ロイターによると、Revolutは木曜、顧客データ流出に関して責任を名乗る個人またはグループから、直接の連絡がなかったことを明らかにした。複数回の公開的な身代金要求があったにもかかわらず、だという。Cointelegraphによれば、「IAmNotAVillain」と名乗るグループが、24時間以内にRevolutから6,000モネロ(XMR)を公に要求し、顧客記録を他の犯罪グループに売ると脅した。フィナンシャル・タイムズは水曜、要求が、Revolutが先週初めて開示した流出(ブリーチ)に関連して行われたと報じた。一方でイタリア当局は、政府のメールアカウントが顧客データを入手するために悪用されたとされる件について捜査を拡大している。Revolutの広報担当者は、同社は主張を行っている当事者からの直接の連絡や要求を受け取っていないと述べた。公開された最終通告は、申し立ての背後に誰がいるのか不確実性を一段と高めた。特に「IAmNotAVillain」は、責任を主張している名前の唯一のものではないためだ。同社のサイトiamnotavillain.xyzは、Cointelegraphが掲載時点で確認した時には利用できなかった。これに先立ち、「Revolut Smilik」と名乗る別のグループは、現時点でのモネロ要求をはるかに上回る10,000ビットコインを要求したと報じられている。IAmNotAVillainは、自身のサイト上でその主張を否定し、ブリーチの功績を名乗り出る前に当該データのごく一部のサンプルしか受け取っていなかったと述べるとともに、ライバルの申し立てを相手にしないよう警告した。サイバーセキュリティに特化したアカウントのDark Web Informerは、別の関与者が責任を主張しているとして、revoloot.lolという別サイトも特定しており、盗まれた顧客記録を誰が管理しているのかを突き止めようとする取り組みをさらに複雑にしている。Cointelegraphが確認した時、revoloot.lolのサイトも利用できなかった。
