Revolut: Χάκερ ζητούν λύτρα 3 εκατ. δολαρίων μετά από διαρροή δεδομένων

Revolut: Χάκερ ζητούν λύτρα 3 εκατ. δολαρίων μετά από διαρροή δεδομένων
The Revolut logo displays on the upper facade of the YY London building at 30 South Colonnade in the Canary Wharf business district in London, England, United Kingdom, on December 26, 2025. (Photo by Michael Nguyen/NurPhoto) (Photo by Michael Nguyen / NurPhoto via AFP) Photo: AFP
Η ομάδα iamnotavillain απειλεί να πουλήσει προσωπικά στοιχεία πελατών σε άλλους εγκληματίες, ζητώντας πληρωμή μέσα σε 24 ώρες
  • Χάκερ που ισχυρίζονται ότι βρίσκονται πίσω από παραβίαση δεδομένων της Revolut απαιτούν λύτρα ύψους 3 εκατ. δολαρίων.
  • Η ομάδα iamnotavillain απειλεί να πουλήσει τα δεδομένα εάν δεν πληρωθεί εντός 24 ωρών.
  • Η παραβίαση εκτιμάται ότι επηρέασε τουλάχιστον 680 λογαριασμούς πελατών.

Μια νέα υπόθεση κυβερνοεπίθεσης φέρνει στο επίκεντρο τη Revolut, καθώς ομάδα χάκερ που αυτοαποκαλείται iamnotavillain ισχυρίζεται ότι απέκτησε πρόσβαση σε εμπιστευτικά δεδομένα εκατοντάδων πελατών και απαιτεί λύτρα 3 εκατ. δολαρίων.

Σύμφωνα με τους Financial Times, η ομάδα δημοσίευσε δημόσια το τελεσίγραφο στην ιστοσελίδα της, συνοδεύοντάς το με αντίστροφη μέτρηση 24 ωρών.

Ζητούν 6.000 Monero

Οι χάκερ απαίτησαν την καταβολή 6.000 XMR, δηλαδή περίπου 3 εκατ. δολαρίων σε Monero.

Το συγκεκριμένο κρυπτονόμισμα χρησιμοποιείται συχνά σε παράνομες συναλλαγές επειδή οι μεταφορές του είναι δυσκολότερο να εντοπιστούν.

Η ομάδα προειδοποίησε ότι, εάν δεν πληρωθεί, θα πουλήσει τα δεδομένα σε άλλες εγκληματικές ομάδες.

Ασυνήθιστη δημόσια απαίτηση λύτρων

Η δημόσια απαίτηση θεωρείται ασυνήθιστη.

Συνήθως, ομάδες ransomware ή εκβιασμού προσπαθούν πρώτα να διαπραγματευτούν ιδιωτικά με τον στόχο και δημοσιοποιούν την υπόθεση μόνο εάν οι συνομιλίες αποτύχουν.

Η iamnotavillain ανέφερε στους FT ότι αυτή είναι η πρώτη φορά που χρησιμοποιεί δημόσια ιστοσελίδα για να διατυπώσει τις απαιτήσεις της και ότι, μέχρι στιγμής, δεν έχει υπάρξει διαπραγμάτευση με τη Revolut.

Τι δεδομένα φέρονται να έχουν κλαπεί

Οι Financial Times ανέφεραν ότι έλαβαν από τους χάκερ βίντεο περίπου ενός λεπτού, στο οποίο εμφανίζονταν αρχεία που φέρονται να προέρχονται από τη Revolut.

Μεταξύ των εγγράφων που εμφανίζονταν περιλαμβάνονταν:

  • άδειες οδήγησης,
  • διαβατήρια,
  • φωτογραφίες ταυτοποίησης που χρησιμοποιούνται στη διαδικασία Know Your Customer (KYC),
  • ιστορικά συναλλαγών.

Δεν έχει επιβεβαιωθεί ανεξάρτητα ότι όλα τα συγκεκριμένα αρχεία είναι γνήσια ή ότι προέρχονται απευθείας από εσωτερικά συστήματα της Revolut.

Τουλάχιστον 680 λογαριασμοί

Η παραβίαση εκτιμάται ότι επηρέασε τουλάχιστον 680 λογαριασμούς πελατών.

Σύμφωνα με το δημοσίευμα, οι χάκερ δεν απέκτησαν πρόσβαση μέσω άμεσης παραβίασης της Revolut, αλλά εκμεταλλεύτηκαν ιταλικό κυβερνητικό σύστημα ηλεκτρονικού ταχυδρομείου.

Μέσω αυτού, φέρονται να παρίσταναν στελέχη των διωκτικών αρχών και να ζητούσαν πληροφορίες για συγκεκριμένους πελάτες της Revolut επί διάστημα αρκετών μηνών.

ΔΙΑΒΑΣΤΕ ΑΚΟΜΑ

Στόχευσαν πελάτες με μεγάλα crypto χαρτοφυλάκια

Η ομάδα υποστήριξε ότι επέλεξε τους στόχους της μέσω blockchain analysis, εντοπίζοντας λογαριασμούς της Revolut με σημαντικά holdings σε κρυπτονομίσματα.

Η μέθοδος δείχνει ότι η επίθεση δεν ήταν τυχαία, αλλά επικεντρώθηκε σε λογαριασμούς που θεωρούνταν δυνητικά υψηλής αξίας.

Τι απαντά η Revolut

Η Revolut δήλωσε ότι δεν έχει δεχθεί άμεση επικοινωνία ή απαίτηση λύτρων από την ομάδα που προβάλλει τους συγκεκριμένους ισχυρισμούς.

Η εταιρεία είχε προηγουμένως αναφέρει ότι παρέχει «άμεση υποστήριξη» στους πελάτες που επηρεάστηκαν και ότι συνεργάζεται στενά με τις αρμόδιες αρχές επιβολής του νόμου και τις ρυθμιστικές αρχές.

Αρκετοί πελάτες έχουν ήδη εκφράσει ανησυχία για το ενδεχόμενο έκθεσης προσωπικών και οικονομικών τους δεδομένων.

Από fintech startup σε τράπεζα 115 δισ. δολαρίων

Η Revolut ιδρύθηκε το 2015 και έχει εξελιχθεί στη μεγαλύτερη fintech εταιρεία της Ευρώπης.

Λειτουργεί ως τράπεζα σε περισσότερες από 30 χώρες και εξυπηρετεί περίπου 80 εκατ. πελάτες.

Πρόσφατα αποτιμήθηκε στα 115 δισ. δολάρια στο πλαίσιο δευτερογενούς πώλησης μετοχών, γεγονός που καθιστά οποιαδήποτε υπόθεση κυβερνοασφάλειας ιδιαίτερα κρίσιμη για τη φήμη και την αξιοπιστία της.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ: