Финтех-компания Revolut заявила, что не получала прямых сообщений от людей, взявших на себя ответственность за утечку данных клиентов, — несмотря на публичные требования о выкупе на сумму $3 млн.
Группа, называющая себя «IAmNotAVillain», потребовала от Revolut 6 000 Monero (XMR) — это около $3 млн — в течение 24 часов, пригрозив продать данные клиентов другим криминальным группировкам. Об этом сообщило издание Financial Times.
«Revolut не получала никаких контактов или требований от лиц или группы, заявляющих об этом», — сообщил представитель компании.
Публичный ультиматум стал очередным этапом истории с утечкой данных, которую Revolut раскрыла на прошлой неделе. Власти Италии тем временем расширяют расследование обстоятельств, при которых аккаунт государственной электронной почты якобы использовался для получения данных клиентов банка.
Один взлом — несколько требований о выкупе
Заявление Revolut об отсутствии прямых контактов только усиливает неопределенность вокруг того, кто на самом деле стоит за атакой: «IAmNotAVillain» — не единственные, кто связан с инцидентом.
Ранее другая группа, назвавшаяся «Revolut Smilik», потребовала 10 000 биткоинов — на тот момент около $780 млн, что значительно превышает требование IAmNotAVillain.
IAmNotAVillain оспорила претензии конкурентов в заявлении на своем сайте, утверждая, что бывший соучастник получил лишь небольшой образец данных. На сайте также содержалось предупреждение не иметь дел с «Revolut Smilik».
Аккаунт Dark Web Informer, специализирующийся на кибербезопасности, указал еще на один сайт, revoloot.lol, связанный с третьим лицом, заявляющим о своей причастности к взлому. Это дополнительно осложняет попытки установить, кто на самом деле контролирует похищенные данные клиентов.
К расследованию инцидента подключилось Национальное управление по борьбе с мафией и терроризмом Италии, поскольку предполагаемое вторжение затрагивает государственную структуру. Об этом 16 сентября сообщило итальянское агентство ANSA.
Прокуратура Реджо-Калабрии открыла дело о несанкционированном доступе к компьютерной системе, представляющей общественный интерес. Следователи пытаются установить, был ли институциональный почтовый аккаунт взломан или клонирован.
Регулятор по защите данных Италии отдельно обратился к банкам с требованием срочно проверить безопасность своих систем доступа и изучает, могли ли быть причастны к инциденту другие банки или финансовые организации.
Мнение ИИ
Анализ данных о кибервымогательстве показывает: разница между заявленной суммой выкупа и реально полученной хакерами часто оказывается колоссальной. Отчет Chainalysis зафиксировал, что жертвы, решившиеся заплатить, обычно переводили от $150 000 до $250 000 — независимо от первоначальных требований злоумышленников. Схожая динамика прослеживается и в истории с Revolut: конкурирующие группы называют суммы от $3 млн до $780 млн, что скорее похоже на попытку набить цену перед потенциальным покупателем данных, чем на реалистичный ориентир для переговоров.
Множественность претендентов на авторство одной утечки — не новое явление для теневого рынка. Схожая картина складывалась и вокруг других громких взломов, когда несколько групп одновременно заявляли права на украденные базы данных, рассчитывая продать доступ разным покупателям.
▼ Самые интересные и важные новости на нашем канале в Telegram

