- Les pirates ont exigé 6 000 XMR d'une valeur d'environ 3 millions de dollars de Revolut.
- Au moins 680 comptes ont été affectés en raison de demandes frauduleuses ayant réussi la vérification de l'entreprise.
Un groupe de pirates informatiques appelé iamnotavillain a demandé une rançon de 6 000 Monero (environ 3 millions de dollars) à la société de technologie financière Revolut pour préserver la confidentialité des données client volées.
Les attaquants ont donné à l'entreprise 24 heures pour transférer des fonds et, s'ils refusaient, ont menacé de vendre les informations volées à d'autres groupes criminels.
Le Financial Times rapporte qu'au moment de la publication de l'article, il n'y avait aucune négociation entre Revolut et les pirates. L'entreprise n'a pas non plus précisé si elle envisageait de répondre à la demande, ni confirmé que le groupe avait le contrôle des informations volées.
La publication a obtenu un enregistrement d’écran de 60 secondes, qui montrait apparemment certains des documents dont disposaient les pirates. La vidéo montrait des passeports, des permis de conduire, des photographies fournies lors de la vérification des clients et l'historique des transactions.
Rappelons que l'attaque a touché au moins 680 comptes clients. Les données volées comprenaient des passeports, des permis de conduire, des photographies pour la vérification KYC, des historiques complets de transactions, des informations personnelles (noms, dates de naissance, adresses, numéros de téléphone), des enregistrements de transactions IBAN et Bitcoin. Dans le même temps, Revolut affirme que ses propres systèmes et les fonds de ses clients n'ont pas été compromis.
Comme l'a rapporté Happy Coin News, les pirates ont utilisé de fausses demandes provenant d'un domaine légitime d'une agence gouvernementale, qui ont temporairement réussi les contrôles internes de l'entreprise. Après avoir découvert le stratagème, l'entreprise a bloqué l'adresse de l'expéditeur et en a informé les régulateurs et les forces de l'ordre.
Cette fuite augmente le risque de phishing pour les clients de Revolut, car en ayant accès aux données personnelles et aux informations sur les transactions, les fraudeurs peuvent se faire passer de manière plus convaincante pour une banque ou une agence gouvernementale. Le choix de Monero pour la rançon est également compréhensible, car il s’agit d’une crypto-monnaie confidentielle, dont les paiements sont difficiles à suivre.
Les informations présentes sur le site sont uniquement à des fins informatives et éducatives et ne constituent pas un conseil en investissement ou un conseil financier. Les crypto-monnaies et les actifs numériques comportent un niveau de risque élevé, y compris une éventuelle perte de capital. Les éditeurs ne sont pas responsables des décisions prises sur la base des documents publiés. Il est recommandé d'effectuer vos propres recherches (DYOR) avant de prendre des décisions d'investissement. Lire la politique éditoriale https://happycoin.news/about/