پرش به محتوای اصلی

هکرها از Revolut خواستند باج 3 میلیون دلاری را در بحبوحه نقض داده ها تحویل دهد

آیریش‌تایمز۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۱۱:۳۵حدود 2 دقیقه مطالعه

گروهی که خود را iamnotavillain می‌نامد، تهدید می‌کند که سوابق محرمانه مشتریان را به مجرمان دیگر بفروشد، مگر اینکه فین‌تک بریتانیا ظرف 24 ساعت هزینه پرداخت کند.

هکرهایی که ادعا می‌کنند پشت نقض داده‌ها در Revolut بوده‌اند، تهدید کرده‌اند که سوابق محرمانه صدها مشتری را به گروه‌های مجرم دیگر می‌فروشند مگر اینکه بانک آنلاین باج ۳ میلیون دلاری را ظرف ۲۴ ساعت بپردازد.

این گروه که خود را iamnotavillain می نامند، اولتیماتوم را در بعدازظهر چهارشنبه در وب سایت خود در کنار یک ساعت شمارش معکوس دیجیتال منتشر کردند.

تقاضای عمومی غیرعادی است زیرا هکرها معمولا ترجیح می‌دهند درخواست‌های باج را به صورت خصوصی ارائه کنند و تنها در صورتی که هدف از پرداخت یا تعامل امتناع کند، عمومی شود، معمولا با انتشار جزئیات هک در یک سایت تاریک وب.

پیام آنلاین به Revolut می‌گفت که «6000 XMR / 3000000 دلار ... در غیر این صورت تمام داده‌ها فروخته می‌شوند و خون روی دستان شما خواهد بود». XMR ارز دیجیتال Monero است که با توجه به دشواری ردیابی تراکنش‌های آن در بین هکرها محبوب است.

این گروه به FT گفت که برای اولین بار از این وب سایت برای ارائه مطالبات خود استفاده می کند و هنوز هیچ مذاکره ای با Revolut صورت نگرفته است.

تحت نفوذ اطلاعاتی مانند Revolut قرار گرفته اید؟ در اینجا چیزی است که شما باید انجام دهید

FT پس از اینکه هکرها برای اولین بار وب سایت را اواخر روز دوشنبه راه اندازی کردند، از طریق تلگرام با هکرها تماس گرفت و اسکرین شات هایی از برخی از اطلاعاتی که ادعا می شود از بانک به دست آمده بود را نمایش داد.

مدت کوتاهی پس از ارسال درخواست باج، هکرها یک ویدیوی 60 ثانیه ای از صفحه نمایش فیلمبرداری را برای FT ارسال کردند که نشان می داد یک کاربر نادیده در حال حرکت در حافظه پنهان اسناد ادعا شده Revolut است.

به نظر می‌رسد اسناد نشان‌داده‌شده در این ویدئو شامل گواهینامه‌های رانندگی، گذرنامه، تصاویر هویتی مشتریان Revolut است که در فرآیند تأیید «مشتری خود را بشناسید» و تاریخچه تراکنش‌ها استفاده شده است.

به نظر می رسد که نقض داده ها حداقل 680 حساب مشتری را تحت تأثیر قرار داده است.

FT روز سه شنبه گزارش داد هکرها این فایل ها را با به خطر انداختن یک سیستم ایمیل دولت ایتالیا به دست آوردند که از آن به عنوان مجری قانون و درخواست اطلاعات در مورد حساب های مشتری خاص Revolut طی چند ماه استفاده می کردند.

این گروه گفت که اهداف را با استفاده از تجزیه و تحلیل بلاک چین برای شناسایی حساب های Revolut با دارایی های ارز دیجیتال قابل توجه انتخاب کرده است.

Revolut شامگاه چهارشنبه گفت: "Revolut هیچ تماس یا درخواست مستقیمی از افراد یا گروه هایی که این ادعاها را دارند دریافت نکرده است."

چندین مشتری آسیب دیده Revolut ابراز نگرانی کرده اند که داده های شخصی آنها به خطر افتاده است.

Revolut قبلا گفته بود که به مشتریان آسیب‌دیده «پشتیبانی فوری» و «همکاری نزدیک با مجریان قانون و مقامات نظارتی مربوطه» ارائه می‌کند. از زمان راه اندازی در سال 2015، Revolut به بزرگترین شرکت فناوری مالی اروپا تبدیل شده است که به عنوان یک بانک در بیش از 30 کشور فعالیت می کند و به 80 میلیون مشتری خدمات ارائه می دهد. اخیرا در فروش سهام ثانویه 115 میلیارد دلار ارزش گذاری شد. – حق چاپ The Financial Times Limited 2026

خواندن متن کامل در آیریش‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers demand Revolut hand over $3m ransom amid data breach

Group calling itself iamnotavillain threatens to sell customers’ confidential records to other criminals unless UK fintech pays within 24 hours

همه‌ی اخبار فناوری