Поиск
    Дата публикации новости 17 сентября 2026

    Хакеры потребовали у Revolut $3 млн в Monero за данные клиентов

    Хакеры потребовали у Revolut $3 млн в Monero за данные клиентов

    Группа iamnotavillain потребовала от Revolut 6000 токенов Monero (XMR) стоимостью около $3 млн и пригрозила продать данные клиентов другим преступным организациям. Об этом пишет издание Financial Times, изучившее опубликованный злоумышленниками ультиматум.

    Сообщение появилось 16 сентября на сайте киберпреступников вместе с обратным отсчетом. Злоумышленники дали Revolut 24 часа на перевод средств.

    «6 000 XMR / 3 000 000 долларов… иначе мы продадим все данные, и кровь останется на ваших руках», — говорится в послании хакеров.

    Представители iamnotavillain назвали себя организаторами недавней утечки и заявили, что до публикации ультиматума переговоров с компанией не вели.

    При этом в Revolut уточнили, что не получали прямых обращений от группы.

    «Revolut не получал прямых сообщений или требований от лиц либо группы, выступающих с этими заявлениями», — сообщил в комментарии Reuters представитель финтех-компании.

    Какие данные оказались у злоумышленников

    По данным Financial Times, предполагаемая утечка затронула около 680 клиентов Revolut. Представители iamnotavillain передали изданию минутную запись экрана, на которой предположительно отображались:

    паспорта и водительские удостоверения;
    фотографии для проверки личности;
    контактные и банковские реквизиты;
    история операций.

    Группа утверждает, что выбирала цели с помощью блокчейн-анализа. Злоумышленников интересовали клиенты Revolut со значительными криптовалютными активами.

    Большинство пострадавших проживают в Швейцарии и Франции. Остальные находятся еще в 31 стране, преимущественно европейской, заявили в iamnotavillain.

    Среди получивших уведомление об утечке оказался бывший глава Mt.Gox Марк Карпелес. Он раскритиковал Revolut за передачу сведений на основании запроса, отправленного с официального государственного адреса.

    Как произошла утечка

    12 сентября ончейн-исследователь ZachXBT сообщил, что Revolut мог принять поддельные запросы от госоргана за настоящие.

    Среди раскрытых сведений он назвал имена, контакты, копии документов, проверочные селфи, банковские выписки и полную историю операций, включая переводы биткоина.

    Позднее в Revolut подтвердили передачу конфиденциальной информации посторонним. Запросы поступили через настоящий домен государственного ведомства и прошли внутреннюю проверку компании.

    По версии независимого медиа International Cyber Digest, группа получила доступ к адресу в итальянской системе сертифицированной электронной почты PEC. В течение нескольких месяцев злоумышленники якобы представлялись сотрудниками правоохранительных органов и запрашивали сведения о выбранных клиентах.

    В Revolut не подтвердили эти детали. Компания заявила, что ее внутренняя инфраструктура и базы данных не были взломаны, а средства пользователей не пострадали.

    После обнаружения поддельных запросов финтех-фирма заблокировала использованный адрес и уведомила соответствующее государственное ведомство, правоохранительные органы, а также финансовых регуляторов и службы защиты данных.

    Напомним, в сентябре против производителя аппаратных кошельков Ledger подали коллективный иск. Истец утверждает, что в результате инцидента 2023 года раскрыли имена, электронные адреса, номера телефонов и другие персональные данные клиентов. В жалобе также упоминается утечка 2020 года, затронувшая около 270 000 человек.