкционированной стороне.
Почему хакеры запросили Monero вместо Bitcoin?
Monero по умолчанию скрывает участников транзакций и суммы, что делает переводы более трудными для анализа, чем транзакции на прозрачных блокчейнах. Запрос XMR не указывает на то, что сам Monero был скомпрометирован или участвовал в инциденте.
Что должен сделать пострадавший клиент Revolut?
Пострадавшие клиенты должны просмотреть активность аккаунта, защитить свои электронные и финансовые счета и подтвердить коммуникации через официальную поддержку в приложении Revolut. Им никогда не следует делиться паролями, личными ключами, сид-фразами или кодами аутентификации в ответ на нежелательные сообщения.
Отказ от ответственности: Мнения, выраженные здесь, принадлежат исключительно автору и не отражают мнений этой платформы. Эта платформа и ее аффилированные лица отказываются от любой ответственности за точность или пригодность предоставляемой информации. Она предназначена исключительно для информационных целей и не должна рассматриваться как финансовый или инвестиционный совет.
Disclaimer: De inhoud van dit artikel vormt geen financieel of investeringsadvies.




