Revolut столкнулся с новой фазой атаки: злоумышленники в выходные начали публиковать клиентские паспорта и селфи для KYC-проверки, выдвинув требование выкупа и пообещав ежедневные новые сливы, пока финтех не пойдет на уступки.
Ключевое:
- Вымогатели уже выкладывают документы, удостоверяющие личность, и селфи клиентов Revolut, заявляя о ежедневных публикациях до выплаты выкупа.
- В утечку, по их словам, вошли паспорта, IBAN, данные о выводах средств и полные торговые истории.
- Revolut утверждает, что затронута «очень ограниченная» группа клиентов, а инфраструктура, базы данных и средства пользователей не пострадали.
Слив данных Revolut становится публичным
Аккаунт мониторинга киберинцидентов International Cyber Digest сообщил 13 сентября, что группа перестала ждать выплаты и начала выгружать файлы по известным держателям счетов. В первый пакет вошли копии документов и селфи для верификации. Тот же аккаунт заявил, что до этого хакеры направляли Revolut письма с требованиями, но, не дождавшись реакции, вышли в публичное поле.
Среди опубликованных документов — паспорт теннисиста Александра Шевченко и данные Феликса Рёмера, гендиректора криптогемблинг-площадки Gamdom. Криптоиздания оценили размер выкупа в 10 000 биткоинов (BTC) — почти $780 млн по котировкам понедельника, хотя другие источники отмечают, что точная сумма официально не подтверждена.
В Revolut отказались комментировать требования о выкупе. Представитель компании настаивает, что ключевая инфраструктура, базы данных и клиентские счета не были скомпрометированы.
Читайте также: ETF на XRP зафиксировали рекордный приток $1,7 млрд за 9 недель на фоне слабого рынка
ZachXBT: прицельный удар по «китам»
Ончейн-исследователь ZachXBT распространил уведомление Revolut для клиентов в Telegram и дополнил его перечнем категорий данных, о которых сама компания в письме не упоминала. По его словам, помимо прочего, в утечку вошли IBAN, записи о выводах средств, информация о профессии и полные истории биткоин-транзакций. Исследователь считает инцидент ограниченным по масштабу, но нацеленным на состоятельных пользователей.
Revolut такую интерпретацию не подтверждает и не указывает, что под прицелом могли оказаться в первую очередь держатели криптоактивов. Эксперты предупреждают, что связка паспортного изображения с полной торговой историей создаёт базу для таргет-фишинга и глубокой аналитики блокчейна, стартующей от реального имени. Наличие документов, удостоверяющих личность, и биометрических селфи дополнительно повышает риски мошенничества с подменой личности для всех, чьи данные всплыли в базе.
Как возникла утечка Revolut
Источником инцидента стал единичный e-mail, отправленный из почтового ящика в домене реального госведомства и прошедший все проверки подлинности у Revolut. Для банков подобные запросы приравниваются к официальным, и письмо выглядело именно таковым.
Копии клиентского уведомления начали распространяться 12 сентября, когда Revolut квалифицировал произошедшее как «сложную внешнюю схему имитации госоргана» и заявил, что уведомил регуляторов и правоохранительные органы.
В тот же день бывший гендиректор биржи Mt. Gox Марк Карпелес опубликовал своё уведомление пострадавшим. Revolut до сих пор не раскрывает масштаб инцидента и количество затронутых клиентов. Финтех обслуживает свыше 80 млн пользователей в 30 странах и параллельно проводит вторичный продажу акций, исходя из оценки компании примерно в $115 млрд.
Далее по теме: Сэм Альтман исключил IPO OpenAI в 2026 году, сославшись на приоритет работ по безопасности ИИ

