Группа, называющая себя iamnotavillain, опубликовала требование о выкупе после утечки данных клиентов Revolut. Злоумышленники дали банку 24 часа на перевод 6000 XMR — примерно $3 млн при цене около $500 за токен — и пригрозили продать похищенные записи другим преступным группам, если деньги не поступят. По данным Financial Times, на момент публикации переговоры между Revolut и хакерами не велись.
Атака затронула как минимум 680 клиентских счетов. Похищенные данные включают паспорта, водительские удостоверения, фотографии для KYC-проверки, полные истории транзакций, имена, даты рождения, адреса, телефоны, IBAN и записи о биткоин-операциях. При этом Revolut заявила, что собственные системы и средства клиентов не были скомпрометированы: злоумышленники отправили поддельные запросы с домена легитимного госоргана, которые прошли внутренние проверки компании. После выявления схемы Revolut заблокировала адрес отправителя и уведомила регуляторов и правоохранительные органы.
По словам хакеров, при выборе жертв они использовали анализ блокчейна, чтобы выявить клиентов с крупными криптоактивами. Ранее ончейн-исследователь ZachXBT также указывал, что инцидент, вероятно, затронул состоятельных пользователей. Monero был выбран из-за встроенных механизмов конфиденциальности: кольцевые подписи скрывают отправителя, скрытые адреса — получателя, а Ring Confidential Transactions — сумму перевода. Это затрудняет отслеживание платежей, однако само по себе использование XMR не означает, что все владельцы токена вовлечены в нелегальную деятельность.
Для криптовалютных клиентов Revolut утечка повышает риски целевого фишинга: обладая реальными личными данными и сведениями о транзакциях, преступники могут убедительнее выдавать себя за банк, биржу или госорган. Пользователям рекомендуют проверять подозрительные обращения через официальные каналы поддержки и сообщать о мошенничестве в профильные ведомства.