Hackers da Revolut Começam a Vazar Dados de Clientes e Exigem 10.000 Bitcoins

ZachXBT says passports and Bitcoin histories sit among Revolut client records now being leaked daily by extortionists (Image: Shutterstock)
ZachXBT says passports and Bitcoin histories sit among Revolut client records now being leaked daily by extortionists (Image: Shutterstock)

Invasores ligados à Revolut começaram a publicar, no fim de semana, passaportes de clientes e selfies usadas em processos de verificação, exigindo pagamento de resgate e prometendo novos vazamentos diários até que a fintech ceda às demandas.

Principais pontos:

  • Criminosos passaram a divulgar documentos de identidade e selfies de clientes da Revolut, prometendo novas levas de dados diariamente até o pagamento do resgate.
  • O material vazado incluiria, segundo relatos, passaportes, IBANs, registros de saques e históricos completos de negociação.
  • A Revolut afirma que apenas um número muito limitado de clientes foi afetado e que sua infraestrutura, sistemas e saldos permaneceram intactos.

Vazamento da Revolut Vai a Público

A conta de monitoramento International Cyber Digest informou, em 13 de setembro, que o grupo teria desistido de esperar o pagamento e começado a despejar arquivos ligados a clientes de maior visibilidade. O primeiro lote incluía documentos de identidade e selfies de verificação. A mesma conta relatou que os atacantes haviam enviado e‑mails à Revolut fazendo exigências de informação antes de tornar o caso público.

Esses documentos pertenciam ao tenista Alexander Shevchenko e a Felix Römer, presidente‑executivo do site de apostas em criptoativos Gamdom. Veículos especializados em cripto estimaram o pedido de resgate em 10.000 Bitcoins (BTC), algo próximo de US$ 780 milhões aos preços de segunda‑feira, embora outras fontes afirmem que o valor não foi oficialmente confirmado.

A Revolut se recusou a comentar o montante exigido. Um porta‑voz afirmou que a infraestrutura central, os bancos de dados e as contas dos clientes não foram comprometidos.

Leia também: ETFs de XRP Batem Recorde de US$ 1,7 Bi com 9 Semanas Seguidas de Aportes Mesmo com Preço Fraco

ZachXBT Aponta Alvo em Grandes Investidores

O investigador ZachXBT distribuiu, no Telegram, o comunicado enviado aos clientes. Ele listou diversas categorias de dados que não apareciam no e‑mail original da Revolut, entre elas IBANs, registros de saque, profissões e históricos completos de transações em Bitcoin. Na avaliação dele, a quebra de segurança é limitada em volume, mas focada em clientes com grande patrimônio.

A Revolut não endossou essa leitura e não afirmou que detentores de criptoativos tenham sido especificamente selecionados. Pesquisadores alertam que combinar uma imagem de passaporte com um histórico completo de operações facilita ataques de phishing direcionado e análises on‑chain partindo do nome real do usuário. Documentos de identidade e fotos usadas em verificação facial também aumentam o risco de golpes de falsidade ideológica contra todos os mencionados.

Como Começou a Violação na Revolut

A exposição remonta a um único e‑mail enviado a partir de uma caixa de correio criada dentro do domínio autêntico de um órgão governamental, com autenticação válida, o que permitiu que a mensagem passasse pelos filtros da Revolut. Instituições financeiras são obrigadas a responder a solicitações oficiais de autoridades, e o texto se apresentava exatamente como tal.

Cópias do comunicado aos clientes começaram a circular em 12 de setembro, quando a Revolut classificou o episódio como um golpe sofisticado de personificação externa e disse ter notificado reguladores e autoridades policiais.

Mark Karpelès, ex‑presidente‑executivo da Mt. Gox, publicou seu próprio aviso naquele dia. A empresa ainda não informou quantas pessoas foram afetadas. A Revolut atende mais de 80 milhões de clientes em 30 países e conduz atualmente uma venda secundária de ações que avalia a fintech em cerca de US$ 115 bilhões.

Próximo texto: Sam Altman Descarta IPO da OpenAI em 2026 e Culpa Agenda de Segurança em IA

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala é uma jornalista que cobre notícias sobre cripto, DeFi, exchanges, trading e análise de mercado. Nos últimos três anos, ela tem se concentrado nas tendências e narrativas que moldam os mercados de ativos digitais, desde a ação de preço e previsões até desenvolvimentos em exchanges e sinais on-chain. Ela é especializada em reportagens claras que ajudam os leitores a entender o que está acontecendo no mercado e por que isso é importante.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Hackers da Revolut Começam a Vazar Dados de Clientes e Exigem 10.000 Bitcoins | Yellow