Un grupo criminal ha puesto un reloj de 24 horas a Revolut, exigiendo $3 millones en Monero o venderá los documentos de identidad y registros de transacciones de cientos de clientes a otros criminales, informó el Financial Times.
La demanda, publicada el miércoles en un sitio web que el grupo creó para ese propósito, solicita "6,000 XMR / $3,000,000" y advierte que, de lo contrario, "todos los datos serán vendidos, y la sangre estará en sus manos".
Monero, una moneda de privacidad, oculta la información del remitente, el destinatario y el monto utilizando firmas de anillo y direcciones sigilosas. Ha sido excluida de los principales intercambios de criptomonedas, incluidos Binance, Coinbase y Kraken.
Los grupos de extorsión la solicitan y a veces ofrecen descuentos en sus demandas para las víctimas que pagan con ella, según TRM Labs, pero la mayoría de los rescates todavía se liquidan en Bitcoin, que describe como "mucho más fácil de adquirir, mover y convertir a escala".
Lo que distingue esta brecha es cómo se eligieron las víctimas. El grupo le dijo al FT que primero realizó un análisis de blockchain, seleccionando clientes de Revolut cuya actividad en la cadena sugería tenencias sustanciales, y luego fue tras esas cuentas específicas.
La brecha de Revolut
Revolut entregó los datos en sí, respondiendo a solicitudes de información que llegaron desde el dominio de correo electrónico genuino de una agencia gubernamental y llevaban autenticación válida. La compañía lo ha descrito como "una sofisticada estafa de suplantación externa".
El FT informa que esas solicitudes llegaron a través de un sistema de correo electrónico del gobierno italiano comprometido y se realizaron durante un período de meses, con al menos 680 cuentas afectadas.
Los datos robados fueron extensos, incluidos nombres, fechas de nacimiento, ocupaciones, direcciones particulares, copias de pasaportes o licencias de conducir, las selfies que los clientes envían para verificación, estados de cuenta con IBANs y referencias de billeteras, registros de retiros e historiales completos de transacciones. Los hackers desde entonces le han mostrado al FT una grabación de pantalla de los archivos.

El investigador de blockchain ZachXBT, quien difundió por primera vez la notificación al cliente, dijo que la brecha parecía "dirigida a usuarios de alto patrimonio", lo que concuerda con el relato del grupo sobre cómo los seleccionó. Esa combinación de identidad verificada, dirección particular y tenencias comprobadas es el perfil detrás del aumento de los violentos ataques con llave inglesa contra propietarios de criptomonedas conocidos.






