هکرها از Revolut خواستند باج 3 میلیون دلاری را در بحبوحه نقض داده ها تحویل دهد
گروهی که خود را iamnotavillain مینامد، تهدید میکند که سوابق محرمانه مشتریان را به مجرمان دیگر بفروشد، مگر اینکه فینتک بریتانیا ظرف 24 ساعت هزینه پرداخت کند.
هکرهایی که ادعا میکنند پشت نقض دادهها در Revolut بودهاند، تهدید کردهاند که سوابق محرمانه صدها مشتری را به گروههای مجرم دیگر میفروشند مگر اینکه بانک آنلاین باج ۳ میلیون دلاری را ظرف ۲۴ ساعت بپردازد.
این گروه که خود را iamnotavillain می نامند، اولتیماتوم را در بعدازظهر چهارشنبه در وب سایت خود در کنار یک ساعت شمارش معکوس دیجیتال منتشر کردند.
تقاضای عمومی غیرعادی است زیرا هکرها معمولا ترجیح میدهند درخواستهای باج را به صورت خصوصی ارائه کنند و تنها در صورتی که هدف از پرداخت یا تعامل امتناع کند، عمومی شود، معمولا با انتشار جزئیات هک در یک سایت تاریک وب.
پیام آنلاین به Revolut میگفت که «6000 XMR / 3000000 دلار ... در غیر این صورت تمام دادهها فروخته میشوند و خون روی دستان شما خواهد بود». XMR ارز دیجیتال Monero است که با توجه به دشواری ردیابی تراکنشهای آن در بین هکرها محبوب است.
این گروه به FT گفت که برای اولین بار از این وب سایت برای ارائه مطالبات خود استفاده می کند و هنوز هیچ مذاکره ای با Revolut صورت نگرفته است.
تحت نفوذ اطلاعاتی مانند Revolut قرار گرفته اید؟ در اینجا چیزی است که شما باید انجام دهید
FT پس از اینکه هکرها برای اولین بار وب سایت را اواخر روز دوشنبه راه اندازی کردند، از طریق تلگرام با هکرها تماس گرفت و اسکرین شات هایی از برخی از اطلاعاتی که ادعا می شود از بانک به دست آمده بود را نمایش داد.
مدت کوتاهی پس از ارسال درخواست باج، هکرها یک ویدیوی 60 ثانیه ای از صفحه نمایش فیلمبرداری را برای FT ارسال کردند که نشان می داد یک کاربر نادیده در حال حرکت در حافظه پنهان اسناد ادعا شده Revolut است.
به نظر میرسد اسناد نشاندادهشده در این ویدئو شامل گواهینامههای رانندگی، گذرنامه، تصاویر هویتی مشتریان Revolut است که در فرآیند تأیید «مشتری خود را بشناسید» و تاریخچه تراکنشها استفاده شده است.
به نظر می رسد که نقض داده ها حداقل 680 حساب مشتری را تحت تأثیر قرار داده است.
FT روز سه شنبه گزارش داد هکرها این فایل ها را با به خطر انداختن یک سیستم ایمیل دولت ایتالیا به دست آوردند که از آن به عنوان مجری قانون و درخواست اطلاعات در مورد حساب های مشتری خاص Revolut طی چند ماه استفاده می کردند.
این گروه گفت که اهداف را با استفاده از تجزیه و تحلیل بلاک چین برای شناسایی حساب های Revolut با دارایی های ارز دیجیتال قابل توجه انتخاب کرده است.
Revolut شامگاه چهارشنبه گفت: "Revolut هیچ تماس یا درخواست مستقیمی از افراد یا گروه هایی که این ادعاها را دارند دریافت نکرده است."
چندین مشتری آسیب دیده Revolut ابراز نگرانی کرده اند که داده های شخصی آنها به خطر افتاده است.
Revolut قبلا گفته بود که به مشتریان آسیبدیده «پشتیبانی فوری» و «همکاری نزدیک با مجریان قانون و مقامات نظارتی مربوطه» ارائه میکند. از زمان راه اندازی در سال 2015، Revolut به بزرگترین شرکت فناوری مالی اروپا تبدیل شده است که به عنوان یک بانک در بیش از 30 کشور فعالیت می کند و به 80 میلیون مشتری خدمات ارائه می دهد. اخیرا در فروش سهام ثانویه 115 میلیارد دلار ارزش گذاری شد. – حق چاپ The Financial Times Limited 2026
متن اصلی (انگلیسی)
Hackers demand Revolut hand over $3m ransom amid data breach
Group calling itself iamnotavillain threatens to sell customers’ confidential records to other criminals unless UK fintech pays within 24 hours