Новости

Хакеры потребовали у Revolut $3 млн в Monero, однако банк заявляет, что никаких требований не получал

Ева Литвиненко
Хакеры потребовали у Revolut $3 млн в Monero, однако банк заявляет, что никаких требований не получал

Финтех-компания Revolut заявила, что не получала прямых сообщений от людей, взявших на себя ответственность за утечку данных клиентов, — несмотря на публичные требования о выкупе на сумму $3 млн.

Группа, называющая себя «IAmNotAVillain», потребовала от Revolut 6 000 Monero (XMR) — это около $3 млн — в течение 24 часов, пригрозив продать данные клиентов другим криминальным группировкам. Об этом сообщило издание Financial Times.

«Revolut не получала никаких контактов или требований от лиц или группы, заявляющих об этом», — сообщил представитель компании.

Публичный ультиматум стал очередным этапом истории с утечкой данных, которую Revolut раскрыла на прошлой неделе. Власти Италии тем временем расширяют расследование обстоятельств, при которых аккаунт государственной электронной почты якобы использовался для получения данных клиентов банка.

Один взлом — несколько требований о выкупе

Заявление Revolut об отсутствии прямых контактов только усиливает неопределенность вокруг того, кто на самом деле стоит за атакой: «IAmNotAVillain» — не единственные, кто связан с инцидентом.

Ранее другая группа, назвавшаяся «Revolut Smilik», потребовала 10 000 биткоинов — на тот момент около $780 млн, что значительно превышает требование IAmNotAVillain.

IAmNotAVillain оспорила претензии конкурентов в заявлении на своем сайте, утверждая, что бывший соучастник получил лишь небольшой образец данных. На сайте также содержалось предупреждение не иметь дел с «Revolut Smilik».

Аккаунт Dark Web Informer, специализирующийся на кибербезопасности, указал еще на один сайт, revoloot.lol, связанный с третьим лицом, заявляющим о своей причастности к взлому. Это дополнительно осложняет попытки установить, кто на самом деле контролирует похищенные данные клиентов.

К расследованию инцидента подключилось Национальное управление по борьбе с мафией и терроризмом Италии, поскольку предполагаемое вторжение затрагивает государственную структуру. Об этом 16 сентября сообщило итальянское агентство ANSA.

Прокуратура Реджо-Калабрии открыла дело о несанкционированном доступе к компьютерной системе, представляющей общественный интерес. Следователи пытаются установить, был ли институциональный почтовый аккаунт взломан или клонирован.

Регулятор по защите данных Италии отдельно обратился к банкам с требованием срочно проверить безопасность своих систем доступа и изучает, могли ли быть причастны к инциденту другие банки или финансовые организации.

Мнение ИИ

Анализ данных о кибервымогательстве показывает: разница между заявленной суммой выкупа и реально полученной хакерами часто оказывается колоссальной. Отчет Chainalysis зафиксировал, что жертвы, решившиеся заплатить, обычно переводили от $150 000 до $250 000 — независимо от первоначальных требований злоумышленников. Схожая динамика прослеживается и в истории с Revolut: конкурирующие группы называют суммы от $3 млн до $780 млн, что скорее похоже на попытку набить цену перед потенциальным покупателем данных, чем на реалистичный ориентир для переговоров.

Множественность претендентов на авторство одной утечки — не новое явление для теневого рынка. Схожая картина складывалась и вокруг других громких взломов, когда несколько групп одновременно заявляли права на украденные базы данных, рассчитывая продать доступ разным покупателям.

▼ Самые интересные и важные новости на нашем канале в Telegram