ru

Revolut заявила об отсутствии прямого контакта после публичного требования выкупа на $3 млн

image
rubric logo Security

Revolut заявила в четверг, что не получала прямых обращений от тех, кто утверждает, что несет ответственность за утечку данных клиентов, несмотря на несколько публичных требований выкупа.

Группа, называющая себя «IAmNotAVillain», публично потребовала от Revolut 6 000 Monero (XMR) стоимостью около $3 млн в течение 24 часов, пригрозив продать записи клиентов другим преступным группировкам, сообщила в среду Financial Times.

«Revolut не получала никаких прямых обращений или требований от лиц либо группы, выдвигающих эти утверждения», — заявил представитель Revolut в комментарии Cointelegraph.

Публичный ультиматум стал последним развитием событий вокруг утечки данных, о которой Revolut впервые сообщила на прошлой неделе, а итальянские власти теперь расширяют расследование того, как учетная запись электронной почты государственного учреждения предположительно использовалась для получения данных клиентов.

Одна утечка, несколько требований выкупа

Заявление Revolut о том, что компания не получала прямых обращений, усиливает неопределенность вокруг того, кто стоит за публичным требованием выкупа, поскольку «IAmNotAVillain» — не единственное имя, связанное с заявлениями об ответственности за инцидент. Ее веб-сайт iamnotavillain.xyz был недоступен, когда Cointelegraph проверял его на момент публикации.

Более ранняя группа, называющая себя «Revolut Smilik», как сообщалось, потребовала 10 000 биткоинов стоимостью около $780 млн на тот момент — значительно больше, чем нынешнее требование IAmNotAVillain на $3 млн в Monero.

IAmNotAVillain оспорила конкурирующее заявление в уведомлении на своем веб-сайте, заявив, что бывший сообщник получил лишь небольшую часть данных, прежде чем приписать себе ответственность за утечку. На сайте других предупредили не иметь дела с конкурирующим заявителем.

An archived version of the IAmNotAVillain website. Source: Internet Archive

Ориентированный на кибербезопасность аккаунт Dark Web Informer также сообщил о другом сайте — revoloot.lol, связанном с отдельным злоумышленником, заявившим о своей ответственности. Это еще больше осложняет попытки установить, кто контролирует украденные записи клиентов. На момент проверки Cointelegraph сайт revoloot.lol также был недоступен.

Итальянские власти расширяют расследование утечки данных Revolut

Национальное управление Италии по борьбе с мафией и терроризмом также подключилось к расследованию, поскольку предполагаемое проникновение затрагивает государственный орган, итальянское информационное агентство ANSA сообщило в среду.

Связано: Италия расследует взлом правительственной электронной почты, связанный с утечкой данных Revolut

Прокуроры в Реджо-ди-Калабрии начали расследование несанкционированного доступа к компьютерной системе, представляющей общественный интерес, а следователи пытаются установить, был ли взломан или клонирован служебный аккаунт электронной почты.

Итальянский регулятор по защите персональных данных отдельно попросил банки срочно проверить безопасность своих систем доступа и выясняет, могли ли быть причастны другие банки или финансовые учреждения.

Журнал: Кража идентификаторов Revolut показывает опасность KYC: как это исправить