$3 M XMR veya Müşteri Verileri Satılık mı? Revolut Hackerlarının Tehditi
2026-09-17
Revolut hackerları ile ilgili raporlar3 milyon dolar değerinde XMR talep ediyormüşteri gizliliği, kripto ile ilgili hedefleme ve hassas mali verilerin olası satışı konusunda endişeleri artırdı. "iamnotavillain" adını kullanan bir grup, Revolut 6,000 Monero ödemedikçe sahte hükümet veri talepleri yoluyla elde edilen bilgileri açıklamakla veya satmakla tehdit etti.
Revolut, sınırlı sayıda müşteriyi etkileyen yetkisiz bir ifşayı doğruladı ancak iç sistemlerinin ve müşteri fonlarının etkilenmediğini söyledi. Hackerların kimliği, mağdur sayısı, hedefleme yöntemleri ve erişim iddiaları da dahil olmak üzere birkaç detay, doğrulanmamış veya esasen grubun açıklamalarına dayanmaktadır.
Ana Noktalar
- Revolut ihlalinin sorumluluğunu üstlenen bir grup, talep yapıldığında yaklaşık 3 milyon dolar değerinde olan 6,000 XMR talep etti ve müşteri verilerini satmakla tehdit etti.
- Revolut, meşru bir hükümet ajansı e-posta alanı üzerinden gönderilen sahte taleplerin yetkisiz bir ifşaya neden olduğunu doğruladı, ancak sistemlerinin ve müşteri fonlarının etkilenmediğini belirtti.
- Müşteriler, doğru kişisel veya işlem bilgileri içeren mesajları potansiyel olarak sahte olarak değerlendirmeli ve her talebi Revolut'un resmi uygulaması aracılığıyla doğrulamalıdır.
Revolut Hackerlarının 3 Milyon Dolar XMR Tehditi Nedir?

(resim kaynağı: instagram.com)
Revolut hackerlarının tehdidi, sahte hükümet veri talepleri yoluyla elde edilen müşteri bilgileriyle ilgili bir şantaj girişimi olarak bildirildi. Financial Times'a göre, grup "iamnotavillain" 6,000 XMR talep etti, bu da o sırada yaklaşık 3 milyon dolar olarak tanımlandı ve Revolut'a ödemesi için 24 saat süre verdi.
Grup, ödeme yapılmazsa bilgileri diğer suç örgütlerine satmakla tehdit etti. Ancak, Revolut Reuters'a, iddia edilen saldırganlardan doğrudan bir iletişim veya fidye talebi almadığını bildirdi.
Bu ayrım önemlidir. Fidye talebi kamuya açık bir şekilde bildirildi ve gruba atfedildi, ancak mevcut kanıtlar Revolut'un müzakerelere girdiğini veya talebi geçerli olarak tanıdığını göstermez.
Revolut Ne Onayladı?
Revolut, meşru bir hükümet ajansı e-posta alanı aracılığıyla sahte bilgi talepleri göndererek hassas müşteri bilgilerini elde eden yetkisiz bir üçüncü şahsın bulunduğunu doğruladı. Şirket, olayı Revolut'un temel altyapısına doğrudan bir saldırı yerine karmaşık bir dış taklit dolandırıcılığı olarak tanımladı.
Revolut, bu faaliyeti tanımladıktan sonra birkaç işlem gerçekleştirdi:
- Sahte taleplerle ilişkili e-posta adresini engelledi
- Etkilenen müşterileri bilgilendirdi
- İlgili hükümet ajansını uyardı
- Hukuk uygulayıcılarını ve ilgili düzenleyicileri bilgilendirdi
- Bilgi talep prosedürlerini gözden geçirmeye ve güçlendirmeye başladı
Revolut, iç sistemlerinin ve müşteri fonlarının etkilenmediğini bildirdi. Müşteri şifrelerinin, özel anahtarların, kart bakiyelerinin veya temel kripto para ağlarının kesinlikle tehdit altında olduğuna dair bir onay bulunmamaktadır.
Okuyucular, orijinal ifşa hakkında arka plan arıyorsa, daha önceki Bitrue analizini gözden geçirebilirler. Revolut veri ihlali ve ifşa edilen KYC kayıtları.
