Британский финансовый технологический гигант Revolut оказался в центре кибершантажа. Хакерская организация, выступающая под псевдонимом iamnotavillain (что переводится как «я не злодей»), выдвинула ультиматум: выплата 3 миллионов долларов или 6000 единиц криптовалюты Monero (XMR) в течение суток. В случае невыполнения условий преступники пообещало реализовать конфиденциальную информацию о пользователях другим злоумышленникам, заявив:
кровь будет на ваших руках
Использование Monero в качестве валюты выкупа не случайно — как отмечает FT, эта криптовалюта крайне сложна для отслеживания транзакций. Сами атакующие подчеркивают, что при проведении анализа блокчейна они целенаправленно выбирали для атаки тех клиентов Revolut, которые располагают крупными объемами цифровых активов.
Подобная тактика публичного давления считается нетипичной для киберпреступников. Традиционно хакеры ведут переговоры в закрытом режиме, а информацию о взломе выкладывают в даркнет лишь после провала попыток получить выкуп. Сами представители iamnotavillain подтвердили изданию Financial Times, что это первый случай, когда для предъявления ультиматума и ведения диалога используется веб-сайт. В подтверждение своих слов группировка уже направила журналистам видеозапись, содержащую фрагменты внутренних документов Revolut.
В распоряжении прессы оказались свидетельства утечки, включающие фотографии паспортов, копии водительских удостоверений, снимки личных документов и детали финансовой активности пользователей. По предварительным оценкам, под угрозой компрометации находятся данные как минимум 680 клиентских счетов.
Источник информации указывает на крайне изощренный метод проникновения: хакеры смогли получить доступ к файлам через взлом государственной системы электронной почты в Италии. Используя скомпрометированный правительственный домен, злоумышленники выдавали себя за представителей правоохранительных органов. В Revolut, по сообщениям, не зафиксировали прямых требований от преступников, однако сам банк 12 сентября уже уведомлял своих пользователей о факте передачи данных. По информации TechCrunch, инцидент произошел после того, как сотрудники компании отреагировали на поддельные запросы, пришедшие с подлинного государственного адреса.
Данный случай не является единичным проявлением активности в индустрии. В августе группировка Cyberleek, которую связывают с утечками информации о грядущем релизе GTA VI, также перешла к публичному давлению. В своем манифесте «Эдикт Cyberleek» эта группа потребовала от издателя Take-Two не просто признания вины, но и официальных извинений, а также реальных компенсаций за нанесенный ущерб.
