ПРЕДУПРЕЖДЕНИЕ ПО КИБЕРБЕЗОПАСНОСТИ: Revolut подвергся угрозе вымогательства после взлома с выдачей за госорган 🚨

Злоумышленники, получившие конфиденциальные пользовательские записи Revolut, начали публиковать документы, удостоверяющие личность, в интернете и угрожают ежедневными выгрузками данных, если финтех не заплатит выкуп.

Инцидент связан с изощренным взломом с применением социальной инженерии: атакующие использовали адрес электронной почты, принадлежащий домену легитимного государственного ведомства, чтобы подать запросы на поддельную информацию. Revolut сообщил, что внутренние системы и средства клиентов остаются в безопасности, однако записи, относящиеся к избранной группе высокопрофильных пользователей с высоким уровнем доходов, были переданы третьей стороне.

Ключевые детали инцидента:
• Вектор атаки: поддельный/скомпрометированный легитимный домен госоргана, отправляющий официально выглядящие запросы данных.
• Слив Полные имена, Дата рождения, номера телефонов, копии паспорта/водительских прав, KYC-подтверждения селфи и полные журналы транзакций (включая историю Bitcoin-транзакций).
• Требование вымогателей: злоумышленники объявили в Telegram, что будут выпускать партии ежедневно, пока "Revolut не заплатит."
• Основные цели с высоким профилем: как сообщается, утекшие документы включают записи профессиональных спортсменов, основателей крипто-игр и бывшего CEO Mt. Gox Марка Карпелеса.

Вывод для рынка и безопасности криптопользователей:
1. Повышенный риск фишинга и SIM-Swap: когда KYC-селфи, номера телефонов и сканы паспортов утекли вместе с историями криптотранзакций, резко возрастает вероятность целевых атак социальной инженерии и попыток SIM-Swap.
2. Проблема с централизованными KYC «хани-потами»: этот инцидент демонстрирует системную уязвимость централизованного хранения KYC — даже если внутренние ключевые системы напрямую не взломаны, пути верификации соответствия могут быть использованы.

Протокол безопасности:

#revolut #CyberSecurity #DataLeak #OpSec