Ne Onaylı ve Ne İddia Ediliyor?
Bazı önemli detaylar, iddia edilen hackerlardan gelmektedir, Revolut veya bir araştırma otoritesinden değil. Bunlar, Revolut'un onaylı ifşası ile aynı güvenle sunulmamalıdır.
Mevcut rapor, gerçek bir yetkisiz ifşanın varlığını desteklemektedir. Bu, "iamnotavillain" tarafından yapılan her iddiayı, verilerin tam miktarı, grubun erişim yöntemi veya tüm gösterilen kayıtların gerçek olup olmadığı gibi bağımsız biçimde doğrulamamaktadır.
Revolut Veri İhlali Nasıl Gerçekleşti?

(resim kaynağı: corksafetyalerts.com)
Olayın, doğrudan Revolut'un bankacılık platformuna sızmak yerine, güvenilir bir bilgi paylaşım sürecini sömürdüğü bildirildi. Sahte talepler, meşru bir hükümet iletişim kanalından geldiği izlenimini vererek, müşteri kayıtlarının yetkisiz bir tarafa ifşa edilmesine yol açtı.
İddia edilen saldırganlar, Financial Times'a İtalyan hükümetine ait bir e-posta sistemine erişim sağladıklarını ve bunu law enforcement taklit etmek için kullandıklarını bildirdi. Birkaç ay boyunca tekrar eden talepler gönderdiklerini iddia ettiler, ancak bu operasyonel detaylar, Revolut veya İtalyan yetkilileri tarafından bağımsız biçimde onaylanmamıştır.
Bu saldırı yöntemi, önemli bir güvenlik ayrımını vurgulamaktadır. Bir e-postanın tanınmış bir alandan geldiğini doğrulamak, gönderenin yetkili olduğunu, hesabın ele geçirilmediğini veya talebin kendisinin meşru olduğunu kanıtlamaz.
Hassas veri talepleri için güçlü doğrulama, ayrı bir kanaldan bağımsız onay gerektirebilir, dava tanımlayıcılarının doğrulanması, çok sayıda çalışanın onayı ve olağan dışı talep kalıplarının incelenmesini içerebilir.
Hangi Müşteri Verileri Açığa Çıkmış Olabilir?
Haber kuruluşları tarafından incelenen bildirimler, ifşa edilen bilgilerin kişisel kimlik, iletişim, hesap ve işlem kayıtlarını içerebileceğini belirtmektedir. Tam bilgi, etkilenen müşteriler arasında farklılık gösterebilir.
Gözlemlenen veri kategorileri şunları içerir:
- İsimler ve doğum tarihleri
- Posta ve e-posta adresleri
- Telefon numaraları
- Pasaportlar ve sürücü belgeleri
- Kimlik doğrulama fotoğrafları veya selfies
- Hesap ekstreleri
- Ödeme ve işlem geçmişleri
- Kripto para işlem bilgileri
Financial Times, kimlik belgeleri, KYC fotoğrafları ve işlem geçmişlerini gösteren kısa bir ekran kaydı aldığı bildirilmiştir. Bir kayıt, bir grubun iddiasını destekleyebilir, ancak veri kümesinin tam büyüklüğünü, doğruluğunu veya mevcut mülkiyetini bağımsız olarak kanıtlamaz.
Revolut, etkilenen müşterilerin sınırlı bir sayısına atıfta bulundu, ancak tam bir rakamı kamuya doğrulamadı. En az 680 hesabın etkilendiğine dair raporlar, bu nedenle bir şirket onaylı toplam değil, rapor edilen bir tahmin olarak değerlendirilmelidir.
Okuyucular, Bitrue'de en son XMR piyasa verilerini izleyebilirlerMonero'nun fiyatının piyasa ve güvenlik gelişmelerine nasıl yanıt verdiğini anlamak için.
Hackerlar Neden Monero'da Ödeme Talep Etti?
İddia edilen saldırganlar, Monero'yu talep ettiler çünkü XMR, Bitcoin gibi şeffaf blok zincir varlıklarına göre daha güçlü işlem gizliliği sağlayacak şekilde tasarlanmıştır. Monero, işlem katılımcılarını ve miktarlarını gizlemek için gizli adresler, halka imzaları ve Ring Confidential Transactions gibi teknolojiler kullanır.
