«Кровь будет на ваших руках»: хакеры потребовали у Revolut $3 млн за данные клиентов
После публикации ультиматума злоумышленники прислали FT видео с якобы похищенными паспортами, водительскими удостоверениями и историей операций клиентов

Хакеры потребовали от Revolut $3 млн под угрозой продажи полученных в ходе утечки данных клиентов / Фото: Dargog/Shutterstock.com
Хакеры, заявляющие о причастности к утечке данных клиентов Revolut, потребовали от необанка $3 млн выкупа и дали ему 24 часа на выплату, пишет Financial Times. Ультиматум группировки iamnotavillain появился на ее сайте днем 16 сентября, сумму указали в криптовалюте Monero — 6000 XMR. Злоумышленники угрожают передать сведения другим преступным группам: «Иначе все данные будут проданы, а кровь будет на ваших руках».
Вечером того же дня самый дорогой стартап Европы заявил: «Revolut не получал прямых обращений или требований от лиц или группы, выступающих с этими заявлениями» (цитата по FT).
Группировка сообщила газете, что впервые предъявила требования через сайт и еще не вела переговоров с Revolut. FT называет такой порядок «необычным»: как правило, вымогатели сначала обращаются к жертве непублично и предают дело огласке, если она отказывается платить или вступать в контакт.
Паспорта на продажу
Вскоре после публикации ультиматума хакеры прислали FT минутное видео, на котором неизвестный пользователь просматривает якобы полученные из Revolut документы. Судя по видео, среди них — водительские удостоверения, паспорта, фотографии, использовавшиеся для проверки личности клиентов, и истории транзакций, пишет газета.
По данным FT, утечка затронула как минимум 680 клиентских счетов и пострадавшие обеспокоены раскрытием личных сведений. Revolut ранее заявлял, что оперативно помогает им и «тесно сотрудничает с соответствующими правоохранительными и надзорными органами», отмечает газета.
Под видом властей
Revolut впервые подтвердил утечку 11 сентября. По версии хакеров, они получили доступ к итальянской государственной электронной почте и под видом силовиков запрашивали у необанка сведения о клиентах. Собеседник газеты подтвердил многомесячную переписку через PEC — систему сертифицированной электронной почты. Revolut заявлял, что его собственные системы и базы данных не были взломаны.
Группировка утверждает, что выбирала клиентов с крупными криптовалютными активами с помощью анализа блокчейна. Как писала The Wall Street Journal, клиенты Revolut опасаются «атак гаечным ключом», когда преступники угрозами насилия вынуждают владельцев биткоинов предоставить доступ к их средствам.
Среди пострадавших — криптопредприниматель Феликс Рёмер. По данным WSJ, мошенникам достались его домашний адрес, фотография паспорта и история операций по счету Revolut. «Если у тебя есть криптовалюта и твой адрес стал известен, это, по сути, приглашение тебя ограбить», — сказал он газете.








