$3 M i XMR eller kunddata till salu? Hotet från Revolut-hackers

2026-09-17
$3 M i XMR eller kunddata till salu? Hotet från Revolut-hackers

Rapporter att Revolut-hackare kräver 3 miljoner dollar i XMR har väckt oro kring kundens integritet, kryptorelaterad inriktning och den möjliga försäljningen av känsliga finansiella uppgifter. En grupp som kallar sig "iamnotavillain" hotade enligt uppgift att släppa eller sälja information som erhållits genom bedrägliga begärningar om statliga data om inte Revolut betalade 6,000 Monero.

Revolut bekräftade ett obehörigt avslöjande som påverkar ett begränsat antal kunder men sade att dess interna system och kundmedel inte hade komprometterats. Flera detaljer, inklusive hackarnas identitet, antalet offer, inriktningmetoder och åtkomstkrav, förblir overifierade eller baserade huvudsakligen på gruppens uttalanden.

Viktigast att notera

  • En grupp som påstår sig vara ansvarig för Revolut-överträdelsen krävde enligt uppgift 6,000 XMR, värt cirka 3 miljoner dollar när kravet utfärdades, och hotade att sälja kunddata.
  • Revolut bekräftade att bedrägliga begärningar som skickades genom en legitim statlig myndighets e-postdomän orsakade ett obehörigt avslöjande, men sade att dess system och kundmedel inte påverkades.
  • Kunder bör behandla meddelanden som innehåller korrekt personlig eller transaktionsinformation som potentiellt bedrägliga och verifiera varje begäran genom Revoluts officiella applikation.

Vad är Revolut-hackarnas 3 miljoner dollar XMR-hot?

What Is the Revolut Hackers’ $3 Million XMR Threat

(bildkälla: instagram.com)

Revolut-hackarnas hot är en rapporterad utpressningsförsök som involverar kundinformation erhållen genom bedrägliga begärningar om statliga data. Enligt Financial Times publicerade gruppen "iamnotavillain" ett krav på 6,000 XMR, beskrivet vid den tiden som cirka 3 miljoner dollar, och gav Revolut 24 timmar att betala.

Gruppen hotade enligt uppgift att sälja informationen till andra kriminella organisationer om betalning inte gjordes. Emellertid sade Revolut till Reuters att de inte hade fått någon direkt kontakt eller lösensummekrav från de påstådda angriparna.

Denna distinktion spelar roll. Lösensummekravet rapporterades offentligt och tillskrevs gruppen, men den tillgängliga bevisningen bekräftar inte att Revolut hade inlett förhandlingar eller erkänt kravet som autentiskt.

Vad har Revolut bekräftat?

Revolut bekräftade att en obehörig tredje part hade fått känslig kundinformation genom att skicka in bedrägliga begärningar genom en legitim statlig myndighets e-postdomän. Företaget beskrev incidenten som en sofistikerad extern impersonationsbedrägeri snarare än en direkt intrång i Revoluts kärninfrastruktur.

Revolut sade att de vidtog flera åtgärder efter att ha identifierat aktiviteten:

  • Blockerade den e-postadress som var kopplad till de bedrägliga begärningarna
  • Kontaktade de kunder som de identifierade som påverkade
  • Varnade den relevanta statliga myndigheten
  • Notifierade brottsbekämpande myndigheter och tillämpliga regleringsorgan
  • Began granska och stärka sina rutiner för informationsförfrågningar

Revolut har meddelat att dess interna system och kundmedel inte påverkades. Det fanns ingen bekräftad kompromiss av kunders lösenord, privata nycklar, kortsaldo eller de underliggande kryptovalutanätverken.

Läsare som söker bakgrund till det ursprungliga avslöjandet kan granska den tidigare Bitrue-analysen av Revolut-dataöverträdelser och exponerade KYC-poster.

Vad är bekräftat och vad förblir påstått?

Flera viktiga detaljer kommer från de påstådda hackarna snarare än Revolut eller en utredande myndighet. De bör inte presenteras med samma säkerhet som Revoluts bekräftade avslöjande.

Påstående

Nuvarande status

Bedrägliga begärningar använde en legitim statlig myndighets e-postdomän

Bekräftat av Revolut

Revoluts system och kundmedel påverkades inte

Uttalat av Revolut

Angriparna krävde 6,000 XMR

Rapporterat av Financial Times och andra publikationer

Minst 680 kundkonton påverkades

Rapporterad siffra, inte offentligt bekräftad av Revolut

Angriparna fick tillgång till ett italienskt statligt e-postsystem

Påstått av gruppen och rapporterat av Financial Times

Blockchainanalys användes för att identifiera förmögna kryptoanvändare

Påstått av de påstådda angriparna

Stulna uppgifter kommer att säljas om Revolut inte betalar

Ett utpressningshot, ingen bekräftad genomförd försäljning

Den tillgängliga rapporteringen stöder existensen av ett verkligt obehörigt avslöjande. Den verifierar inte oberoende varje påstående som görs av "iamnotavillain", inklusive den fulla mängden data, gruppens åtkomstmetod eller huruvida alla visade poster var autentiska.