Bu gizlilik özellikleri, finansal izleme yapmayı daha zor hale getirebilir; bu da XMR'nin bazen fidye taleplerinde görünmesinin nedenlerinden biridir. İddia edilen bir suçta Monero'nun kullanılması, Monero ağının hacklendiği, veri ihlaline karıştığı veya saldırganların davranışından sorumlu olduğu anlamına gelmez.
6,000 XMR talebi, rapor edildiğinde yaklaşık 3 milyon dolar değerinde olduğu belirtilmiştir. Dolar değeri değişebilir çünkü XMR volatil bir kripto varlık olmaya devam ediyor.
Kripto Kullanıcıları Özellikle Hedef Alındı mı?
İddia edilen hackerlar, önemli kripto para birikimlerine sahip Revolut müşterilerini belirlemek için blok zinciri analizlerini kullandıklarını iddia ettiler. Bu iddia geniş çapta rapor edildi, ancak bağımsız olarak doğrulanmadı.
Grup, hedeflerini yüksek değerli kripto kullanıcıları olarak tanımladı. Her etkilenen müşterinin büyük kripto bakiyelerine sahip olduğu veya blok zinciri analizinin tek seçim yöntemi olduğu kamuya açık olarak belirlenmemiştir.
Yine de, KYC kayıtlarını kripto para işlem geçmişleriyle birleştirmek ciddi gizlilik endişeleri yaratıyor. Kamuya açık blok zinciri verileri genellikle takma adlıdır, ancak merkezi bir finans kurumundan elde edilen bilgiler, cüzdan etkinliğini gerçek bir kişinin, iletişim bilgileri, kimlik belgeleri ve hesap geçmişi ile potansiyel olarak bağlayabilir.
Bu kombinasyon, ifşa edilen müşterileri daha savunmasız hale getirebilir:
- Son derece kişiselleştirilmiş kimlik avı mesajları
- Sahte hesap kurtarma girişimleri
- Kimlik hırsızlığı ve belge kötüye kullanımı
- SIM değiştirme veya mobil hesap saldırıları
- Bankaların, borsaların veya devlet ajanslarının taklit edilmesi
- Hedefli kripto hırsızlığı veya fidye
- Suçluların değerli varlıkların bir kişiye ait olduğunu düşündüğünde fiziksel güvenlik riskleri
İşlem bilgilerinin ifşası, bir saldırgana kripto cüzdanına otomatik erişim vermez. Bağımsız olarak kontrol edilen cüzdanlardan işlemleri yetkilendirmek için hala özel anahtarlar, tohum kelimeleri, şifreler ve kimlik doğrulama kodları gereklidir.
Saldırganlar Müşteri Fonlarını Çaldı mı?
Olayın doğrudan çalınan müşteri bakiyelerine yol açtığını doğrulayan kesin bir kanıt yoktur. Revolut, sistemlerinin ve müşteri fonlarının etkilenmediğini söyledi.
Bir veri ihlali hâlâ ilk olaydan sonra finansal tehlike yaratabilir. Suçlular, ifşa edilen kişisel bilgileri kullanarak ikna edici mesajlar oluşturabilir, destek temsilcisi olarak taklit edebilir veya hesap kurtarma süreçlerini manipüle edebilirler.
Müşteriler, bir arayanın, adreslerini, son işlemlerini, kimlik belgesi ayrıntılarını veya hesap etkinliklerini bildiği için meşru olduğunu varsaymamalıdır. Böyle bir bilgi, bir ihlalin sonucu olabilir, Revolut'u veya başka bir finansal kurumu temsil ettiğine dair bir kanıt değildir.
Ayrıca Oku: Monero, Artan Gizlilik Düzenlemeleri Korkuları Ortasında Yeni Tüm Zamanların En Yüksek Seviyelerine Ulaşıyor
Revolut Müşterileri Şimdi Ne Yapmalı?
