Monero Ransom Puts 680 Revolut Accounts Under 24-Hour Threat 

  • Les pirates exigent 6 000 XMR dans les 24 heures en échange de données issues de 680 comptes.

  • Revolut affirme que ses systèmes principaux et les fonds de ses clients n’ont pas été compromis.

  • Les dossiers d’identité et les historiques de transactions pourraient exposer les utilisateurs à des dommages physiques.

La rançon en Monero visant Revolut exige 6 000 XMR, d’une valeur proche de 3 millions de dollars, dans les 24 heures. Le groupe se faisant appeler iamnotavillain menace de vendre des données provenant d’environ 680 comptes clients. Revolut affirme que ses systèmes et les fonds de ses clients sont restés en sécurité. L’entreprise indique aussi qu’aucune demande n’est parvenue à la société via des canaux officiels. D’après les informations, les mots de passe, les clés privées et les informations complètes des cartes n’ont pas été touchés.

Le ransomware à la Monero fait suite à des mois de demandes frauduleuses de données

Le Financial Times a rapporté que des attaquants ont utilisé un système de messagerie gouvernemental italien compromis pour se faire passer pour les forces de l’ordre. Une authentification solide du domaine a permis aux requêtes de passer les contrôles de Revolut. L’opération aurait duré des mois sans jamais compromettre les systèmes centraux de Revolut.

Les données exposées comprendraient notamment des passeports, des permis de conduire, des selfies KYC, des adresses, des IBAN, des relevés, des retraits et des historiques de transactions crypto. Le groupe affirme détenir 147 gigaoctets de données. Il a également montré au Financial Times un enregistrement semblant afficher les fichiers.

La rançon en Monero fait suite à une analyse de la blockchain utilisée pour identifier des comptes détenant d’importants avoirs en crypto. La plupart des utilisateurs ciblés résidaient, selon les informations, en Suisse et en France, bien que des habitants de 31 autres pays européens aient aussi été touchés.

Cette sélection augmente fortement les risques pour la sécurité personnelle. Les documents d’identité, les adresses à domicile et les avoirs avérés peuvent servir à faciliter des fraudes, du chantage ou des attaques violentes.

Le ransomware à la Monero de Revolut soulève des questions de contrôle réglementaire

Revolut a informé les clients concernés, les régulateurs et les forces de l’ordre. Le commissaire à l’information du Royaume-Uni et les autorités italiennes enquêtent. Des responsables lituaniens échangent également des informations, car Revolut y a son siège social enregistré.

Les procureurs examinent si la boîte aux lettres du gouvernement a été infiltrée ou clonée. Les autorités italiennes de protection de la vie privée ont exhorté les banques à revoir des vulnérabilités similaires et à signaler d’éventuelles atteintes.

La Monero est une cryptomonnaie axée sur la confidentialité qui dissimule par défaut les données de l’expéditeur, du destinataire et du montant. TRM Labs indique que les auteurs de ransomware favorisent le XMR, bien que la plupart des règlements utilisent encore Bitcoin, car il offre une liquidité plus importante.

La rançon publique en Monero est inhabituelle, car les extorqueurs s’adressent normalement aux victimes en privé avant de publier des menaces. Revolut fait face à un problème de contrôle au-delà de la demande de 3 millions de dollars.

L’argent des clients reste intact, mais l’incident a mis en évidence des faiblesses dans la validation des demandes officielles. Ces faiblesses pourraient faire l’objet d’un examen lors de futures revues bancaires et d’obtention de licences.

Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier. CoinCryptoNewz n’est pas responsable des pertes éventuelles. Les lecteurs doivent effectuer leurs propres recherches avant de prendre des décisions financières.

<p>L’article « The Monero Ransom Puts 680 Revolut Accounts Under 24-Hour Threat » a été publié pour la première fois sur Coin Crypto Newz.</p>