Hur inträffade Revolut-dataöverträdelser?

How Did the Revolut Data Breach Happen

(bildkälla: corksafetyalerts.com)

Incidenten utnyttjade enligt uppgift en betrodd informationsdelningsprocess istället för att direkt hacka Revoluts bankplattform. Bedrägliga begärningar verkade ha sitt ursprung från en legitim statlig kommunikationskanal, vilket gjorde att kundregister släpptes till en obehörig part.

De påstådda angriparna sade till Financial Times att de hade fått tillgång till ett italienskt statligt e-postsystem och använt det för att imitera brottsbekämpning. De hävdade att de hade skickat in upprepade begärningar under flera månader, men dessa operativa detaljer har inte bekräftats oberoende av Revolut eller italienska myndigheter.

Denna attackmetod framhäver en viktig säkerhetsdistinktion. Att verifiera att ett e-postmeddelande kommer från en erkänd domän bevisar inte nödvändigtvis att avsändaren är auktoriserad, att kontot inte har komprometterats, eller att begäran i sig är legitim.

Stark verifiering för känsliga dataförfrågningar kan kräva oberoende bekräftelse genom en separat kanal, validering av ärendeidentifierare, godkännande av flera anställda och granskning av ovanliga begärningsmönster.

Vilka kunddata kan ha exponerats?

Meddelanden som granskats av nyhetsorganisationer indikerar att den avslöjade informationen kan inkludera personlig identitet, kontakt, konto och transaktionsregister. Den exakta informationen kan skilja sig åt mellan berörda kunder.

Rapporterade datakategorier inkluderar:

  • Namn och födelsedatum
  • Post- och e-postadresser
  • Telefonnummer
  • Pass och körkort
  • Identitetsverifieringsfotografier eller selfies
  • Kontoutdrag
  • Betalnings- och transaktionshistorik
  • Kryptovaluta transaktionsinformation

Financial Times rapporterade att de mottog en kort skärminspelning som verkade visa identitetsdokument, KYC-fotografier och transaktionshistorik. En inspelning kan stödja en grupps påstående, men den etablerar inte oberoende den fullständiga storleken, noggrannheten eller nuvarande innehavet av datasetet.

Revolut har hänvisat till ett begränsat antal berörda kunder utan att offentligt bekräfta en exakt siffra. Rapporterna om att minst 680 konton påverkades bör därför betraktas som en rapporterad uppskattning snarare än ett företagbekräftat totalantal.

Läsare kan övervaka de senaste XMR marknadsuppgifterna på Bitrue för att förstå hur Moneros pris reagerar på marknads- och säkerhetsutvecklingar.

Varför krävde hackers betalning i Monero?

De påstådda angriparna begärde Monero eftersom XMR är utformat för att ge starkare transaktionsintegritet än transparent-blockchain tillgångar som Bitcoin. Monero använder teknologier inklusive stealth-adresser, ring-signaturer och Ring Confidential Transactions för att dölja transaktionsdeltagare och belopp.

Dessa integritetsfunktioner kan göra finansiell spårning mer svår, vilket är en anledning till att XMR ibland dyker upp i utpressningskrav. Användningen av Monero i ett påstått brott betyder inte att Monero-nätverket blev hackat, involverat i dataintrånget, eller ansvarigt för angriparnas beteende.

Kravet på 6,000 XMR beskrevs som värt ungefär $3 miljoner vid rapporteringen. Dess dollarvärde kan förändras eftersom XMR förblir en volatilt kryptotillgång.

Var kryptovaluta-användare specifikt målade?

De påstådda hackarna hävdade att de använde blockchain-analyser för att identifiera Revolut-kunder med betydande kryptovaluta-innehav. Detta påstående har rapporterats brett, men det har inte verifierats oberoende.

Gruppen beskrev tydligen sina mål som högvärdiga kryptovaluta-användare. Det är inte offentligt fastställt att varje berörd kund ägde stora kryptovaluta-balar eller att blockchain-analyser var den enda urvalsmetoden.

Ändå skapar kombinationen av KYC-register med kryptovaluta transaktionshistorik allvarliga integritetsproblem. Offentliga blockchain-data är vanligtvis pseudonyma, men information från en centraliserad finansiell institution kan potentiellt koppla plånboksaktivitet med en verklig person, kontaktuppgifter, identitetsdokument och kontohistorik.