Etkilenen müşteriler, ikincil dolandırıcılığı ve yetkisiz hesap erişimini önlemeye odaklanmalıdır. Bu adımlar, ihlal bildirimini almayan ancak hedefli dolandırıcılıklardan endişe duyan kullanıcılar için de geçerlidir.
- Revolut'un sizinle iletişime geçtiğini doğrulayın. Beklenmedik bir e-posta veya metin mesajındaki bağlantıları takip etmek yerine resmi Revolut uygulaması içerisindeki bildirimleri kontrol edin.
- Son hesap etkinliğini gözden geçirin. Tanıdık olmayan herhangi bir şey için kart ödemelerini, transferleri, bağlı cihazları, oturumları ve kripto para işlemlerini inceleyin.
- Hesap güvenliğini güçlendirin. Benzersiz bir cihaz parolası kullanın, ilişkili e-posta hesabını güvence altına alın, mevcut kimlik doğrulama korumalarını etkinleştirin ve yeniden kullanılan şifreleri güncelleyin.
- İstenmeyen güvenlik taleplerini reddedin. Beklenmedik bir arayıcıya veya mesaj gönderenine şifreleri, tek kullanımlık kodları, kart bilgilerini, tohum kelimelerini, özel anahtarları veya kurtarma bilgilerini asla açıklamayın.
- İletişimleri bağımsız olarak doğrulayın. Hesabınızın, fonlarınızın veya kimlik belgelerinizin tehlikede olduğu iddiasında bulunan birisi varsa, Revolut ile resmi uygulama içi destek kanalı aracılığıyla iletişime geçin.
- İlgili kripto hesaplarını koruyun.Borsa güvenliğini, çekim izinlerini, API anahtarlarını, cüzdan izinlerini ve e-posta erişimini gözden geçirin, özellikle ifşa edilen kayıtların kimliğinizi kripto varlıklarınıza bağlayabileceği durumlarda.
- Kimlik kötüye kullanımını izleyin.Mali hesaplarınızı ve ülkenizde uygun hizmetlerin mevcut olduğu kredi bilgilerini izleyin ve şüpheli kimlik dolandırıcılığını ilgili kurumlara veya yetkililere bildirin.
Kullanıcılar, sözde bilgisayarcılara yanıt vermekten ya da sızdırılmış kayıtları bulmaya, satın almaya veya indirmeye çalışmaktan kaçınmalıdır. Bunu yapmak kullanıcıyı kötü amaçlı yazılımlara, dolandırıcılığa veya yasal riske maruz bırakabilir.
Olay Finansal Platformlar İçin Ne Anlama Geliyor?
Olay, siber güvenliğin yalnızca güvenlik duvarları, şifreler ve yazılım açıklarının ötesine uzandığını göstermektedir. Bir mali kuruluş, saldırganların bu sistemlerin etrafındaki yasal, uyum ve bilgi paylaşım süreçlerini hedef alırken, güvenli iç sistemlerini koruyabilir.
Hükümet ve yasalar uygulama talepleri genellikle mali şirketlerin müşteri kayıtlarını geçerli yasal yetki altında açıklamasını gerektirir. Bu kanalları ihlal eden veya inandırıcı bir şekilde taklit eden suçlular, resmi iletişimlere bağlı güveni istismar etmeye çalışabilirler.
Mali platformlar, bağımsız doğrulama talep ederek, çalışanların müşteri kayıtlarına erişimini sınırlayarak, birden fazla onay uygulayarak, tekrar eden talepleri izleyerek ve hükümet hesaplarının tehlikeye girdiği durumlarda hızlıca uyarılar paylaşarak bu riski azaltabilirler.
Bilgiler Neler Bilinmiyor?
