
Утечка данных Revolut переросла в вымогательство: хакеры сливают паспорта и криптотранзакции
Финтех-кризис: киберпреступники перешли к шантажу Revolut и выборочной публикации документов клиентов
Инцидент с утечкой конфиденциальных сведений британского необанка Revolutтрансформировался в активную фазу вымогательства. Согласно материалам Blockonomi, киберпреступники начали выкладывать в открытый доступ персональные файлы пользователей и угрожают регулярными сливами свежих массивов информации, если компания не выплатит выкуп.
Пресс-служба Revolut подчеркивает, что счета и ключевые финансовые узлы сервиса находятся в полной безопасности. Утечка произошла не через прямой взлом базы данных, а в результате социальной инженерии: злоумышленники выдали себя за сотрудников госорганов и обманным путем заставили передать сведения о части клиентов.
Какие файлы попали в руки злоумышленников
Хотя биометрические шаблоны распознавания лиц и системные пароли не скомпрометированы, пострадавшие клиенты сообщают о сливе чувствительного пакета документов:
-
Персональные профили: ФИО, даты рождения, сферы деятельности, физические и email-адреса, контактные телефоны.
-
Документы KYC: Сканы паспортов, водительских прав и верификационные селфи-снимки.
-
Финансовый след: Банковские выписки, реквизиты IBAN, данные о выводах средств и история транзакций (включая Bitcoin-переводы).
[ СХЕМА КИБЕРАТАКИ И ВЫМОГАТЕЛЬСТВА REVOLUT ]
│
┌─────────────────────────────┴─────────────────────────────┐
▼ ▼
┌────────────────────────────────┐ ┌────────────────────────────────┐
│ МЕХАНИЗМ УТЕЧКИ ДАННЫХ │ │ РИСКИ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ │
├────────────────────────────────┤ ├────────────────────────────────┤
│ • Социальная инженерия (fake │ │ • Фишинг и кража личности │
│ госслужба) │ ───────────────────────► │ • Публикация KYC (паспорта, │
│ • Средства клиентов В БЕЗОПАС- │ │ селфи, выписки) │
│ НОСТИ │ │ • Деанонимизация BTC-операций │
└────────────────────────────────┘ └────────────────────────────────┘
│
▼
┌────────────────────────────────┐
│ ФАКТОР ШАНТАЖА │
├────────────────────────────────┤
│ Требование выкупа под угрозой │
│ ежедневных сливов новых жертв │
└────────────────────────────────┘
Первые жертвы слива и вектор шантажа
Перейдя от угроз к демонстрации силы, хакеры уже выложили в сеть персональные документы отдельных публичных лиц. Среди подтвержденных фигурантов — профессиональный теннисист Александр Шевченко и Феликс Ромер, один из руководителей криптоигровых платформ Gamdomи Skinscom.
Revolut не раскрывает точный масштаб утечки, ограничиваясь формулировкой об «ограниченном круге пользователей», которые уже получили персональные уведомления.
Главные опасности для клиентов:
-
Целевой фишинг: Комбинация паспорта, адреса и выписок делает владельцев идеальной мишенью для социальной инженерии и угона аккаунтов.
-
Деанонимизация блокчейна: Привязка истории Bitcoin-транзакций к паспортным данным полностью раскрывает финансовый профиль и размер криптоактивов конкретного человека.
Детали киберинцидента в Revolut
| Параметр / Аспект | Текущий статус / Позиция компании |
| Канал утечки | Социальная инженерия (маскировка под госучреждение) |
| Безопасность средств | Не скомпрометирована (доступ к счетам отсутствует) |
| Скомпрометированные данные | Сканы паспортов, IBAN, селфи, история BTC-переводов |
| Биометрия и пароли | Не пострадали |
| Формат атаки | Вымогательство (угроза ежедневных публикаций) |