Преступная группа установила 24-часовой срок для Revolut, требуя 3 миллиона долларов в Monero, иначе она продаст сотни удостоверений личности клиентов и записи транзакций другим преступникам, сообщила Financial Times.
Требование, опубликованное в среду на веб-сайте, созданном группой для этой цели, запрашивает "6 000 XMR / 3 000 000 долларов" и предупреждает, что в противном случае "все данные будут проданы, и кровь будет на ваших руках".
Monero, монета конфиденциальности, скрывает информацию об отправителе, получателе и сумме, используя кольцевые подписи и скрытые адреса. Она была исключена из листинга крупными криптовалютными биржами, включая Binance, Coinbase и Kraken.
Группы вымогателей требуют её и иногда снижают свои требования для жертв, которые платят в ней, согласно TRM Labs, но большинство выкупов по-прежнему выплачиваются в Bitcoin, который, как она описывает, "гораздо легче приобрести, переместить и конвертировать в больших масштабах".
Что отличает эту утечку, так это то, как были выбраны жертвы. Группа сообщила FT, что сначала провела анализ блокчейна, выбрав клиентов Revolut, чья активность в сети предполагала значительные активы, а затем атаковала эти конкретные аккаунты.
Утечка Revolut
Revolut передала данные сама, отвечая на запросы информации, которые поступили с подлинного домена электронной почты государственного agency и имели действительную аутентификацию. Компания описала это как "изощрённую внешнюю мошенническую схему с выдачей себя за другое лицо".
FT сообщает, что эти запросы поступили через скомпрометированную систему электронной почты итальянского правительства и были сделаны в течение нескольких месяцев, затронув как минимум 680 аккаунтов.
Украденные данные были обширными, включая имена, даты рождения, профессии, домашние адреса, копии паспортов или водительских прав, селфи, которые клиенты предоставляют для проверки, выписки по счетам с IBAN и ссылками на кошельки, записи о снятии средств и полные истории транзакций. С тех пор хакеры показали FT видеозапись экрана с файлами.

Блокчейн-исследователь ZachXBT, который первым распространил уведомление для клиентов, заявил, что утечка, по-видимому, была "нацелена на состоятельных пользователей", что согласуется с описанием группы о том, как она их выбирала. Такое сочетание подтвержденной личности, домашнего адреса и доказанных активов представляет собой профиль, лежащий в основе роста насильственных атак с гаечным ключом на известных владельцев криптовалют.