Denna kombination kan göra exponerade kunder mer sårbara för:

  • Mycket personanpassade phishing-meddelanden
  • Bedrägliga försök till kontogenvinning
  • Identitetsstöld och dokumentmissbruk
  • SIM-swapping eller mobilkontots attacker
  • Impersonation av banker, börser eller myndigheter
  • Målinriktad kryptovaluta-stöld eller utpressning
  • Fysiska säkerhetsrisker om brottslingar tror att en person kontrollerar värdefulla tillgångar

Exponeringen av transaktionsinformation ger inte en angripare automatisk åtkomst till en kryptovaluta plånbok. Privata nycklar, seedfraser, lösenord och autentiseringskoder krävs fortfarande för att auktorisera transaktioner från oberoende kontrollerade plånböcker.

Stal angriparna kundernas medel?

Det finns för närvarande ingen bekräftad bevisning för att incidenten direkt resulterade i stulna kundbalanser. Revolut har sagt att deras system och kundmedel var påverkade.

Ett dataintrång kan fortfarande skapa finansiell fara efter den initiala händelsen. Brottslingar kan använda exponerad personlig information för att bygga övertygande meddelanden, impersonera supportagenter, eller manipulera kontogenvinningsprocesser.

Kunder bör inte anta att en uppringare är legitim bara för att uppringaren känner till deras adress, senaste transaktion, identitetsdokumentdetaljer eller kontoaktivitet. Sådan information kan vara resultatet av ett intrång snarare än bevis på att uppringaren representerar Revolut eller en annan finansiell institution.

Läs också: Monero når nya rekordnivåer amid ökande oro för sekretessregleringar

Vad ska Revolut-kunder göra nu?

Berörda kunder bör fokusera på att förhindra sekundär bedrägeri och obehörig kontotillgång. Dessa steg är också relevanta för användare som inte har mottagit en intrångsnotifikation men är oroade över målinriktade bedrägerier.

  1. Bekräfta om Revolut kontaktade dig. Kontrollera aviseringar inne i den officiella Revolut-appen istället för att följa länkar i ett oväntat e-postmeddelande eller sms.
  2. Granska senaste kontoaktiviteten. Granska kortbetalningar, överföringar, länkade enheter, inloggningssessioner och kryptovaluta-transaktioner för något okänt.
  3. Stärk kontots säkerhet. Använd en unik enhetslösenkod, säkra den associerade e-postkontot, aktivera tillgängliga autentiseringsskydd och uppdatera återanvända lösenord.
  4. Avvisa oönskade säkerhetsförfrågningar.Avslöja aldrig lösenord, engångskoder, kortdetaljer, seedfraser, privata nycklar eller återhämtningsinformation till en oväntad uppringare eller meddelandeavsändare.
  5. Verifiera kommunikation oberoende. Kontakta Revolut genom sin officiella supportkanal i appen om någon påstår att ditt konto, medel eller identitetsdokument är i risk.
  6. Skydda relaterade kryptokonton. Granska börssäkerhet, uttagslistor, API-nycklar, plånboksbehörigheter och e-poståtkomst, särskilt om exponerade register skulle kunna koppla din identitet till kryptoinnehav.
  7. Var vaksam för identitetsmissbruk. Övervaka finansiella konton och kreditinformation där lämpliga tjänster finns tillgängliga i ditt land, och rapportera misstänkt identitetsbedrägeri till relevanta institutioner eller myndigheter.

Användare bör undvika att svara på de påstådda hackarna eller försöka lokalisera, köpa eller ladda ner läckta register. Att göra så kan utsätta användaren för skadlig programvara, bedrägeri eller rättslig risk.

Vad betyder incidenten för finansiella plattformar?

Incidenten visar att cybersäkerhet sträcker sig bortom brandväggar, lösenord och mjukvarusårbarheter. En finansiell institution kan upprätthålla säkra interna system medan angripare riktar sig mot de juridiska, efterlevnads- och informationsdelningsprocesser som omger dessa system.

Förfrågningar från regering och brottsbekämpande myndigheter kräver ofta att finansiella företag avslöjar kundregister under giltig juridisk auktoritet. Brottslingar som komprometterar eller övertygande imiterar dessa kanaler kan försöka utnyttja det förtroende som är kopplat till officiell kommunikation.

Finansiella plattformar kan minska denna risk genom att kräva oberoende verifiering, begränsa anställdas åtkomst till kundregister, tillämpa flera godkännanden, övervaka upprepade förfrågningar och snabbt dela varningar när statliga konton misstänks vara komprometterade.

