Des pirates affirmant être à l’origine d’une violation de données chez Revolut ont exigé 3 millions de dollars en Monero et menacé de vendre des informations sensibles appartenant à des centaines de clients, selon des informations, bien que la banque numérique ait déclaré n’avoir reçu aucune demande de rançon directe.
Le groupe, qui se fait appeler « iamnotavillain », aurait donné à Revolut 24 heures pour payer 6 000 jetons de Monero, d’une valeur d’environ 3 millions de dollars, ou il vendrait les informations dérobées à d’autres groupes criminels. L’ultimatum a été publié en ligne avec un compte à rebours, selon le Financial Times.
Chaque transaction Monero génère une adresse aléatoire à usage unique afin que les personnes extérieures ne puissent pas relier les paiements au portefeuille public d’un utilisateur précis.
POINTS DE VUE | Pourquoi les cryptomonnaies axées sur la confidentialité enregistrent des gains impressionnants
Selon une source au courant des faits, la violation aurait touché environ 680 clients, tandis que l’infrastructure principale de Revolut, les bases de données et les comptes clients n’ont pas été piratés. La société a déclaré que des informations sensibles sur les clients avaient été divulguées à un tiers non autorisé après que des attaquants ont soumis des requêtes frauduleuses en utilisant le domaine de messagerie d’une agence gouvernementale légitime.
Les informations volées contiendraient des documents d’identité et d’autres données sensibles de clients d’au moins 680 clients de Revolut. Les pirates affirment avoir choisi leurs cibles en utilisant l’analyse de la blockchain pour identifier des comptes Revolut détenant d’importantes cryptos.
RAPPORT | L’IA est 2 fois plus efficace pour l’exploitation que pour la détection dans le crypto, selon la recherche de Binance
Revolut a déclaré ne pas avoir eu de contact direct avec les attaquants présumés et n’avoir reçu aucune demande de rançon, ajoutant ainsi une autre couche d’incertitude aux allégations d’extorsion.
L’incident met en évidence un risque de cybersécurité croissant pour les plateformes financières et crypto : les attaquants pourraient ne pas avoir besoin de pénétrer les systèmes bancaires centraux si des attaques d’ingénierie sociale peuvent être utilisées pour obtenir des données sensibles de clients via des canaux de confiance.
ÉTUDE DE CAS | Refus de BlockStream de payer une rançon aux pirates de Bitcoin : un précédent
Inscrivez-vous à BitKE pour recevoir les dernières mises à jour sur la crypto dans le monde.
Rejoignez notre chaîne WhatsApp ici.
Suivez-nous sur X pour les dernières publications et mises à jour
Rejoignez et interagissez avec notre communauté Telegram
________
