дата публікації

Financial Times повідомляє, що хакери Revolut знизили викуп до 3 мільйонів доларів із 24-годинним терміном

джерело

Зловмисники вимагають викуп у розмірі 6,000 токенів Monero ($XMR), що приблизно дорівнює $3 мільйонам станом на 16 вересня 2026 року.

Через цей інцидент стало відомо про конфіденційну інформацію близько 680 клієнтів компанії.

Група, що називає себе "iamnotavillain" і пов'язана з порушенням даних у британському фінансовому секторі, знизила вимогу до $3 мільйонів під загрозою термінового продажу викрадених даних.

Хакери Revolut розмістили цифровий таймер з 24-годинним ультиматумом на зовнішньому сайті. Зловмисники вибрали криптовалюту Monero через її анонімність.

Вони заявляють, що якщо викуп не буде сплачено, вони продадуть файли 680 користувачів кримінальним угрупуванням.

У документах, які вони надали, містяться паспорти, водійські посвідчення та банківські записи. Revolut офіційно повідомила, що не отримувала прямих вимог від вимагателів, підкресливши, що їхня основна інфраструктура та бази даних не зазнали несанкціонованого доступу.

Зловмисники здійснили атаки через шахрайський запит з легітимного урядового домену, який був оброблений співробітниками з дотримання відповідності, перш ніж виявили підміну особи.

Витік даних включає імена, адреси, номери телефонів та фотографії для верифікації особи, а також IBAN, дати відкриття рахунків і виписки з рахунків. Атака була спрямована на клієнтів з великими обсягами цифрових активів, зокрема, за даними дослідника ZachXBT, зловмисники націлилися на заможних осіб.

Компанія заблокувала домен, що використовувався для обману, та офіційно повідомила органи влади.

Офіс комісара Великої Британії з інформації проводить формальне розслідування. Ультиматум вимагателів спливає 17 вересня 2026 року.

Регулятори Великої Британії та Європейського Союзу запланували слухання щодо цього інциденту наприкінці третього кварталу 2026 року.