Χάκερς απαιτούν από τη Revolut 3 εκατ. δολάρια για να μην κυκλοφορήσουν προσωπικά δεδομένα χρηστών στο dark web, μετά την παραβίαση που ανέλαβε να έχει κάνει η ομάδα iamnotavillain. Η βρετανική τράπεζα έλαβε τελεσίγραφο 24 ωρών.
Σύμφωνα με τους Financial Times, οι χάκερς ανάρτησαν το τελεσίγραφο στην ιστοσελίδα τους το απόγευμα της Τετάρτης, δίπλα σε ψηφιακό ρολόι αντίστροφης μέτρησης.
Η κίνηση αυτή θεωρείται ασυνήθιστη, καθώς συνήθως οι χάκερς προτιμούν να ζητούν λύτρα ιδιωτικά και να τα δημοσιοποιούν μόνο αν ο στόχος αρνηθεί να πληρώσει ή να συνεργαστεί, δημοσιεύοντας συνήθως λεπτομέρειες της εισβολής σε ιστότοπο διαρροών στο dark web.
Το μήνυμα στο διαδίκτυο ζητούσε από τη Revolut να καταβάλει 6.000 XMR / 3.000.000 δολάρια, διαφορετικά όλα τα δεδομένα θα πωληθούν και «το αίμα θα βαρύνει τα χέρια σας». Το XMR είναι το κρυπτονόμισμα Monero, που είναι δημοφιλές στους χάκερς επειδή οι συναλλαγές του είναι δύσκολο να εντοπιστούν.
Η ομάδα δήλωσε στους Financial Times, μέσω Telegram, ότι χρησιμοποιεί για πρώτη φορά τον συγκεκριμένο ιστότοπο για να δημοσιοποιήσει τις απαιτήσεις της και ότι μέχρι στιγμής δεν έχουν γίνει διαπραγματεύσεις με τη Revolut. Παράλληλα, έδωσε στη δημοσιότητα στιγμιότυπα οθόνης με καλυμμένα ορισμένα στοιχεία από πληροφορίες που φέρεται να απέκτησε από την τράπεζα.
Λίγο μετά τη δημοσίευση της απαίτησης για λύτρα, οι χάκερ έστειλαν στους FT ένα βίντεο καταγραφής οθόνης διάρκειας 60 δευτερολέπτων, στο οποίο ένας μη αναγνωρίσιμος χρήστης φαινόταν να περιηγείται σε αρχεία που υποτίθεται ότι προέρχονταν από τη Revolut.
Η Revolut απάντησε το βράδυ της Τετάρτης ότι: «Δεν έχουμε λάβει καμία απαίτηση από τα άτομα ή την ομάδα που διατυπώνουν αυτούς τους ισχυρισμούς».
Η παραβίαση δεδομένων φαίνεται να έχει επηρεάσει τουλάχιστον 680 λογαριασμούς πελατών.
![]()