Vad förblir okänt?

Flera centrala frågor förblev olösta när hotet rapporterades:

  • Om “iamnotavillain” besitter all den data som den påstår
  • Det slutliga antalet och den geografiska fördelningen av drabbade kunder
  • Om gruppen komprometterade ett italienskt statligt konto eller använde en annan imiteringsmetod
  • Om någon kundinformation redan har sålts eller distribuerats
  • Om andra finansiella institutioner fått liknande bedrägliga förfrågningar
  • Om det rapporterade 24-timmars tidsfristen ledde till ytterligare kontakt eller åtgärd
  • Om regleringsmyndigheter eller brottsbekämpande myndigheter har identifierat de ansvariga individerna

Nya uttalanden från Revolut, regleringsmyndigheter, brottsbekämpande myndigheter eller relevant statlig myndighet kan väsentligt ändra den tillgängliga bedömningen. De som undersöker sekretessmynt kan granska tillgängliga metoder för att köpa Monero genom Bitrue innan de jämför åtkomstalternativ, kostnader och risker.

Slutsats

Hotet från Revoluts hackare är allvarligt eftersom identitetsdokument, transaktionshistorik och kontaktinformation kan stödja riktad bedrägeri även när kundmedel inte direkt stals.

Revolut har bekräftat en obehörig avsöjning genom bedrägliga statliga förfrågningar men har inte offentligt validerat de påstådda hackarnas fullständiga redogörelse för incidenten. Den $3 miljoner XMR-begäran, de rapporterade 680 drabbade kontona och den påstådda riktningen mot kryptoinnehavare bör förbli tydligt kopplade till nyhetsrapporter och gruppens egna uttalanden.

Kunder bör övervaka officiella uppdateringar, säkra relaterade konton och bemöta mycket personliga meddelanden med försiktighet. Läsare kan utforska kryptomarknader genom Bitrue Exchange, medan ytterligare säkerhetsuppdateringar och kryptovalutautbildning finns tillgänglig på Bitrue Blog.

join bitrue to get 938 usdt

FAQ

Kravde Revolut-hackarna $3 miljoner i XMR?

En grupp som kallar sig “iamnotavillain” krävde uppenbarligen 6 000 XMR, värderat till cirka $3 miljoner när kravet publicerades. Revolut meddelade Reuters att de inte hade erhållit ett direkt lösensummakrav eller kommunikation från de påstådda angriparna.

Hur många Revolut-kunder påverkades?

Financial Times rapporterade att minst 680 kundkonton påverkades, men Revolut har inte offentligt bekräftat det antalet. Företaget har beskrivit den drabbade gruppen som begränsad och sagt att det kontaktade identifierade kunder direkt.

Blev Revoluts banksystem hackat?

Revolut sade att dess interna system inte blev komprometterade. Den bekräftade incidenten involverade bedrägliga informationsförfrågningar skickade genom en legitima statlig myndighets e-postdomän, vilket ledde till att kunddata avslöjades för en obehörig part.

Varför begärde hackarna Monero istället för Bitcoin?

Monero döljer deltagare och belopp per standard, vilket gör överföringar svårare att analysera än transaktioner på transparenta blockkedjor. Att begära XMR indikerar inte att Monero i sig blev komprometterat eller deltog i incidenten.

Vad bör en drabbad Revolut-kund göra?

Drabbade kunder bör granska kontoaktivitet, säkra sina e-post och finansiella konton, samt verifiera kommunikationen via Revoluts officiella in-app support. De bör aldrig dela lösenord, privata nycklar, fröfraser eller autentiseringskoder som svar på oönskade meddelanden.

 

Ansvarsfriskrivning: Åsikterna som uttrycks tillhör uteslutande författaren och återspeglar inte åsikterna hos denna plattform. Denna plattform och dess affiliates frånsäger sig allt ansvar för riktigheten eller lämpligheten av den information som ges. Det är endast av informativt syfte och avsett för finansiell eller investeringsrådgivning.

Ansvarsfriskrivning: Innehållet i denna artikel utgör inte finansiell eller investeringsrådgivning.

Registrera dig nu för att få ett nykomlingens presentpaket på 6752 USDT

Gå med i Bitrue för exklusiva belöningar

Registrera Dig Nu
register

Rekommenderad

BabyDoge förvärvar LimeWire, hur kommer detta att påverka BabyDoge-ekosystemet?
BabyDoge förvärvar LimeWire, hur kommer detta att påverka BabyDoge-ekosystemet?

BabyDoge förvärvar LimeWire och placerar plattformen under BabyDoge-ekosystemet. Lär dig varför affären skedde och vad det betyder för användare och token-prestanda.

2026-09-18Läsa