Утечка данных Revolut переросла в вымогательство: хакеры сливают паспорта и криптотранзакции
Назад к новостям

Утечка данных Revolut переросла в вымогательство: хакеры сливают паспорта и криптотранзакции

Финтех-кризис: киберпреступники перешли к шантажу Revolut и выборочной публикации документов клиентов

Инцидент с утечкой конфиденциальных сведений британского необанка Revolutтрансформировался в активную фазу вымогательства. Согласно материалам Blockonomi, киберпреступники начали выкладывать в открытый доступ персональные файлы пользователей и угрожают регулярными сливами свежих массивов информации, если компания не выплатит выкуп.
Пресс-служба Revolut подчеркивает, что счета и ключевые финансовые узлы сервиса находятся в полной безопасности. Утечка произошла не через прямой взлом базы данных, а в результате социальной инженерии: злоумышленники выдали себя за сотрудников госорганов и обманным путем заставили передать сведения о части клиентов.

Какие файлы попали в руки злоумышленников

Хотя биометрические шаблоны распознавания лиц и системные пароли не скомпрометированы, пострадавшие клиенты сообщают о сливе чувствительного пакета документов:
  • Персональные профили: ФИО, даты рождения, сферы деятельности, физические и email-адреса, контактные телефоны.
  • Документы KYC: Сканы паспортов, водительских прав и верификационные селфи-снимки.
  • Финансовый след: Банковские выписки, реквизиты IBAN, данные о выводах средств и история транзакций (включая Bitcoin-переводы).
                 [ СХЕМА КИБЕРАТАКИ И ВЫМОГАТЕЛЬСТВА REVOLUT ]
                                       │
         ┌─────────────────────────────┴─────────────────────────────┐
         ▼                                                           ▼
┌────────────────────────────────┐                          ┌────────────────────────────────┐
│     МЕХАНИЗМ УТЕЧКИ ДАННЫХ     │                          │     РИСКИ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ    │
├────────────────────────────────┤                          ├────────────────────────────────┤
│ • Социальная инженерия (fake   │                          │ • Фишинг и кража личности      │
│   госслужба)                   │ ───────────────────────► │ • Публикация KYC (паспорта,    │
│ • Средства клиентов В БЕЗОПАС- │                          │   селфи, выписки)              │
│   НОСТИ                        │                          │ • Деанонимизация BTC-операций  │
└────────────────────────────────┘                          └────────────────────────────────┘
                                                                            │
                                                                            ▼
                                                            ┌────────────────────────────────┐
                                                            │     ФАКТОР ШАНТАЖА             │
                                                            ├────────────────────────────────┤
                                                            │ Требование выкупа под угрозой  │
                                                            │ ежедневных сливов новых жертв  │
                                                            └────────────────────────────────┘

Первые жертвы слива и вектор шантажа

Перейдя от угроз к демонстрации силы, хакеры уже выложили в сеть персональные документы отдельных публичных лиц. Среди подтвержденных фигурантов — профессиональный теннисист Александр Шевченко и Феликс Ромер, один из руководителей криптоигровых платформ Gamdomи Skinscom.
Revolut не раскрывает точный масштаб утечки, ограничиваясь формулировкой об «ограниченном круге пользователей», которые уже получили персональные уведомления.

Главные опасности для клиентов:

  1. Целевой фишинг: Комбинация паспорта, адреса и выписок делает владельцев идеальной мишенью для социальной инженерии и угона аккаунтов.
  2. Деанонимизация блокчейна: Привязка истории Bitcoin-транзакций к паспортным данным полностью раскрывает финансовый профиль и размер криптоактивов конкретного человека.

Детали киберинцидента в Revolut

Параметр / Аспект Текущий статус / Позиция компании
Канал утечки Социальная инженерия (маскировка под госучреждение)
Безопасность средств Не скомпрометирована (доступ к счетам отсутствует)
Скомпрометированные данные Сканы паспортов, IBAN, селфи, история BTC-переводов
Биометрия и пароли Не пострадали
Формат атаки Вымогательство (угроза ежедневных публикаций)