Кибербезопасность
# киберпреступность

Группировка iamnotavillain требует 3 миллиона долларов от Revolut под угрозой публикации личных данных клиентов

Группировка iamnotavillain требует 3 миллиона долларов от Revolut под угрозой публикации личных данных клиентов
Хакерская группировка iamnotavillain требует от британского финтех-гиганта Revolut выкуп в размере 3 миллионов долларов, угрожая продажей конфиденциальных данных клиентов киберпреступникам.

Британский финтех-гигант Revolut оказался в центре масштабного шантажа. Хакерское сообщество, выступающее под названием iamnotavillain, выдвинуло финансовые претензии компании, угрожая распродать конфиденциальную информацию пользователей другим киберпреступникам. Как сообщает издание Financial Times, злоумышленники установили жесткий дедлайн: выкуп в размере 3 миллионов долларов должен поступить в течение суток.

Преступники выставили ультиматум в крайне агрессивной форме, заявив, что в случае неуплаты «кровь будет на ваших руках». В качестве способа оплаты хакеры запросили 6 000 XMR — это криптовалюта Monero, которая ценится в теневом сегменте интернета из-за крайне высокой сложности отслеживания транзакций. По информации FT, для подготовки атаки злоумышленники использовали методы анализа блокчейна, целенаправленно отбирая из базы клиентов Revolut тех, кто обладает наиболее крупными криптоактивами.

Ситуация осложняется тем, что хакеры перешли к публичным манипуляциям. В отличие от традиционной тактики, когда требования предъявляются в закрытых каналах, группа iamnotavillain впервые применила веб-сайт для открытого давления. В распоряжении журналистов Financial Times уже оказалось видео, на котором зафиксированы фрагменты документов, предположительно принадлежащих клиентам Revolut. В утечку могут входить паспортные данные, фотографии удостоверений личности, скан-копии водительских прав и детальные истории финансовых операций. По предварительным оценкам, под ударом оказались как минимум 680 учетных записей.

Механизм взлома, по данным расследования, связан с компрометацией итальянской государственной системы электронной почты. Используя доступ к этому ресурсу, преступники рассылали поддельные запросы, маскируясь под представителей правоохранительных органов. Сама компания Revolut, основанная в 2015 году и обладающая полноценной банковской лицензией в Великобритании, официально заявляет, что не получала никаких ультиматумов от хакеров. Тем не менее, факт утечки уже признан: 12 сентября банк проинформировал своих пользователей о том, что данные были переданы мошенникам через поддельные запросы, пришедшие с подлинного государственного домена.

Этот инцидент вписывается в общую волну киберугроз, направленных на публичное давление. Ранее группа под ником Cyberleek, стоящая за утечками информации о грядущей игре GTA VI, также использовала тактику требований в своем «Эдикте Cyberleek». Тогда хакеры требовали от издателя Take-Two не просто слов, а публичных извинений и реального возмещения ущерба. На сегодняшний день Revolut, обслуживающая более 75 миллионов человек по всему миру, продолжает работать, однако масштаб угрозы безопасности её клиентов остается критическим.

Видео для новости

Здесь может быть ваша реклама