Злочинне угруповання встановило 24-годинний термін для Revolut, вимагаючи 3 мільйони доларів у Monero, інакше воно продасть сотні документів, що посвідчують особу клієнтів, та записи про транзакції іншим злочинцям, повідомляє Financial Times.
Вимога, опублікована в середу на веб-сайті, який угруповання створило для цієї мети, вимагає "6,000 XMR / $3,000,000" і попереджає, що в іншому випадку "всі дані будуть продані, і кров буде на ваших руках".
Monero, приватна монета, приховує інформацію про відправника, одержувача та суму за допомогою кільцевих підписів і стелс-адрес. Її було виключено з лістингу великими криптобіржами, включаючи Binance, Coinbase та Kraken.
Групи здирників вимагають її і іноді знижують свої вимоги для жертв, які платять нею, згідно з TRM Labs, але більшість викупів все ще сплачується в Bitcoin, який, за їхніми словами, "набагато легше придбати, перемістити та конвертувати в масштабі".
Що відрізняє цей злам, так це те, як були обрані жертви. Угруповання повідомило FT, що спочатку провело аналіз блокчейну, вибираючи клієнтів Revolut, чия активність в мережі свідчила про значні активи, а потім атакувало саме ці конкретні акаунти.
Злам Revolut
Revolut передав самі дані, відповідаючи на запити про інформацію, які надійшли з справжнього домену електронної пошти державного органу та мали дійсну автентифікацію. Компанія описала це як "витончену зовнішню шахрайську схему з імітацією".
FT повідомляє, що ці запити надійшли через скомпрометовану систему електронної пошти італійського уряду і здійснювалися протягом кількох місяців, причому постраждало щонайменше 680 акаунтів.
Викрадені дані були великими, включаючи імена, дати народження, професії, домашні адреси, копії паспортів або водійських прав, селфі, які клієнти надсилають для перевірки, виписки з рахунків з IBAN та посиланнями на гаманці, записи про зняття коштів та повні історії транзакцій. Хакери з того часу показали FT відеозапис екрана з цими файлами.

Блокчейн-дослідник ZachXBT, який першим поширив повідомлення для клієнтів, заявив, що цей злам, схоже, був "націлений на користувачів із високим рівнем достатку", що збігається з розповіддю угруповання про те, як воно їх обирало. Ця комбінація підтвердженої особи, домашньої адреси та доведених активів є тим профілем, що стоїть за зростанням насильницьких атак із застосуванням фізичного примусу на відомих власників криптовалют.






