Angriperne som hevder å stå bak Revolut-bruddet har droppet det tidligere bitcoin-kravet og ber nå om 6 000 XMR, rundt 3 millioner dollar, for å holde 680 kundefiler unna markedet.
Angriperne som lurte Revolut krever nå 6 000 XMR

Viktige punkter
- Revolut skal angivelig ha sendt ut opplysninger om 680 brukere etter at kriminelle utga seg for å være myndighetspersoner via et ekte italiensk e-postsystem.
- Hacker-syndikatet som kaller seg Iamnotavillain krevde 6 000 monero (XMR), omtrent 3 millioner dollar, etter å ha fått tak i Revolut-kundefiler. Opprinnelig krevde hackerne BTC.
- Revolut offentliggjorde svindelen 12. september mens etterforskere undersøker hvordan den statlige e-postkanalen ble misbrukt.
Ifølge hackerne, som uttalte seg eksklusivt til Financial Times (FT), mistet ikke Revolut kundedata fordi hackere brøt seg inn på selskapets servere. Angriperne ba rett og slett om dem. Ved å utgi seg for italiensk politi i månedsvis og bruke et legitimt statlig e-postsystem, brukte en gruppe som kaller seg iamnotavillain flere måneder på å be om filer om bestemte kryptovalutabrukere.
Hackernes påstander ble fremsatt til FT-journalistene Tom Wilson, Laith Al-Khalaf og Amy Kazmin gjennom «en serie meldinger». Revolut skal angivelig ha etterkommet forespørslene og sendt opplysninger som inkluderte pass, selfies og transaksjonshistorikk. Nå sier gruppen at den har data om rundt 680 personer og vil ha 6 000 monero (XMR), omtrent 3 millioner dollar, mens en offentlig nedtellingsklokke truer med å overlate disse identitetsfilene til andre kriminelle.
De Brøt Ikke Inn. De Spurte
Revolut-databruddet skal angivelig ha fungert fordi angriperne etter sigende brukte Italias Posta Elettronica Certificata, eller PEC, et sertifisert e-postnettverk brukt til juridisk og offentlig kommunikasjon. Meldinger sendt via den kompromitterte kanalen bar ekte domenegodkjenningsopplysninger, slik at Revolut mottok e-post som så ut til å komme fra en reell myndighet.
Det var haken. Autentisering kunne vise at en e-post kom fra det legitime domenet, men den kunne ikke bevise at personen bak kontoen faktisk var en autorisert tjenesteperson. I stedet for å beseire Revoluts sikkerhetssystemer, hevder angriperne å ha utnyttet prosessen som er laget for å håndtere lovlige forespørsler fra myndighetene.
Ofrene Ble Valgt Først
Dette var ikke et tilfeldig datatyveri. Gruppen hevder at den brukte onchain-analyse for å identifisere Revolut-brukere med betydelig kryptovalutaaktivitet, og deretter ba om opplysninger om disse personene ved navn. FT sin rapportering anslo den berørte gruppen til rundt 680 personer som brukte plattformen i 31 land, med mange i Sveits og Frankrike.
Filene skal angivelig ha inkludert navn, adresser, telefonnumre, konto-ID-er, krypto-innskudd og -uttak, fiat-overføringer, KYC-dokumenter og verifiseringsselfies. På godt norsk: Gruppen samlet ikke bare grunnleggende kontaktinformasjon. Den bygget detaljerte identitetspakker om personer den mente var verdt å gå etter.
Så Kom Monero-Kravet
Den 16. september publiserte Iamnotavillain et offentlig ultimatum på et nettsted med samme navn, der de krevde 6 000 XMR, omtalt som rundt 3 millioner dollar, innen 24 timer, ellers ville de stjålne filene bli solgt til andre kriminelle grupper. Et tidligere krav på 10 000 bitcoin (BTC) sirkulerte på Telegram, men gruppen la senere skylden for dette tallet på en etterligner eller en tidligere samarbeidspartner.

For mange observatører gir overgangen til monero (XMR) mening for et utpressingskrav. Bitcoin-transaksjoner er synlige på en offentlig hovedbok, mens XMR er designet for å skjule transaksjonsdetaljer. Revolut, på sin side, sa til pressen at de ikke hadde mottatt noe direkte krav fra personene som hevdet ansvar da nedtellingen dukket opp, noe som gjør klokken like mye til en offentlig presskampanje som en forhandling.
Revolut fastholder at selskapets systemer og kundenes midler ikke ble påvirket. De kriminelle trengte tilsynelatende ikke inn i selskapets kjernenettverk eller tømte kundekontoer. Påstanden er at de angivelig overtalte Revolut til å utlevere informasjon gjennom det som så ut som legitime offisielle forespørsler.
Det gjør ikke de stjålne opplysningene ufarlige. Et pass, en selfie, hjemmeadresse, telefonnummer og transaksjonshistorikk kan muliggjøre identitetstyveri, tilbakestilling av kontoer, falske kundestøttesamtaler og oppfølgende angrep mot andre finansielle tjenester. Den reelle faren er ikke bare hva som ble tatt fra Revolut, men hva disse filene kan åpne for andre steder.
Det Større Problemet Er KYC-tillitkanalen
Revolut sa til Techcrunch 12. september at de hadde identifisert utgiversvindelen, blokkert adressen og varslet den relevante etaten, politiet og tilsynsmyndigheter. Etterforskere undersøker nå hvordan en legitim statlig kommunikasjonskanal ble en del av operasjonen.
Det etterlater et ubehagelig spørsmål som går utover det digitale valutafirmaet selv. Hvis én kompromittert statlig postkasse kunne generere måneder med overbevisende informasjonsforespørsler, kan andre kryptoinstitusjoner ha mottatt lignende meldinger. Angriperne brøt ikke opp hvelvet. De fikk seg selv til å se ut som personene som lovlig har rett til å be om at det åpnes.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












