黑客入侵Revolut:泄露高净值客户数据并索要10,000枚比特币赎金
攻击者通过欺骗手段获取了Revolut的客户记录,并于周末公开了部分知名客户的资料。黑客在9月14日发布警告称,如果这家欧洲金融科技公司不支付赎金,他们每天将泄露更多数据。
Revolut于9月12日确认,一名未经授权的个人冒充政府机构,使用带有有效技术认证的官方域名邮箱发送了欺诈性信息请求。由于该邮件看起来符合常规法律程序要求,公司职员将其作为例行法律请求进行处理。
阻止地址与监管通报
此次数据泄露事件涉及护照、验证自拍照片、账户对账单以及IBAN(国际银行账户号码)等信息的披露,同时也包括客户的姓名、出生日期和家庭住址。一位Revolut发言人表示:“公司最近发现了一起复杂的第三方冒充诈骗案件,不法分子利用合法的政府机构域名邮箱提交了虚假信息请求。”
自称“Revolut Smilik”的黑客组织在多个Telegram频道上发布了客户文件,并威胁称:“只要Revolut不为泄露客户数据买单,我们就每天释放越来越多的数据。”
攻击Revolut的黑客组已公布了一些知名客户的个人数据,其中包括网球运动员Alexander Shevchenko和Gamdom首席执行官Felix Römer。
据《The Register》报道,发布的材料似乎包含了高管、体育专业人士和演艺人员等高知名度人物的数据。该媒体估计,10,000枚比特币的赎金要求价值超过7.82亿美元。Revolut拒绝就此赎金要求发表评论。
该公司表示,在检测到异常后已封锁相关地址,并向相关的政府机构、执法部门、数据保护机构及金融监管机构发出警报。公司强调其系统和客户资金未受影响。Revolut指出,仅有少量客户受到影响,且公司已直接联系了他们,但未透露具体数字或指明被冒充的机构名称。
此前,公司曾表示受影响客户的生物识别面部数据并未泄露。链上调查员ZachXBT指出了这一事件,他认为此次泄露规模有限,主要集中在高净值用户身上。不过,这一评估既未得到Revolut的确认,也未得到独立第三方的证实。
被盗记录加剧钓鱼风险
Revolut允许客户买卖超过90种加密货币,而被窃取的文件中包含了一些客户的完整比特币交易历史。类似的泄露事件曾助长针对加密货币持有者的定向诈骗。
此前有案例显示,犯罪分子利用泄露的交易数据向Ledger用户发送极具说服力的钓鱼邮件,谎称Ledger与Trezor合并,诱骗用户访问虚假网站以窃取助记词。
此次Revolut事件再次表明,客户数据可能被用作对抗加密公司的筹码。这与Coinbase遭遇的情况类似:当时一起勒索事件迫使交易所披露了一起影响超过69,000名客户的数据泄露事故,起因是海外支持代理被贿赂而交出记录。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注