Xάκερ που ισχυρίζονται ότι ευθύνονται για την παραβίαση δεδομένων στη Revolut απείλησαν να πουλήσουν εμπιστευτικά αρχεία εκατοντάδων πελατών σε άλλες εγκληματικές ομάδες, εάν η βρετανική ψηφιακή τράπεζα δεν καταβάλει λύτρα ύψους 3 εκατομμυρίων δολαρίων εντός 24 ωρών.
Η ομάδα χάκερ, η οποία αυτοαποκαλείται «iamnotavillain», δημοσίευσε το τελεσίγραφο στον ιστότοπό της το απόγευμα της Τετάρτης, δίπλα σε ένα ψηφιακό χρονόμετρο αντίστροφης μέτρησης, αναφέρουν οι Financial Times.
Η δημόσια διατύπωση του αιτήματος είναι ασυνήθιστη, καθώς οι χάκερ συνήθως προτιμούν να ζητούν λύτρα ιδιωτικά και να προχωρούν σε δημόσια γνωστοποίηση μόνο εάν ο στόχος αρνηθεί να πληρώσει ή να διαπραγματευτεί — συνήθως δημοσιεύοντας λεπτομέρειες της παραβίασης σε ιστότοπους διαρροής στο dark web.
Το διαδικτυακό μήνυμα καλούσε τη Revolut να πληρώσει «6.000 XMR / 3.000.000 δολάρια… διαφορετικά όλα τα δεδομένα θα πωληθούν και το αίμα θα βαρύνει τα χέρια σας». Το XMR αντιστοιχεί στο κρυπτονόμισμα Monero, το οποίο είναι δημοφιλές στους χάκερ καθώς οι συναλλαγές του είναι δύσκολο να εντοπιστούν.
Η ομάδα δήλωσε στους Financial Times ότι χρησιμοποίησε τον ιστότοπο για να διατυπώσει τα αιτήματά της για πρώτη φορά και ότι δεν είχαν υπάρξει ακόμη διαπραγματεύσεις με τη Revolut.
Οι FT επικοινώνησαν με τους χάκερ μέσω Telegram, αφού εκείνοι δημιούργησαν αρχικά τον ιστότοπο αργά τη Δευτέρα, παρουσιάζοντας στιγμιότυπα οθόνης (με καλυμμένα ευαίσθητα στοιχεία) από ορισμένες πληροφορίες που φέρεται να αποκτήθηκαν από την τράπεζα.
Λίγο μετά τη δημοσιοποίηση του αιτήματος για λύτρα, οι χάκερ έστειλαν στους FT ένα βίντεο διάρκειας 60 δευτερολέπτων, το οποίο έδειχνε έναν άγνωστο χρήστη να περιηγείται στο αρχείο των εγγράφων που φέρονται να ανήκουν στη Revolut.
Τα έγγραφα που εμφανίζονταν στο βίντεο φαίνεται να περιλάμβαναν άδειες οδήγησης και διαβατήρια πελατών της Revolut, φωτογραφίες ταυτοποίησης που χρησιμοποιήθηκαν κατά τη διαδικασία επαλήθευσης «γνωρίστε τον πελάτη σας» (KYC), καθώς και ιστορικά συναλλαγών.

Η παραβίαση δεδομένων εκτιμάται ότι επηρέασε τουλάχιστον 680 λογαριασμούς πελατών της Revolut
Οι χάκερ απέκτησαν τα αρχεία παραβιάζοντας ένα ιταλικό κυβερνητικό σύστημα ηλεκτρονικού ταχυδρομείου, το οποίο χρησιμοποίησαν για να υποδυθούν τις αρχές επιβολής του νόμου και να ζητήσουν πληροφορίες για συγκεκριμένους λογαριασμούς πελατών της Revolut κατά τη διάρκεια αρκετών μηνών, όπως ανέφεραν οι FT την Τρίτη.
Η ομάδα δήλωσε ότι επέλεξε τους στόχους χρησιμοποιώντας ανάλυση blockchain για τον εντοπισμό λογαριασμών της Revolut που διέθεταν σημαντικά αποθέματα κρυπτονομισμάτων. Η Revolut δήλωσε το βράδυ της Τετάρτης: «Η Revolut δεν έχει δεχθεί καμία απευθείας επικοινωνία ή απαίτηση από τα άτομα ή την ομάδα που προβάλλουν αυτούς τους ισχυρισμούς».
Αρκετοί πελάτες της Revolut που επηρεάστηκαν από το περιστατικό έχουν εκφράσει ανησυχία για την παραβίαση των προσωπικών τους δεδομένων.
Η Revolut είχε δηλώσει προηγουμένως ότι παρέχει «άμεση υποστήριξη» στους επηρεαζόμενους πελάτες και ότι «συνεργάζεται στενά με τις αρμόδιες αρχές επιβολής του νόμου και τις ρυθμιστικές αρχές».
Από την έναρξη της λειτουργίας της το 2015, η Revolut έχει εξελιχθεί στη μεγαλύτερη εταιρεία χρηματοοικονομικής τεχνολογίας (fintech) της Ευρώπης, λειτουργώντας ως τράπεζα σε περισσότερες από 30 χώρες και εξυπηρετώντας 80 εκατομμύρια πελάτες. Πρόσφατα, η αποτίμησή της ανήλθε στα 115 δισ. δολάρια στο πλαίσιο δευτερογενούς πώλησης μετοχών.



