Tehdit bildirildiğinde birkaç merkezi soru çözümsüz kaldı:
- “iamnotavillain” tüm verileri iddia ettiği gibi elinde bulunduruyor mu
- Etkilenen müşterilerin son sayısı ve coğrafi dağılımı
- Grup, bir İtalyan hükümet hesabını mı ihlal etti yoksa başka bir taklit yöntemi mi kullandı
- Herhangi bir müşteri bilgisi zaten satıldı mı yoksa dağıtıldı mı
- Diğer mali kurumlar benzer dolandırıcılık talepleri aldı mı
- Bildirilmiş 24 saatlik son tarih daha fazla iletişim veya eyleme yol açtı mı
- Düzenleyiciler veya yasalar uygulayıcılar sorumlu kişileri tanımladı mı
Revolut, düzenleyiciler, yasalar uygulayıcılar veya ilgili hükümet kurumu tarafından yapılan yeni açıklamalar mevcut değerlendirmeyi önemli ölçüde değiştirebilir. Gizlilik coin'leri araştıranlar, Bitrue üzerinden Monero satın alma yöntemlerini gözden geçirebilir erişim seçeneklerini, maliyetleri ve riskleri karşılaştırmadan önce.
Sonuç
Revolut bilgisayarcılarının tehdidi ciddi bir durumdur çünkü kimlik belgeleri, işlem geçmişleri ve iletişim bilgileri, müşteri fonları doğrudan çalınmadığında bile hedeflenmiş dolandırıcılığı destekleyebilir.
Revolut, dolandırıcılık hükümet talepleri aracılığıyla yetkisiz bir ifşa gerçekleştiğini doğruladı ancak sözde bilgisayarcıların olaya dair tam hesaplarını kamuya açık bir şekilde doğrulamadı. 3 milyon dolarlık XMR talebi, bildirilen 680 etkilenen hesap ve kripto sahiplerini hedefleme iddiaları, haber raporlarına ve grubun kendi ifadelerine açıkça atfedilmelidir.
Müşteriler resmi güncellemeleri izlemeli, ilgili hesapları güvence altına almalı ve son derece kişiselleştirilmiş mesajları dikkatle ele almalıdır. Okuyucular, Bitrue Borsası üzerinden kripto piyasalarını keşfedebilirken, ek güvenlik güncellemeleri ve kripto para eğitimi Bitrue Blog'unda mevcuttur.
SSS
Revolut bilgisayarları 3 milyon dolarlık XMR talep etti mi?
Kendine “iamnotavillain” diyen bir grup, talep yayınlandığında yaklaşık 3 milyon dolara eşdeğer 6,000 XMR talep etti. Revolut, Reuters'a, sözde saldırganlardan doğrudan bir fidye talebi veya iletişim almadığını bildirdi.
Kaç tane Revolut müşterisi etkilendi?
Financial Times, en az 680 müşteri hesabının etkilendiğini bildirdi ancak Revolut bu sayıyı kamuya açık bir şekilde doğrulamadı. Şirket etkilenen grubu sınırlı olarak tanımladı ve tanımlanan müşterilere doğrudan ulaştı.
Revolut’un bankacılık sistemi hacklendi mi?
Revolut, iç sistemlerinin ihlal edilmediğini söyledi. Doğrulanan olay, bir yasal hükümet kurumu e-posta alanı aracılığıyla gönderilen dolandırıcı bilgi taleplerini içeriyor ve bu da müşteri verilerinin yetkisiz bir tarafa ifşa edilmesine neden oldu.
Bilgisayarlar neden Bitcoin yerine Monero talep etti?
Monero, varsayılan olarak işlem katılımcılarını ve miktarlarını gizler, bu da transferleri şeffaf blok zincirlerindeki işlemlerden daha zor analiz edilmesini sağlar. XMR talep etmek, Monero’nun kendisinin ihlal edildiği veya olayda yer aldığı anlamına gelmez.
Etkilenen bir Revolut müşterisi ne yapmalı?
Etkilenen müşteriler hesap etkinliğini gözden geçirmeli, e-posta ve mali hesaplarını güvence altına almalı ve iletişimleri Revolut'un resmi uygulama içi desteği aracılığıyla doğrulamalıdır. İstenmeyen mesajlara karşı asla şifre, özel anahtar, seed cümle veya kimlik doğrulama kodu paylaşmamalıdır.
Açıklama: İfade edilen görüşler sadece yazara aittir ve bu platformun görüşlerini yansıtmaz. Bu platform ve iştirakleri sağlanan bilgilerin doğruluğu veya uyguluğu konusunda herhangi bir sorumluluğu reddeder. Sadece bilgilendirme amaçlıdır ve mali veya yatırım tavsiyesi olarak değerlendirilmemelidir.
Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.




