機密のリボルート(Revolut)顧客情報を入手した脅威の主体は、データをオンライン上に投稿し始め、リボルートが「revolut pays(リボルートが支払うまで)」するよう要求して、毎日さらに情報を公開すると脅しているようだ。国際サイバー・ダイジェスト(International Cyber Digest)の日曜のX投稿によると、今回新たに漏えいした資料には、テニス選手のアレクサンドル・シェフチェンコ(Alexander Shevchenko)と、ギャンダム(Gamdom)CEOのフェリックス・ローマー(Felix Römer)に属する身分証明書の写しや自撮り写真が含まれているという。コインテレグラフ(Cointelegraph)によれば、攻撃者はテレグラム上で「顧客を漏えいした件について、revolutが支払うまで、毎日さらに多くのデータを公開し始める」と述べており、コインテレグラフはコメントのためリボルートとローマーに連絡した。公開された身分証明書や本人確認(顔認証)用画像は、なりすましによる身元詐取のリスクを高める可能性がある。リボルートは金曜、漏えいデータには顧客の氏名(フルネーム)、生年月日、職業、連絡先、口座明細、そしてビットコイン取引の記録を含む取引履歴全体も含まれていると述べた。
Revolutは土曜日、顧客データが「高度な外部のなりすまし詐欺」により漏えいしたとCointelegraphに対して伝えた。この詐欺では、攻撃者が正当な政府機関のドメインのメールアドレスを使って、情報を求める不正な申請を送信したという。企業はその後、この侵害が「限られた数」の顧客に影響したとし、同社のシステムおよび顧客の資金には影響がないと述べた。Revolutが露出(漏えい)の範囲を引き続き評価する中、この事件が起きた。一方、攻撃者は要求が満たされるまで追加のデータを公開し続けると主張している。
