A Revolut disse na quinta-feira que não recebeu nenhum contato direto dos indivíduos ou do grupo que afirma ser responsável por uma violação de dados de clientes, apesar de múltiplas exigências públicas de resgate. Segundo a Cointelegraph, um grupo que se faz chamar “IAmNotAVillain” exigiu publicamente 6.000 Monero (XMR) da Revolut em até 24 horas e ameaçou vender os registros dos clientes para outros grupos criminosos. O Financial Times informou na quarta-feira que a exigência foi feita em conexão com a violação que a Revolut divulgou pela primeira vez na semana passada, enquanto autoridades italianas ampliaram a investigação sobre como uma conta de e-mail governamental teria sido usada para obter dados de clientes. Um porta-voz da Revolut afirmou que a empresa não recebeu nenhum contato direto nem exigência das partes que fazem as acusações. O ultimato público aumentou a incerteza sobre quem está por trás da suposta violação, especialmente porque “IAmNotAVillain” não é o único nome ligado a alegações de responsabilidade. O site, iamnotavillain.xyz, estava indisponível quando verificado pela Cointelegraph no momento da publicação. Um grupo anterior que se autodenomina “Revolut Smilik” teria exigido 10.000 Bitcoin, muito mais do que a demanda atual de Monero. O IAmNotAVillain contestou essa alegação em seu site, dizendo que um ex-associado havia recebido apenas uma pequena amostra dos dados antes de assumir o crédito pela violação e alertando outras pessoas para não negociarem com o denunciante rival. A conta focada em cibersegurança Dark Web Informer também identificou outro site, revoloot.lol, vinculado a um ator separado que reivindica responsabilidade, o que complicou ainda mais os esforços para determinar quem controla os registros roubados dos clientes. O site revoloot.lol também estava indisponível quando verificado pela Cointelegraph.