Британский финтех-гигант Revolut оказался в центре агрессивной атаки со стороны хакерской группировки, выступающей под псевдониму iamnotavillain. Как сообщает издание Financial Times (FT), злоумышленники выдвинули ультиматум: компания должна перечислить 3 000 000 долларов (или эквивалент в 6 000 XMR) в течение суток. В случае невыполнения условий преступники обещают реализовать конфиденциальную информацию о пользователях другим криминальным структурам, сопровождая свои угрозы крайне жесткой фразой о том, что > кровь будет на ваших руках.
Подобная тактика публичного шантажа выглядит нетипично для киберпреступного мира. Как отмечает FT, хакеры обычно ведут переговоры в закрытом режиме, прибегая к огласке лишь в случае провала попыток получения выкупа или при отсутствии диалога. В стандартных сценариях подробности взлома обычно всплывают в даркнете. Сама группа iamnotavillain подтвердила изданию, что использование веб-сайта для предъявления требований — это их первый подобный опыт.
В качестве доказательства своей деятельности преступники предоставили журналистам видеозапись, на которой видны фрагменты внутренних документов Revolut. В распоряжении авторов ролика оказались сканы паспортов, копии водительских удостоверений, фотографии личных документов пользователей и детали их финансовых операций. По предварительным оценкам, под удар попали данные как минимум 680 клиентских счетов. При этом хакеры заявляют, что целенаправленно отбирали для атаки тех клиентов, чьи криптовалютные активы, согласно анализу блокчейна, являются наиболее значительными. Для получения выкупа преступники используют Monero (XMR) — криптовалюту, чья анонимность делает транзакции крайне сложными для отслеживания.
Механизм самой утечки связан с компрометацией итальянской государственной системы электронной почты. По информации FT, именно через взломанный правительственный ресурс хакеры осуществляли рассылку, маскируясь под представителей правоохранительных органов. Сама компания Revolut официально заявляет, что прямых требований от злоумышленников не получала. Тем не менее, 12 сентября банк уже уведомлял своих пользователей о факте передачи данных, которая произошла вследствие обработки поддельных запросов, пришедших с подлинного государственного домена.
Напомним, что Revolut, основанная в 2015 году, к июлю 2026 году превратилась в глобального игрока с аудиторией более 75 миллионов человек. Компания, получившая полноценную банковскую лицензию в Великобритании в 2026 году, предоставляет широкий спектр услуг: от управления счетами и картами до инвестиций и страхования через мобильное приложение.
Данный инцидент подчеркивает растущую агрессивность киберугроз, что подтверждается и другими недавними случаями. Например, в августе группа Cyberleek, связанная с утечками данных игры GTA VI, опубликовала манифест «Эдикт Cyberleek», в котором потребовала от издателя Take-Two не просто слов, а публичных извинений и реального возмещения ущерба.
