Revolut黑客泄露客户数据并索要10,000比特币赎金

区块链文库报道:

黑客入侵Revolut:泄露高净值客户数据并索要10,000枚比特币赎金

攻击者通过欺骗手段获取了Revolut的客户记录,并于周末公开了部分知名客户的资料。黑客在9月14日发布警告称,如果这家欧洲金融科技公司不支付赎金,他们每天将泄露更多数据。

Revolut于9月12日确认,一名未经授权的个人冒充政府机构,使用带有有效技术认证的官方域名邮箱发送了欺诈性信息请求。由于该邮件看起来符合常规法律程序要求,公司职员将其作为例行法律请求进行处理。

阻止地址与监管通报

此次数据泄露事件涉及护照、验证自拍照片、账户对账单以及IBAN(国际银行账户号码)等信息的披露,同时也包括客户的姓名、出生日期和家庭住址。一位Revolut发言人表示:“公司最近发现了一起复杂的第三方冒充诈骗案件,不法分子利用合法的政府机构域名邮箱提交了虚假信息请求。”

自称“Revolut Smilik”的黑客组织在多个Telegram频道上发布了客户文件,并威胁称:“只要Revolut不为泄露客户数据买单,我们就每天释放越来越多的数据。”

攻击Revolut的黑客组已公布了一些知名客户的个人数据,其中包括网球运动员Alexander Shevchenko和Gamdom首席执行官Felix Römer。

据《The Register》报道,发布的材料似乎包含了高管、体育专业人士和演艺人员等高知名度人物的数据。该媒体估计,10,000枚比特币的赎金要求价值超过7.82亿美元。Revolut拒绝就此赎金要求发表评论。

该公司表示,在检测到异常后已封锁相关地址,并向相关的政府机构、执法部门、数据保护机构及金融监管机构发出警报。公司强调其系统和客户资金未受影响。Revolut指出,仅有少量客户受到影响,且公司已直接联系了他们,但未透露具体数字或指明被冒充的机构名称。

此前,公司曾表示受影响客户的生物识别面部数据并未泄露。链上调查员ZachXBT指出了这一事件,他认为此次泄露规模有限,主要集中在高净值用户身上。不过,这一评估既未得到Revolut的确认,也未得到独立第三方的证实。

被盗记录加剧钓鱼风险

Revolut允许客户买卖超过90种加密货币,而被窃取的文件中包含了一些客户的完整比特币交易历史。类似的泄露事件曾助长针对加密货币持有者的定向诈骗。

此前有案例显示,犯罪分子利用泄露的交易数据向Ledger用户发送极具说服力的钓鱼邮件,谎称Ledger与Trezor合并,诱骗用户访问虚假网站以窃取助记词。

此次Revolut事件再次表明,客户数据可能被用作对抗加密公司的筹码。这与Coinbase遭遇的情况类似:当时一起勒索事件迫使交易所披露了一起影响超过69,000名客户的数据泄露事故,起因是海外支持代理被贿赂而交出记录。

© 版权声明
THE END
喜欢就支持一下吧
分享