目前结论
Revolut 数据泄露事件出现赎金要求:名为“iamnotavillain”的攻击者索要300万美元门罗币并威胁出售被盗数据,但双方尚未谈判,Revolut 称未与攻击者联系或收到要求;路透社消息称约680名客户受影响。
进展时间线
3 次实质进展- #01
Revolut 误信伪造政府请求,泄露护照与比特币交易数据
Revolut 披露,由于收到一封发自某政府机构官方域名邮箱的伪造信息调取请求,公司向不明第三方交出了敏感客户数据,包括护照和驾照复印件、验证用自拍照、IBAN 与钱包参考号,以及完整的比特币交易记录。Revolut 发言人称这是一起“复杂的第三方冒充诈骗”,受影响客户数量“有限”,并强调系统与客户资金未受影响,但拒绝透露受影响人数以及被冒充的是哪个机构。 此次泄露把真实身份与住址直接和链上交易记录关联起来,而这正是对加密货币持有者实施线下人身攻击所需的关键组合,同时也让外界更严厉地质疑金融科技公司与交易平台如何存储和对外提供 KYC 数据。由于 Revolut 正在考虑 IPO 且今年刚推出 EURR 稳定币,这起事件对这家深度涉足加密业务的大型公司带来了监管与声誉双重压力。 这封诈骗邮件通过了该政府机构域名的邮件认证校验,这正是 Revolut 将其视为真实请求的原因;公司表示没有泄露生物识别人脸数据、密码、PIN 码或私钥,因此资金并未直接损失。Revolut 已封锁该邮箱地址并通知被冒充的机构、执法部门与监管机构,但未解释为何在未通过其他渠道二次确认的情况下就交出了记录。
来源依据:CoinDesk
- #02
Revolut 向虚假政府请求泄露护照和比特币交易记录
Revolut 进一步确认该事件为利用合法政府机构域名邮箱实施的复杂冒充诈骗,并披露泄露数据还包括护照/驾照副本、验证自拍、联系方式、IBAN/钱包参考号、提现记录和完整比特币交易历史;受影响客户数量有限,公司已封锁该邮箱并通知该机构、执法部门和监管机构,系统与客户资金未受影响。
此后状态:Revolut 已确认遭遇利用合法政府机构域名邮箱发起的复杂冒充诈骗,有限数量客户的身份、验证及比特币交易数据被泄露;公司已封锁相关邮箱并通知该机构、执法部门和监管机构,称系统与客户资金未受影响,但未披露受影响人数及被冒充机构。
- #03
Revolut 遭300万美元门罗币赎金勒索,源于客户数据泄露
攻击者“iamnotavillain”声称对Revolut数据泄露负责,索要300万美元门罗币赎金,威胁若不支付将出售被盗客户数据;谈判尚未开始,Revolut称未收到任何要求;路透社称约680名客户受影响。
此后状态:Revolut 数据泄露事件出现赎金要求:名为“iamnotavillain”的攻击者索要300万美元门罗币并威胁出售被盗数据,但双方尚未谈判,Revolut 称未与攻击者联系或收到要求;路透社消息称约680名客户受影响。
来源依据:Protos